Обзор сервиса IAM, типы аккаунтов

Кратко:

  • Сервис Yandex Identity and Access Management (IAM) обеспечивает доступ пользователей к облачным ресурсам.
  • Аутентификация включает проверку личности пользователя и может использовать пароль, физическое устройство или биометрические данные.
  • Авторизация проверяет права пользователя на выполнение действий.
  • Три типа аккаунтов: Яндекс ID, федерация удостоверений и сервисные аккаунты.
  • Яндекс ID - единый аккаунт для всех сервисов Яндекса с cookie на домен верхнего уровня .yandex.
  • Федерация удостоверений использует протокол SAML для хранения информации об аутентификации.
  • Сервисные аккаунты используются для доступа к ресурсам от имени приложений и виртуальных машин.
  • Аутентификация сервисного аккаунта может осуществляться с помощью авторизованных ключей, API-ключей или статических ключей доступа.
 
Правильный ответ:
  • Да. Если доступ к ресурсу или объекту открыт для всех пользователей интернета.
 
Правильный ответ:
  • Федеративный