身份认证和授权

为安全控制、集成和自动执行工作流程,Luna Control Center Identity Services 为客户提供了自助服务身份验证选择,以便准许或拒绝对 Luna Control Center 资源的访问。

随着时间的推移,每家公司所管理的网站和应用程序数量正在迅猛增加,而控制、报告和管理每个网站和应用程序的能力也越来越具有挑战性。 实时控制网站和应用程序、做出决策并迅速做出响应,从而缩短进入市场的时间,这些都变得至关重要。 因此,管理工具必须易于访问且可安全管理。

Luna Authentication and Authorization

Luna Control Center 是访问 Akamai 新一代 CDN 服务、产品和平台的集成化界面,它通过用户界面利用 Akamai 的专业技术和最佳实践。 Identity Services 嵌入了用来保护 Luna 访问的行业最佳实践,同时授予不同用户配置文件正确级别的访问和管理权限。 整套身份认证和访问管理解决方案旨在在云环境下与定制的内部网络安全策略相集成。 该解决方案包括:

  • IP Restricted Login (IPRL):客户可以定义一系列已加入白名单的 IP 地址。 只有来自这些地址的请求才会获准访问。
  • Two Factor Authentication:除使用用户名和密码外,客户还可以通过基于时间的一次性密码 (TOTP) 解决方案添加第二个身份验证因素,以用于验证用户的身份。
  • SAML 支持:客户可以将 Luna Control Center 用户加入到现有的基于云的单点登录和多因素身份验证策略中。
  • User Management 和/或 User Management API 可让用户根据用户的角色管理访问权限和特权。

下面的图表描述了整个工作流程: