统一身份认证服务 IAM-身份转换规则详细说明:any one of、not any of条件示例
时间:2023-11-01 16:21:46
any one of、not any of条件示例
any one of、not any of与empty条件不同,这两个条件返回的是一个布尔值,该值不能用于填充local中的占位符。所以以下示例中,仅有一个占位符“{0}”用于被remote块中的第一个Empty条件填充,第二个group为一个固定的值admin。
- 以下示例表示联邦用户在 IAM 中的用户名为“remote”的第一个属性,即UserName。所属用户组为“admin”。该规则仅对在IdP中属于“idp_admin”用户组的用户生效。
[ { "local": [ { "user": { "name": "{0}" } }, { "group": { "name": "admin" } } ], "remote": [ { "type": "UserName" }, { "type": "Groups", "any_one_of": [ "idp_admin" ] } ] } ]
- 如果联邦用户需要在IAM中属于多个用户组,身份转换规则如下所示。
以下示例表示联邦用户在IAM中的用户名为“remote”的第一个属性,即UserName。所属用户组为“admin”和“manager”。该规则仅对在IdP中属于“idp_admin”用户组的用户生效。
[ { "local": [ { "user": { "name": "{0}" } }, { "group": { "name":"admin" } }, { "group": { "name":"manager" } } ], "remote": [ { "type": "UserName" }, { "type": "Groups", "any_one_of": [ "idp_admin" ] } ] } ]
- 假设传入以下断言,由于John Smith属于“idp_admin”用户组,所以允许该用户访问华为云。
{UserName: John Smith} {Groups: [idp_user, idp_admin, idp_agency]}
- 假设传入以下断言,由于John Smith不属于“idp_admin”用户组,所以该规则对John Smith不生效,不允许John Smith访问华为云。
{UserName: John Smith} {Groups: [idp_user, idp_agency]}
- 假设传入以下断言,由于John Smith属于“idp_admin”用户组,所以允许该用户访问华为云。
support.huaweicloud.com/usermanual-iam/iam_08_0006.html
看了此文的人还看了
CDN加速
GaussDB
文字转换成语音
免费的服务器
如何创建网站
域名网站购买
私有云桌面
云主机哪个好
域名怎么备案
手机云电脑
SSL证书申请
云点播服务器
免费OCR是什么
电脑云桌面
域名备案怎么弄
语音转文字
文字图片识别
云桌面是什么
网址安全检测
网站建设搭建
国外CDN加速
SSL免费证书申请
短信批量发送
图片OCR识别
云数据库MySQL
个人域名购买
录音转文字
扫描图片识别文字
OCR图片识别
行驶证识别
虚拟电话号码
电话呼叫中心软件
怎么制作一个网站
Email注册网站
华为VNC
图像文字识别
企业网站制作
个人网站搭建
华为云计算
免费租用云托管
云桌面云服务器
ocr文字识别免费版
HTTPS证书申请
图片文字识别转换
国外域名注册商
使用免费虚拟主机
云电脑主机多少钱
鲲鹏云手机
短信验证码平台
OCR图片文字识别
SSL证书是什么
申请企业邮箱步骤
免费的企业用邮箱
云免流搭建教程
域名价格
推荐文章
- 数据安全-数据加密-AK&SK防泄漏
- GaussDB主键生成_GaussDB存储过程_高斯数据库主键生成_华为云
- 事件网格是什么_事件发送流程_事件网格消息中间件
- 移动应用安全哪家好_VSS漏洞扫描哪家好_移动安全应用怎么登陆-华为云1
- 数据库安全服务介绍_数据库安全服务功能特性_数据库安全服务产品优势
- 如何创建用户并授权使用应用运维管理服务_AOM_用户权限_创建用户_权限
- 权限管理能力_怎么设置权限_云容器引擎
- 二进制成分分析哪家好_VSS漏洞扫描哪家好_二进制代码开源漏洞扫描-华为云
- API网关权限管理_授权使用API网关_APIG权限策略和授权项
- DNS服务器_DNS服务器是什么_DNS服务器地址