在工业数字模型驱动引擎中,IAM和OrgID的区别
基于统一身份认证服务(Identity and Access Management,简称IAM)和组织成员账号(OrgID)的能力,工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)实现了对不同iDME商品的访问控制。您可以通过下表对比项,了解这两个服务的具体区别:
对比项 |
IAM |
OrgID |
---|---|---|
定义 |
是华为云提供权限管理的基础服务,可以帮助用户安全地控制云服务和资源的访问权限。 |
是面向企业提供组织管理、企业成员账号管理以及SaaS应用授权管理能力的云服务,将Huawei ID账号体系延伸到企业用户,统一华为云面向生态SaaS服务的组织、账号,面向生态伙伴推出SaaS服务账号集成规范。 OrgID开通的相关权限受IAM控制。 |
账号类型 |
IAM账号,一般指IAM用户,由开通华为云业务的华为账号创建,完全归属于创建该IAM用户的华为账号。 |
OrgID使用账号分为个人华为账号、管理式华为账号和第三方认证源账号。
|
账号作用 |
IAM用户会根据华为账号赋予的有限权限范围操作iDME资源,属于资源账号。 |
可直接访问某个注册在OrgID的iDME应用,或者在OrgID的用户中心免登录访问应用列表中的iDME应用或iDME商品实例。 |
适用场景 |
|
|