摘要

IAM(身份和访问管理)主要负责处理认证和授权事宜,能通过大数据中心为用户提供访问管理和安全控制功能,而认证和授权都是大数据中心不可或缺的。文章讨论IAM的内涵,介绍IAM的研究内容,分析支持联合身份的3种机制——SAML(安全断言标记语言)、OpenID和OIDC(OpenID连接),最后研究一种用于实现IAM的OpenStack组件——OpenStack Keystone。