检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
授权 创建授权 删除授权 查询授权 修改授权 失效授权 生效授权 父主题: 权限管理
在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择需要授权的数据实体/关系实体,单击“创建”。 图1 实体授权 在展开的创建授权页面,配置如下信息。 图2 填写授权信息 参与者 参与者类型:参与者是指操作此实体的某人或某角色,支持团队角色、全局角色、群组、用户和虚拟角色。默认选择团队角色。
生效授权 操作场景 应用运行态下新建的授权默认为“生效”状态,您可以直接将已创建的授权加入业务开发的鉴权逻辑中。如果您之前有将授权标识为“失效”,现在需要重新将已标识为“失效”的授权生效,使其再次加入某个业务开发的鉴权逻辑,可在应用运行态进行生效授权的操作。 前提条件 已登录应用运行态。
修改授权 操作场景 您可以通过应用运行态,随时对“生效”状态的授权进行黑白名单、权限规则和操作类型的修改,以满足不同场景的业务需求。例如,授权中的参与者不再具有某个操作类型的权限,数据模型的属性存在权限规则的变更等。下面将为您详细介绍如何在应用运行态修改授权。 前提条件 已登录应用运行态。
删除授权 操作场景 本文指导您在应用运行态删除授权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择待操作的数据实体/关系实体,勾选需要删除的参与者名称,单击“删除”。 图1 删除授权 在弹出的提示框中,单击“确定”。 父主题:
失效授权 操作场景 应用运行态下新建的授权默认为“生效”状态,您可以直接将已创建的授权加入业务开发的鉴权逻辑中。后续如果您的业务开发暂时不需要对某个数据对象或功能进行授权,您可以将该授权标识为“失效”。失效的授权会继续保存在系统中,但不再参与业务开发的鉴权逻辑,即相关数据对象或功能不使用此授权进行鉴权。
查询授权 操作场景 本文指导您在应用运行态查询授权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择待操作的数据实体/关系实体,在该实体页面,选择参与者名称或策略集,单击“搜索”。 在实体列表中显示的列表字段包含:参与者名
> 全局用户授权”,进入全局用户授权页面。 单击“授权”,弹出全局用户授权页面。 填写基本信息,如表1所示: 表1 基本信息 参数 说明 用户名称 必填,下拉选择值来源于IAM系统中已创建的IAM用户。 设置为企业级管理员 必填,选择“是”或“否”。 角色 必填,“设置为企业级管理
ReadOnlyAccess”权限。 操作步骤 登录LinkX-F系统首页。 选择“用户权限管理 > 租户用户授权”,进入租户用户授权页面。 单击“授权”,弹出租户用户授权页面。 填写基本信息,如表1所示: 表1 基本信息 参数 说明 用户名称 必填,下拉选择值来源于IAM系统中已创建的IAM用户。
租户用户授权 授权用户权限 查看用户信息 修改用户权限 收回用户权限 父主题: 用户权限管理
图1 实例数据授权 在弹出的窗口中,根据实际业务需求,设置如下信息,单击“保存”。 图2 创建实例数据授权 表1 授权信息 参数 参数说明 参与者类型 选择您要授权的参与者类型。 支持团队角色、全局角色、群组、用户和虚拟角色。 参与者名称 根据参与者类型,选择您要授权的参与者。 如
户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、
关于如何获取SDK包请参见应用发布。 已在本地通用服务器中部署Node.js。 如果本地通用服务器未部署Node.js,请参见如何在本地通用服务器中部署流程运行服务依赖的Node.js环境?进行部署。 操作步骤 如下操作以CentOS 7.6 64位操作系统的ECS为例。 登录Linux弹性云服务器。 将已获取的S
户体系对用户的API进行授权访问的机制,满足用户个性化安全设置的需求。xDM-F支持的jwt-token的加密算法为RSA非对称加密算法,密钥的加密位数推荐为3072。 您可以通过如下方式生成用于jwt-token生成与验证的私钥与公钥。其中,私钥用于授权服务签发JWT,公钥配置
SDK的运行由License进行授权控制,购买“通用服务器(SDK)”基础版数据建模引擎成功后,请及时申请License。 License授权有效期:License授权自申请License之日起即激活,授权有效期为下单购买“通用服务器(SDK)”基础版数据建模引擎的购买时长。 License授权宽限期:为确保您的xDM-F
64位操作系统的ECS为例。 登录Linux弹性云服务器。 将已获取的SDK包和License文件上传至弹性云服务器,具体操作请参见上传文件到云服务器方式概览。 执行如下命令,将SDK包解压缩到部署服务器的工作目录。 tar -xvf {SDK包的名称} -C {部署服务器的工作目录}
如何配置云服务授权或修改委托权限? 如果您不小心删除了开通iDME运行服务时为您创建的“dme_admin_trust”委托或更改了委托的权限,可通过如下操作重新配置云服务授权或修改委托权限。 重新配置云服务授权 方式一: 进入工业数字模型驱动引擎场景引导页,选择购买基础版数据建
基于客户服务器直接访问iDME公网服务 应用场景 当用户拥有能支持公网访问的自有服务器,且业务应用服务部署在自有服务器上时,无需其他资源辅助,可直接访问iDME公网服务。 本节中的方案主要介绍用户从能支持公网访问的自有服务器如何经过业务应用服务,直接访问iDME公网服务。本方案具有以下优势:
创建iDME操作用户(IAM授权) 在iDME中,iDME控制台、应用设计态、部署在体验版数据建模引擎上的应用运行态和数字主线引擎是基于IAM系统策略和自定义策略的授权,可以通过用户组功能实现IAM用户的授权。当您需要将相关资源分配给企业中不同的员工或者应用程序使用时,可以通过添加IAM账号实现。
登录LinkX-F系统首页。 选择“用户权限管理 > 租户用户授权”,进入“租户用户授权”页面。 您可参照以下任一方式操作: 单击具体用户后“操作”列处的。 勾选一个或多个用户,单击用户列表上方的“删除”。 在弹出的提示框中单击“确定”。 父主题: 租户用户授权