身份和访问管理(IAM)
西门子低代码提供了敏捷企业在引入新业务应用程序时所需的身份和访问管理(IAM)功能。评估指南的这一部分介绍了企业如何确保合适的个人能够正确访问使用西门子低代码开发的低代码应用程序和西门子低代码平台服务。
How Are Users Authenticated When Accessing My App?
我的西门子低代码应用程序如何使用第三方身份管理解决方案实现单点登录(SSO)?
拥有本地Active Directory的客户可以使用Microsoft的Active Directory联合服务(ADFS)在其西门子低代码应用程序中获取SSO。如果您有此功能,您可以在应用程序中包含SAML SSO模块。不用说,平台支持的SAML SSO模块可以与支持SAML 2.0协议的任何IDP一起使用。
部署到SAP BTP的西门子低代码应用程序可以具有带有SAP IDP的SSO。西门子低代码提供了一个平台支持的XSUAA连接器,用于在西门子低代码应用程序中实现此联合。SAP集成一节提供了更多详细信息。
西门子低代码市场还为OAuth协议提供社区支持的模块。这些应用程序用于面向消费者的应用程序,以实现与“社交”身份提供商(如谷歌、微软、LinkedIn、Twitter或Facebook)的单点登录。
西门子低代码如何支持Home Realm Discovery?
- 在登录页面上,用户可以输入他们的电子邮件地址。如果电子邮件域是联合的,西门子低代码会将用户重定向到为该电子邮件域配置的IDP(带上您自己的IDP或BYOIDP)。
- 如果用户的电子邮件域没有此类SSO,则将使用用户的西门子低代码凭据通过西门子低代码 IdP对用户进行身份验证。
- 用户可以自己选择SAP IDP或西门子DISW IDP,而不是输入他们的电子邮件地址。如果选择SAP,西门子低代码将显示用户可能拥有SAP身份的地区列表。
如何为我的应用定义用户角色?
西门子低代码应用程序为西门子低代码开发人员提供了充分的灵活性,可以以任何方式定义和实现用户角色。
西门子低代码平台还支持模块角色。这些角色与应用程序中的模块相关。
用户角色聚合多个模块角色,授予数据、页面和微流(逻辑)的访问权限。每个用户角色可以由一个或多个模块角色组成,一个模块角色可以包含在多个用户角色中。当基于西门子低代码 Marketplace的模块创建应用程序时,西门子低代码开发人员可以在其西门子低代码应用程序的用户角色中包含开箱即用模块角色的选择。
模块角色的示例有“订单输入”或“批准”。
在“如何为我的应用定义用户角色?”中有更多关于这方面的信息,安全模型部分。
如何将用户角色分配给西门子低代码应用程序的用户?
如果您选择在应用程序中进行本地自助用户管理,则可以使用西门子低代码委托管理概念。在构建应用程序并创建应用程序的用户角色时,创建者可以在任何用户角色中包含用户管理模块角色,这样,具有该用户角色的用户就可以管理具有该选定角色的其他用户的访问权限。所谓的MxAdmin用户是本地“root”用户,具有将用户角色分配给西门子低代码应用程序的其他用户的管理权限。对于本地用户管理,您可以使用管理模块,也可以自己构建用户管理功能。当您将应用程序部署到西门子低代码云时,西门子低代码会为MxAdmin用户创建密码。
如果选择集中管理用户并使用SAML模块,则可以为任何登录的用户设置默认角色。还可以实现自定义逻辑,根据从SAML身份提供者接收的属性分配用户角色。
我如何给予我的员工访问西门子低代码平台的权限以便开始应用程序开发?
员工可以通过在西门子低代码网站上进行简单注册,或通过单击同事电子邮件中的邀请链接,访问西门子低代码开发平台。西门子低代码平台将具有相同电子邮件域的用户放在同一家公司,在那里他们可以开始协作。用户只需选择密码、确认他们的业务电子邮件地址、回答一些问题就可以开始使用西门子低代码,并在他们作为西门子低代码开发人员的过程中获得指导。还可以邀请其他公司的用户与您协作。
另请参见入门部分。
我怎样控制开发人员如何为我的西门子低代码应用程序开发做出贡献?
西门子低代码平台具有一系列开发角色,可通过西门子低代码开发者门户分配这些角色。对于您正在开发的每个应用程序,您都可以组建自己的应用程序团队,并为团队成员分配应用程序团队角色,或发送邀请给其他开发人员加入您的应用程序团队。
如何为我的开发人员实施强(多因素)身份验证?
西门子低代码应用常见的密码复杂性规则,并允许您配置密码过期期限,在此期限之后,开发人员必须更改其密码。在西门子低代码云中对敏感活动(包括生产环境中的所有操作)应用双因素身份验证。
如何防止开发人员在离开我的公司后继续访问西门子低代码平台?
当您在西门子低代码平台和您的企业IDP之间建立了身份联盟时,在您的IDP中阻止开发人员将完全阻止其对西门子低代码平台的访问。这样,您的中央身份管理流程也可以应用于西门子低代码平台。
有关更多信息,请参阅如何在西门子低代码平台内管理我的公司?平台安全部分。
西门子低代码拥有哪些特权帐户?
最具特权的帐户是具有西门子低代码管理员权限的用户帐户。西门子低代码管理员在公司层面监督公司创建的各种西门子低代码应用程序。西门子低代码管理员可以使用西门子低代码 Control Center激活(取消)用户、编辑其项目角色、设置应用程序访问组以及管理公司租户级别的设置。
对于使用西门子低代码开发的每个应用程序,都会指定一个技术联系人。技术联系人是应用程序的第一个联系人,并控制部署设置。