身份認證與訪問控制
更新時間 2024-12-01 09:50:15
最近更新時間: 2024-12-01 09:50:15
分享文章
本章節主要介紹身份認證與訪問控制。
身份認證
翼MR支持安全協議Kerberos,通過同步IAM賬號使用LDAP作為帳戶管理系統,并通過Kerberos服務對帳戶信息進行安全認證。
Kerberos安全認證原理和認證機制具體介紹請參見安全認證原理和認證機制。
訪問控制
翼MR提供基于角色的權限控制模型。翼MR基于用戶和角色的認證統一體系,遵從帳戶/角色RBAC(Role-Based Access Control)模型,實現通過角色進行權限管理,對用戶進行批量授權管理,同時提供單點登錄能力,統一了系統用戶和組件用戶的管理及認證。