常見問題 FAQ
FAQ1:部署及收費
阿里云 IDaaS CIAM 有哪些版本?
根據(jù)客戶的需求不同,產(chǎn)品細化為多個版本,截至2022年9月,版本情況如下:
共享版:不提供運維支持以及SLA保障。不對外開放
標準版:提供SLA保障,不支持定制化開放功能,按照月活用戶數(shù)量計費,采用后付費的方式。不對外開放
專屬版:滿足客戶對安全、穩(wěn)定性的高要求,進行獨立環(huán)境部署。支持功能定制服務(單獨定價),支持方案咨詢以及定制化方案、支持協(xié)助對接單點登錄和數(shù)據(jù)同步等服務。IDaaS團隊會提供SLA和安全升級保障。
專家服務:為客戶提供解決方案及其他人工支持,根據(jù)服務內(nèi)容提供單獨報價。
詳細了解請前往咨詢反饋 掃碼進群,獲取更多信息。
IDaaS CIAM 部署方式有哪些?
CIAM 產(chǎn)品可以部署在公共云、私有云、私有環(huán)境或混合云環(huán)境中。針對訪問流量周期性波動較大,或有用戶數(shù)快速增長預期的客戶,我們會推薦使用公共云服務。
阿里云 IDaaS CIAM 如何收費?
阿里云 IDaaS CIAM 按照月活用戶數(shù)來計算產(chǎn)品服務費用,計費方式為以自然月為單位的階梯累積式后付費,具體收費規(guī)則在購買頁可以看到,如果沒有權限購買,請進入IDaaS釘釘服務群獲取報價,請前往咨詢反饋 掃碼進群。
通常我們會為專屬大客戶提供咨詢、定制、護航等專家服務,這部分的計費請與阿里云的銷售部門取得聯(lián)系,我們會為您的需求和場景提供專屬報價。
阿里云 IDaaS CIAM 能否處理非常高的性能挑戰(zhàn)?
目前我們已經(jīng)實踐了智慧城市身份管理,用戶數(shù)從幾千萬到上億量級均可支撐,性能一直是阿里云 IDaaS 團隊的關注重點,也是阿里云 IDaaS 的重要優(yōu)勢。如果了解詳細性能指標請進入IDaaS釘釘服務群獲取,前往咨詢反饋 掃碼進群。
阿里云IDaaS CIAM 支持哪些 Region?
截至2022年9月,目前已經(jīng)上線了北京、上海、深圳、中國香港、杭州、新加坡Region,企業(yè)需要結(jié)合自身情況,開通對應 Region 以方便私網(wǎng)打通。開通時可以咨詢產(chǎn)品線,中國區(qū)客戶推薦開通北京、上海、深圳三地。
阿里云 IDaaS CIAM 是否有客戶案例可以分享?
阿里云 IDaaS CIAM 是一塊正在快速發(fā)展的業(yè)務,在零售、金融、制造、政務、教育、能源、物流等多個行業(yè)均有實踐案例,同時針對不同行業(yè)、需求、場景、用戶規(guī)模有對應的解決方案。
FAQ2:功能相關
阿里云 IDaaS CIAM 是否包括短信費用?
IDaaS CIAM 短信主要用于測試階段使用,以及用于找回密碼等操作,超過短信限制會禁用短信服務,同時無法支持短信模板自定義。如果使用短信頻率高,建議配置自定義短信網(wǎng)關。
如何配置短信和郵件網(wǎng)關
IDaaS默認配置了短信和郵件網(wǎng)關,無需任何操作就可以使用發(fā)送短信和郵件功能。
如果需要自定義短信網(wǎng)關和配置郵件的模板,可以在安全設置中配置自己的短信和郵件網(wǎng)關,并自定義短信和郵件的模板內(nèi)容。
阿里云IDaaS CIAM 是否支持不同語言
IDaaS CIAM 支持簡體中文和英文,如有其他語言需求請與我們聯(lián)系,我們將提供支持。
瀏覽器兼容問題
IDaaS支持所有主流瀏覽器,如Chrome,F(xiàn)irefox、搜狐、360瀏覽器等。
是否支持自定義唯一標識,如手機號碼、電子郵件等
IDaaS支持用戶信息中手機號和郵箱等唯一性校驗,并可以通過數(shù)據(jù)字典功能,靈活添加需要自定義等字段,并指定唯一性校驗。
是否支持靈活添加自定義字段來存儲用戶相關信息
IDaaS支持數(shù)據(jù)字典,可以靈活添加需要自定義的字段
FAQ3:安全合規(guī)相關
合規(guī)性問題
符合等保三級要求
通過了PCI、ISO系列評審
針對用戶隱私層面可以達到《中華人民共和國個人信息保護法》的相關規(guī)定
是否支持可配置的密碼規(guī)則及密碼重置等規(guī)則
IDaaS提供自由搭配的密碼規(guī)則,以及密碼重置,找回密碼等相關功能
IDaaS CIAM 有風險控制保障嗎?
IDaaS CIAM 提供多種風險控制手段,保障用戶在注冊時,登錄時,認證時等不同場景下的安全。包括但不限于:
IP失敗次數(shù)限制:同一IP在一定時間范圍內(nèi)連續(xù)失敗N次后將開啟圖形驗證碼控制
IP黑名單:IP黑名單列表內(nèi)發(fā)起的所有請求將被拒絕
IP白名單:只允許IP白名單內(nèi)發(fā)起的請求
賬密防暴圖形驗證碼控制:一定時間內(nèi)連續(xù)失敗N次將開啟圖形驗證碼控制
賬密防暴頻率限制:一定時間內(nèi)連續(xù)失敗N次賬戶將被鎖定一定時間
短信/郵件防暴圖形驗證碼控制:一定時間內(nèi)發(fā)送N次將開啟圖形驗證碼控制
短信/郵件防暴頻率限制:一定時間內(nèi)發(fā)送N次賬戶將被鎖定一定時間
登錄防暴短信限制:同一登錄流程一個短信驗證碼認證N次后將失效
認證頻率限制:一定時間范圍內(nèi)認證N次賬戶將被鎖定一定時間
賬號存儲是否加密?使用的什么加密算法?
賬號存儲時,根據(jù)字段的敏感性不同,分別采用了不同的加密算法,部分舉例:
密碼加密算法:SHA256 + salt
郵箱加密算法:AES/KMS
網(wǎng)絡傳輸加密:HTTPS,SSL