關(guān)于華為云賬號(hào)管理設(shè)計(jì),我的理解是這樣的

1 評(píng)論 5166 瀏覽 13 收藏 10 分鐘

編輯導(dǎo)讀:現(xiàn)在各個(gè)門戶平臺(tái)都有涉及到賬號(hào)的管理,公司因運(yùn)作模式不同,設(shè)計(jì)方式上可能略有差異。本文作者以華為云為例,來分析它的賬號(hào)管理設(shè)計(jì),希望對(duì)你有幫助。

近期梳理產(chǎn)品的門戶功能,在賬號(hào)管理這塊時(shí),參考了華為云的賬號(hào)管理方式?,F(xiàn)在各個(gè)門戶平臺(tái)都有涉及到賬號(hào)的管理,公司因運(yùn)作模式不同,設(shè)計(jì)方式上可能略有差異。這里我把收集、整理和分析的內(nèi)容分享一下,以供大家參考。

在說賬號(hào)管理方式之前,要先說一下華為云是做什么的,然后再看一下華為云的門戶。華為云官方對(duì)華為云的說明是:“華為云是華為的云服務(wù)品牌,致力于為全球客戶提供領(lǐng)先的公有云服務(wù)。包括彈性云服務(wù)器、云數(shù)據(jù)庫、云安全、軟件開發(fā)服務(wù)和場(chǎng)景化的解決方案”??梢钥闯鋈A為云的主要業(yè)務(wù)是基于公有云的服務(wù),包括服務(wù)器、數(shù)據(jù)庫、安全、軟件開發(fā)和解決方案的服務(wù)。

進(jìn)入華為云的門戶可以看到門戶包括產(chǎn)品、云市場(chǎng)、合作伙伴、開發(fā)者等幾個(gè)主要版塊。產(chǎn)品指的是華為提供的各類基于云服務(wù)的產(chǎn)品;云市場(chǎng)是為ISV提供基于華為云服務(wù)開發(fā)的軟件和服務(wù);合作伙伴包括各類咨詢、培訓(xùn)、技術(shù)、創(chuàng)新等方面的企業(yè);開發(fā)者是在華為云提供基礎(chǔ)開發(fā)工具基礎(chǔ)上為個(gè)人或企業(yè)提供開發(fā)工具及服務(wù)的模塊。

了解完華為云和門戶,再了解一下賬號(hào)體系最重要的一個(gè)概念賬號(hào)。

那什么是賬號(hào)?百度百科給出的解釋是“賬號(hào)是數(shù)字時(shí)代的代表,就是每個(gè)人在特定的項(xiàng)目中所代表自己的一些數(shù)字等。賬號(hào)有時(shí)可以由中文或英文組成,甚至是一些符號(hào)?!比A為云給出的賬號(hào)的作用是“該帳號(hào)是您的華為云資源歸屬、資源使用計(jì)費(fèi)的主體,對(duì)其所擁有的資源及云服務(wù)具有完全的訪問權(quán)限”。

從給出的解釋可以看出第一點(diǎn)是:賬號(hào)是數(shù)字時(shí)代特有的,第二點(diǎn):賬號(hào)在特定項(xiàng)目中代表自已,第三點(diǎn):賬號(hào)由中文、英文或符號(hào)組成。第一點(diǎn)就不用過多說明了哈。第二點(diǎn)和第三點(diǎn),我們重點(diǎn)關(guān)注一下。

在華為云門戶中就是指特定項(xiàng)目了,那如何能代表自已呢,換句話說就是如何在特定的項(xiàng)目里創(chuàng)建一個(gè)自已的賬號(hào)呢?通過注冊(cè)并同意注冊(cè)相關(guān)協(xié)議,就認(rèn)為你在這個(gè)門戶里用通過賬號(hào)來代表自已了。為了免去用戶自已想需要什么樣的賬號(hào),華為云會(huì)自動(dòng)為注冊(cè)用戶生成唯一標(biāo)識(shí)的賬號(hào)。對(duì)于華為云這樣用戶量比較大的門戶,生成的唯一標(biāo)識(shí)符會(huì)復(fù)雜也沒規(guī)則,不容易讓用戶記住以便后續(xù)登錄。因此注冊(cè)時(shí),會(huì)讓用戶填寫手機(jī)號(hào)并驗(yàn)證手機(jī)號(hào)的有效性(接收的到短信),以便用戶后續(xù)的登錄。這里目的很明顯是為了方便用戶登錄,按此目的可以衍生出其它的方式,比如注冊(cè)時(shí)填寫郵箱、公眾號(hào)等。但不管怎樣,在移動(dòng)互聯(lián)網(wǎng)時(shí)代,手機(jī)還是最方便的,所以是首選的方式(記的我們以前沒有智能手機(jī)的時(shí)候,都用郵箱)。

我們稱之為綁定,可以綁定手機(jī)、綁定郵箱、綁定微信、微博等三方賬號(hào)。華為平臺(tái)里一個(gè)手機(jī)(其它方式相同)可以綁定多個(gè)賬號(hào),就是你用手機(jī)號(hào)登錄時(shí),如果該手機(jī)只綁定一個(gè)賬號(hào)那門就直接登錄,如果有多個(gè)賬號(hào)時(shí),需要選擇登錄的賬號(hào)。有了賬號(hào),華為云的資源歸屬、資源使用計(jì)費(fèi)和資源權(quán)限的訪問都指向這個(gè)賬號(hào)。這樣就不用為不同的產(chǎn)品單獨(dú)再開設(shè)賬號(hào),就可以進(jìn)行統(tǒng)一的訪問。

說完賬號(hào)的注冊(cè)和登錄后,再聊一下實(shí)名認(rèn)證。

實(shí)名認(rèn)證,百度百科給出的解釋是“實(shí)名認(rèn)證是對(duì)用戶資料真實(shí)性進(jìn)行的一種驗(yàn)證審核,有助于建立完善可靠的互聯(lián)網(wǎng)信用基礎(chǔ),一般有銀行卡認(rèn)證和身份證認(rèn)證兩種方式,可以預(yù)防一部分網(wǎng)絡(luò)詐騙?!边@里解釋可能偏向于個(gè)人實(shí)名認(rèn)證,對(duì)于企業(yè)認(rèn)證通常是企業(yè)證件和銀行對(duì)公賬戶兩種方式,但總的意思很明確,主要是通過資料真實(shí)性的驗(yàn)主下建立信用基礎(chǔ),防止受騙。這是平臺(tái)對(duì)用戶的一種有效的保護(hù)措施,也是加強(qiáng)用戶對(duì)平臺(tái)信任感的一種手段。所以在平臺(tái)的業(yè)務(wù)開展過程中,要求用戶進(jìn)行實(shí)名任證,比如在華為云市場(chǎng)交易,使用開發(fā)者工具等。

如何進(jìn)行實(shí)名認(rèn)證呢?前面有提到過了,實(shí)名認(rèn)證分為個(gè)人實(shí)名認(rèn)證企業(yè)實(shí)名認(rèn)證

個(gè)人實(shí)名認(rèn)證時(shí),目前華為云門戶提供了兩種類型三種方式的認(rèn)證途徑,一種是即時(shí)完成的掃碼認(rèn)證和銀行卡認(rèn)證,另一種是人工審核的證件認(rèn)證。企業(yè)實(shí)名認(rèn)證時(shí),提供對(duì)公對(duì)款和企業(yè)證件信息認(rèn)證兩種非時(shí)完成的認(rèn)證方式。因?yàn)檎J(rèn)證方式不是重點(diǎn),這里就不再細(xì)說。賬戶實(shí)名認(rèn)證時(shí),可以選擇個(gè)人認(rèn)證及企業(yè)認(rèn)證,如果認(rèn)證了個(gè)人可以再次升級(jí)為企業(yè)認(rèn)證。因?yàn)橛行I(yè)務(wù)面向個(gè)人和企業(yè)開發(fā),有些業(yè)務(wù)只面向企業(yè)開發(fā),所以根據(jù)不同的需要,可選擇不同的認(rèn)證方式。

講完認(rèn)證,最后來談一下企業(yè)賬號(hào)下的兩個(gè)概念:子賬號(hào)和IAM用戶。

先說IAM用戶,IAM用戶由帳號(hào)管理,權(quán)限由帳號(hào)分配,使用資源產(chǎn)生的費(fèi)用計(jì)入帳號(hào)中。如果一個(gè)企業(yè)中有多名員工需要使用帳號(hào)在華為云中的資源,為了避免共享帳號(hào)的密碼,可以給員工創(chuàng)建IAM用戶并分配對(duì)應(yīng)資源的權(quán)限,讓員工使用IAM用戶幫助帳號(hào)管理資源。IAM用戶的作用是多用戶協(xié)同操作同一帳號(hào)時(shí),避免分享帳號(hào)的密碼。

再說子賬號(hào),子賬號(hào)是相對(duì)于已通過企業(yè)實(shí)名認(rèn)證的主賬號(hào)來說的,子賬號(hào)也是在華為云注冊(cè)的帳號(hào),帳號(hào)屬性都為華為云帳號(hào)(該賬號(hào)默認(rèn)實(shí)名認(rèn)證信息為主賬號(hào)的企業(yè)認(rèn)證信息),子賬號(hào)與主賬號(hào)之間存在關(guān)聯(lián)關(guān)系。主帳號(hào)可以給子帳號(hào)劃撥費(fèi)用,并由子帳號(hào)獨(dú)立進(jìn)行資源管理,子帳號(hào)的作用是方便主帳號(hào)進(jìn)行費(fèi)用管理以及成本核算。主帳號(hào)與子帳號(hào)中都可以再創(chuàng)建更小層級(jí)的IAM用戶,這些IAM用戶分別屬于對(duì)應(yīng)的帳號(hào),可以幫助帳號(hào)管理資源。企業(yè)主帳號(hào)只能管理企業(yè)主帳號(hào)創(chuàng)建的IAM用戶,無法管理子帳號(hào)創(chuàng)建的IAM用戶。估計(jì)挺多平臺(tái)都會(huì)遇到這樣的問題,這里講述一下華為云的設(shè)計(jì)方式,以供參考。

總結(jié)一下:

華為云的賬號(hào)的創(chuàng)建從注冊(cè)開始,注冊(cè)完成后為了更多業(yè)務(wù)的開展需要進(jìn)行實(shí)名認(rèn)證,實(shí)名認(rèn)證后需要對(duì)相應(yīng)業(yè)務(wù)深入合作,可以申請(qǐng)成為合作伙伴,并需要進(jìn)行合作伙伴的加入(需要提交相關(guān)的資料并進(jìn)行審核),企業(yè)賬號(hào)下可進(jìn)行創(chuàng)建子賬號(hào)進(jìn)行獨(dú)立的資源管理和成本核算,企業(yè)賬號(hào)及其子賬號(hào)可以通過創(chuàng)建并給IAM用戶授權(quán)幫助進(jìn)行資源的管理。以上內(nèi)容,若有分析不當(dāng)之處,望請(qǐng)指教。

 

本文由 @refurbish 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載

題圖來自Unsplash,基于CC0協(xié)議。

更多精彩內(nèi)容,請(qǐng)關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號(hào)或下載App
評(píng)論
評(píng)論請(qǐng)登錄
  1. 只看到表面的這一套,可以重點(diǎn)分析一下背后的idaas、EPS,那才是2B應(yīng)用的核心

    來自廣東 回復(fù)