Identity and Access Management (IAM)


Proteja la gestión de accesos y mejore su productividad

Gestione de forma totalmente segura la identidad de sus usuarios y aplicaciones, así como sus permisos, a través de una interfaz única para todos sus servicios.

El servicio IAM (Identity and Access Management) de OVHcloud ofrece una gestión detallada de los accesos a sus productos de OVHcloud y permite reforzar la seguridad de esta gestión a través de una interfaz única.

iam_hero_600x400

Identidad federada

Conecte el directorio corporativo que elija (ADFS, Azure AD, Google Workspace, Okta, etc.) con su área de cliente de OVHcloud para gestionar fácilmente sus diferentes cuentas y ofrecer a sus usuarios un proceso de autenticación fluido.

Unificación y armonización en servicios de OVHcloud incluyendo software de terceros

IAM ofrece una gestión eficiente de los privilegios de sus usuarios, grupos y aplicaciones en toda la cartera de soluciones, incluyendo VMware on OVHcloud y OpenStack.

Gestión precisa de las políticas

Colabore de forma más segura y defina de manera precisa los privilegios de acceso en función de diferentes parámetros como los roles y las responsabilidades, el tipo de recurso, etc.

Seguridad reforzada en sus servicios

Gestione fácilmente todos sus recursos y revoque sus accesos desde un panel único favoreciendo así la conformidad y el desarrollo de actividades regulatorias.

Incluido sin coste adicional

La función IAM se incluye sin coste adicional con su cuenta de OVHcloud.

Automatización segura con las cuentas de servicio

Proteja y automatice los procesos en sus aplicaciones y scripts Proteja y automatice los procesos en sus aplicaciones y scripts Aproveche el protocolo Oauth2 para gestionar la autenticación basada en tokens en sus scripts.

Cómo funciona

IAM main illustration principles

Con el servicio IAM de OVHcloud podrá determinar fácilmente quién puede acceder a sus recursos de OVHcloud y con qué fin. 

La gestión de accesos de OVHcloud se basa en un sistema de gestión de políticas con un modelo «zero-trust». Es posible establecer diferentes políticas para permitir que los usuarios accedan solo a las funciones específicas asociadas a sus productos de OVHcloud.

Estas políticas incluyen una lista de las identidades (cuentas, usuarios y grupos de usuarios) afectadas por las políticas, una lista de los recursos a los que deben aplicarse las políticas y una lista de las acciones que pueden realizarse.

Inicio de sesión único (SSO)

Seleccione el proveedor de identidad que prefiera como única fuente de confianza para sus usuarios y permita que estos utilicen su cuenta habitual para acceder a los productos de OVHcloud. Con el protocolo de federación SAML 2.0 podrá conectar fácilmente el proveedor de identidades que usted elija (ADFS, Azure AD, Google Workspace, Okta, etc.).

single-sign-on

Acceso independiente

Disfrute de un acceso independiente entre sus recursos en producción y su entorno de banco de pruebas.

Aplique estrictas políticas de acceso para mantener bajo control su entorno de producción y garantice el nivel de seguridad y continuidad más elevado en todos sus servicios, permitiendo al mismo tiempo que más usuarios accedan a su entorno de banco de pruebas.

separate_access

Evitar acciones no deseadas

Limite los riesgos asociados al robo de identidad o al error de administrador legítimo restringiendo el acceso a acciones sensibles a un número limitado de usuarios.

prevent_unwanted_action

FAQ

¿Por qué necesito el servicio IAM de OVHcloud?

Normalmente, no todos sus usuarios o aplicaciones necesitan tener acceso a todos sus recursos cloud.

La concesión de permisos específicos a determinados usuarios para acceder únicamente a ciertos recursos permitirá proteger mejor los accesos a sus recursos de OVHcloud.

La funcionalidad IAM de OVHcloud le permite gestionar de manera centralizada los diferentes aspectos relacionados con la administración y la federación de las identidades, así como con la gestión de los accesos para aplicar fácilmente las políticas de acceso relevantes y, como resultado, reforzar la seguridad y la productividad en sus equipos.

¿En qué consiste la federación de identidades?

La federación de identidades permite el inicio de sesión único o Single Sign-On (SSO) a través de los productos de OVHcloud. Asimismo, podrá utilizar el proveedor de identidad («identity provider» o IdP) que elija (ADFS, Azure AD, Google Workspace, Okta, etc.) para conectarse al área de cliente de OVHcloud mediante el protocolo de federación SAML 2.0

¿Cuál es el protocolo utilizado para la federación de identidades en OVHcloud?

La federación de identidades es compatible con el protocolo SAML 2.0.

¿Qué tengo que hacer para empezar a utilizar IAM en mis productos y servicios de OVHcloud?

Puede acceder a IAM desde su área de cliente, en la sección «Mi cuenta». Haga clic aquí.

¿El servicio IAM es de pago?

No, IAM de OVHcloud está incluido en sus soluciones sin coste adicional y está disponible para todos los clientes.

¿La activación de IAM cambiará la forma de acceso a mis productos y recursos existentes?

No, podrá seguir accediendo a sus productos y servicios de la misma forma, a no ser que modifique las políticas de acceso.