Workforce Identity
应用接入管理
查看企业成员,并登记或撤销 OIDC 应用、维护 Redirect URI 与组织资料 Scope。

Portal 不建立共享管理会话。进入后由 Workforce Identity 或 Agent Identity 自行登录、核验管理员范围并执行操作。
接入时先判断谁在登录或调用。三个身份域与一条治理转交保持各自的主体、Issuer、凭证和生命周期;机器与系统调用转交外部治理,不把治理路由虚构为身份域。
当前公开状态:Workforce 仿真环境可申请联调;Agent 仿真身份服务可接入,目标业务端到端待验收;机器与系统调用转交外部系统治理;当前无可实施契约
企业成员登录内部应用
企业成员
只确认企业成员身份、active 状态和组织岗位资料;目标应用自行决定账号资格、权限申请、审批和业务授权。Contract 3.0 与公网 Discovery 的精确能力复验已经通过;具体应用仍须取得管理员登记的 Client 与获批 Scopes,并完成自己的真实登录和业务验收。
后台系统调用其他受保护资源
机器与系统调用关系
机器主体、系统凭据和系统调用关系不在 User Center 提供;统一转交独立系统治理控制面,当前承接仓库、负责人和可实施契约尚未确定。
Agent 使用自己的身份执行
拥有自身凭证的 Agent
维护 Agent、唯一父级、凭证生命周期、固定目标访问授权和每次父级调度产生的 Agent Execution。仿真实例的 HTTPS TLS、公开 Metadata/JWKS/接入指南、管理来源限制和真实 Workforce 父级登录均已验收;目标业务端到端尚未验收,接入方仍须完成真实 Agent 登记、私钥断言换证、目标验签、父级业务权限与低风险白名单交集、双端审计和业务流程验收。
企业外部客户登录外部应用
企业外部客户
未来为多个外部应用提供稳定客户身份和客户统一登录;当前没有运行时或 Issuer。
记录发起主体、目标资源和需要证明的身份。
准备环境、具体部署契约和应用专属登记信息。
从目标系统公开 seam 验证成功、拒绝和权限隔离。