Identity management portal

用户管理中心

从一个入口进入企业成员、组织岗位、应用接入和 Agent 管理。每项设置仍由对应身份域核验权限并保存。

彼此分离的身份接入通道
一类调用方,一条独立身份路径。

管理入口

Portal 不建立共享管理会话。进入后由 Workforce Identity 或 Agent Identity 自行登录、核验管理员范围并执行操作。

Workforce Identity

应用接入管理

查看企业成员,并登记或撤销 OIDC 应用、维护 Redirect URI 与组织资料 Scope。

仿真环境可用 · 仅 Workforce Identity 管理员 进入管理

Workforce Identity

组织与岗位管理

维护组织单元、岗位和成员任职,并审核企业微信局部导入。

仿真环境可用 · 仅独立的组织目录管理员 进入管理

Agent Identity

我的 Agent

登记、停用和轮换自己的 Agent 凭证,管理固定目标访问授权与 Execution。

仿真环境可用 · 仅企业成员本人,且需来自已配置的管理网络 进入管理

身份接入目录

接入时先判断谁在登录或调用。三个身份域与一条治理转交保持各自的主体、Issuer、凭证和生命周期;机器与系统调用转交外部治理,不把治理路由虚构为身份域。

当前公开状态:Workforce 仿真环境可申请联调;Agent 仿真身份服务可接入,目标业务端到端待验收;机器与系统调用转交外部系统治理;当前无可实施契约

企业成员登录内部应用

Workforce Identity

企业成员

只确认企业成员身份、active 状态和组织岗位资料;目标应用自行决定账号资格、权限申请、审批和业务授权。Contract 3.0 与公网 Discovery 的精确能力复验已经通过;具体应用仍须取得管理员登记的 Client 与获批 Scopes,并完成自己的真实登录和业务验收。

公网契约一致性已验收,可申请仿真联调 查看说明

后台系统调用其他受保护资源

系统治理控制面(User Center 外)

机器与系统调用关系

机器主体、系统凭据和系统调用关系不在 User Center 提供;统一转交独立系统治理控制面,当前承接仓库、负责人和可实施契约尚未确定。

User Center 不提供此类接入;转交外部系统治理 查看说明

Agent 使用自己的身份执行

Agent Identity

拥有自身凭证的 Agent

维护 Agent、唯一父级、凭证生命周期、固定目标访问授权和每次父级调度产生的 Agent Execution。仿真实例的 HTTPS TLS、公开 Metadata/JWKS/接入指南、管理来源限制和真实 Workforce 父级登录均已验收;目标业务端到端尚未验收,接入方仍须完成真实 Agent 登记、私钥断言换证、目标验签、父级业务权限与低风险白名单交集、双端审计和业务流程验收。

仿真身份服务可接入,目标业务端到端待验收 查看说明

企业外部客户登录外部应用

Customer Identity

企业外部客户

未来为多个外部应用提供稳定客户身份和客户统一登录;当前没有运行时或 Issuer。

已延期,当前不可接入 查看说明

从选择到实施

识别调用链

记录发起主体、目标资源和需要证明的身份。

取得接入包

准备环境、具体部署契约和应用专属登记信息。

按契约验证

从目标系统公开 seam 验证成功、拒绝和权限隔离。