身份和访问管理Identity and Access Management
身份和访问管理(IAM)是确认用户和程序的身份,并规定其可访问哪些资源的安全机制。
2篇文章
最近提及 身份和访问管理(Identity and Access Management,IAM)是对人员、服务、程序等主体进行身份认证,并授予和管理其可对哪些资源执行哪些操作的安全领域和机制。主流云平台都提供同名的权限管理服务,通常以角色为单位打包权限并分配给主体。
其基本原则是只授予完成任务所需权限的最小权限原则。对于AI智能体这类会自行调用工具的程序,也会以独立身份取代共享密钥,并只分配必要的角色。
本条目依据AIPOST的文章与广为人知的事实整理。如有错误,请通过更正请求告诉我们。
涉及该条目的文章
IAM(身份和访问管理)为智能体提供经过密码学验证的独立身份,从而避免共享API密钥在生产环境中带来的严重安全风险。