(1)身份的有效管理
统一接入机制支持用户账号生命周期管理:用户身份管理要遵循账号的生命期管理,该用户可以是外部用户、系统、管理人员。生命周期管理必须包括账号注册、角色权限分配、角色权限变更、账号删除全过程的管控。账号注册、变更等均需有相应的审批过程。可以通过建立用户组,对用户进行集中的身份管理,为集中访问控制、集中授权、集中审计提供便利。