第二层:运行结构

架构不是功能,而是规则如何运行

如果身份定义了规则,架构决定这些规则如何被组织、部署、扩展和治理。它决定你是一个工具,还是企业级基础设施层。

架构解决的问题

部署
多租户还是单租户?跨云还是单云?
边界
信任边界在哪里?如何执行零信任模型?
扩展
是否支持高可用、弹性扩容与长期演进?

关键架构决策点

租户模型

支持单租户与多租户隔离策略,适配不同监管等级。

集成方式

通过 OIDC/OAuth/SCIM/API 与现有系统平滑衔接。

跨云部署

支持多区域、多云与混合部署,保持统一策略控制。

信任边界

明确身份、数据、动作三个边界并持续验证。

零信任支持

在访问链路中实时评估上下文风险并动态执行策略。

高可用扩展

支持高可用、故障切换、弹性扩容与可观测运维。

层级 作用 关系
第一层:身份 定义信任规则 回答谁可进入、谁有权限、如何审计撤销
第二层:架构 运行信任规则 组织部署方式、信任边界、扩展与可用性
第三层:AI 智能体 扩展治理对象 将非人主体纳入身份规则与审计链

战略表达

我们提供统一身份架构。AI 智能体是被纳入治理的主体之一,而不是独立产品线。

下一层:AI 智能体治理

查看非人主体如何在同一身份规则下完成认证、授权、审计和撤销。