知识库 / 平台配置 / 运行时身份
概念9的10

运行时身份

安全徽章可让您的资产发出可信的机器到机器请求。

什么是运行时身份?

当一个 连接器自动化 需要与另一个系统交谈或自动调用平台API,平台需要一个安全的方法来知道:

  • 要求是什么?
  • 它是谁的?
  • 它可以做什么?
  • 请求是否可信?

该安全机器身份是 运行时身份. 它是绑定到 资产 用于安全的机器到机器通信。

这有什么关系?

A 租户 拥有环境,但租户本身通常不会进行单独的API调用。 在运行时,特定连接器或自动化执行工作。 这意味着运行时身份应该附加到 工作资产.

这使:

  • 更强的安全性 -每个资产都有自己的身份
  • 每个资产权限 -不同的资产可以有不同的访问级别
  • 每项资产的审计跟踪 —你确切地知道每个请求是哪个资产提出的
  • 更安全的撤销 -撤销一个资产的访问权限而不影响其他资产
  • 资产利率限制 -控制组件级别的使用情况
  • 特定于环境的访问控制 -开发、分期、生产的不同凭证

运行时身份可能包括哪些内容

  • API密钥标识符
  • 秘密或签名材料
  • 作用域或权限
  • 环境绑定(dev、staging、production)
  • 到期规则
  • 活动状态和使用历史记录
  • 链接资产类型和ID

为什么这对非技术用户也很重要

即使您从不编写代码,运行时身份仍然很重要。 它保护您构建的服务。 如果个人创始人向客户提供自动化服务,该服务仍然需要在后台的安全凭据。 创始人可能不会用安全术语来思考,但平台确保运行时操作的安全身份。

现实世界的例子

IT团队创建一个自动化系统,将已解决的事件数据同步到资产管理系统。 该自动化需要凭据,以便它可以安全地调用CMDB API。 这些凭据,绑定到特定的自动化,形成 运行时身份.

如果IT团队后来为配置工作流添加了第二个自动化,则该工作流将获得自己的单独运行时身份-保持安全粒度和可审计性。

什么运行时身份不是

运行时身份不是人类登录(这是一个用户帐户)。 它与租户(即组织)不同。 它不仅仅是一个随机密码。 它是 机器级身份 资源在运行时用于发出经过身份验证的安全请求。

有用的比喻

如果租户是公司,资产是工作人员,则运行时身份是工作人员的安全徽章-用于进入正确的门并执行批准的任务。 每个工作人员都有自己的徽章和自己的访问级别。

简短定义

运行时身份:绑定到资产的凭据技术标识,用于安全的机器到机器通信。