已找到以下 63 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是IAM身份中心 - IAM 身份中心

    户,一次性配置企业的身份管理系统与华为云的单点登录,以及所有用户对组织下账号的访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。且通过一个应用中的安全验证,再访问其他

  • SCIM自动配置 - IAM 身份中心

    用在IAM身份中心生成SCIM端点和访问令牌在身份提供商(IdP)中配置此连接。 本章节包含如下内容: 启用自动配置 禁用自动配置 生成/删除访问令牌 启用自动配置 仅当身份源更改为外部身份提供商,才支持配置此功能。 登录华为云控制台。 单击页面左上角的,选择“管理与监管 >

  • 配置MFA强制执行 - IAM 身份中心

    配置MFA强制执行 您可以参考以下步骤配置用户在访问用户门户时是否必须拥有已注册的多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全”

  • 创建权限集 - IAM 身份中心

    当前仅支持通过JSON视图创建自定义策略。 图3 策略设置 进入“配置确认”页面,确认配置无误,单击页面右下角的“确定”,权限集创建完成。 图4 配置确认 新创建权限集的授权状态为“未授权”,权限集关联账号授权状态将变为“已授权”。 父主题: 权限集管理

  • 为ABAC创建权限策略 - IAM 身份中心

    为ABAC创建权限策略 概述 在您已为资源添加标签,并在IAM身份中心启用并配置访问控制属性,您还需要在权限集的自定义身份策略中添加基于属性的访问控制规则。您可以通过PrincipalTag条件键在权限集中使用访问控制属性来创建访问控制规则,即在策略语句的Condition元素

  • 功能总览 - IAM 身份中心

    通过IAM身份中心可以创建和管理用户、用户组以及配置登录时的身份验证方式等。使用创建的用户登录,可集中管理和访问华为云下多个账号的资源。IAM身份中心为每个组织提供统一的用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内的任意成员账号的访问权限。IAM

  • 账号关联用户/组和权限集 - IAM 身份中心

    进入“选择权限集”页面,在权限集列表中勾选需要关联的权限集,单击“下一步”。 图4 分配权限集 进入“配置确认”页面,确认配置无误,单击页面右下角的“确定”,为账号关联用户/组和权限集完成。 图5 配置确认 父主题: 账号权限管理

  • 账号关联用户和权限集 - IAM 身份中心

    进入“选择权限集”页面,在权限集列表中勾选需要关联的权限集,单击“下一步”。 图4 分配权限集 进入“配置确认”页面,确认配置无误,单击页面右下角的“确定”,为账号关联用户/组和权限集完成。 图5 配置确认

  • 删除用户 - IAM 身份中心

    删除用户 当您不再需要使用某个用户时,可以删除此用户。删除用户将移除有关此用户的所有信息,并移除其访问权限。 删除操作无法恢复,请谨慎使用。 删除单个用户 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户管理”,进入“用户管理”页面。

  • 权限管理 - IAM 身份中心

    需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权,用户就可以基于被授予的权限对云服务进行操作。 IAM身份中心部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问IAM身份中心时,不需要切换区域。 权限根据授权精细程度分为角色和策略。

  • 管理用户 - IAM 身份中心

    管理用户 用户创建完成,在用户详情页您可以查看用户信息,还可以进行修改用户信息、重置密码、禁用/启用/删除用户和加入/退出用户组等操作。 本章节包含如下内容: 修改用户信息 禁用/启用/删除用户 重置密码 加入/退出用户组 修改用户信息 登录华为云控制台。 单击页面左上角的,选择“管理与监管

  • 启用和配置访问控制属性 - IAM 身份中心

    持的用户属性请参见支持配置的用户属性。 图2 添加访问控制属性 配置完成单击“确定”。 现在您已经启用并配置访问控制属性,接下来需在权限集中添加ABAC的自定义身份策略,具体请参见:为ABAC创建权限策略。 编辑/删除访问控制属性 访问控制属性添加完成,您可以根据需要随时修改和删除它们。

  • 配置用户门户会话的持续时间 - IAM 身份中心

    小时,则您的用户必须在18小时在用户门户中重新进行身份验证。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择“会话设置”页签,配置用户的访问用户门户会话的最长持续时间。

  • ABAC概述和配置流程 - IAM 身份中心

    通过ABAC使用企业目录中的员工属性:您可以使用IAM身份中心配置的任何身份源的现有员工属性在华为云中做出访问控制决策。 ABAC配置流程 如下表格包括准备华为云资源和配置IAM身份中心以进行ABAC访问控制所需的操作,使用ABAC需完成此表格中的各项操作。 表1 ABAC配置流程 步骤 说明 参考文档 为资源添加标签

  • 手动配置 - IAM 身份中心

    当身份源更改为外部身份提供商,预置方法默认为手动配置,如您需要从SCIM自动配置切换为手动配置,请参考以下步骤。 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入“设置”页面。 在“身份源”页签

  • 用户登录并访问资源 - IAM 身份中心

    用户创建完成,用户即可使用用户名和密码通过用户门户URL登录控制台,如需访问资源,则还需关联权限集和组织下的一个或多个成员账号,这样登录才能访问组织下账号的资源,而资源具体的访问权限由权限集控制。具体请参见创建权限集和账号关联用户/组和权限集。 管理员开通IAM身份中心,系统会

  • 删除用户组 - IAM 身份中心

    删除用户组 当您不再需要某个用户组时,可以将其删除。删除用户组,用户组中的所有用户将失去相关权限。 删除操作无法恢复,请谨慎使用。 删除单个用户组 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户组管理”,进入“用户组管理”页面。

  • 修改SAML2.0配置 - IAM 身份中心

    修改SAML2.0配置 身份源切换为外部身份提供商,您可以随时修改SAML2.0的配置。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入“设置”页面。 在“身份源”页签中的“身份验证方法”列,单击“修改SAML2

  • 创建用户 - IAM 身份中心

    (可选)进入“分配用户组(可选)”页面,勾选要加入的用户组,将用户加入到用户组。加入用户组,用户将具备用户组的权限。配置完成,单击页面右下角的“下一步”。 图3 分配用户组(可选) 进入“确认创建”页面,确认配置无误,单击页面右下角的“确定”,用户创建完成,用户列表中显示新创建的用户。 如果“5

  • 解除指定实例的访问控制属性配置 - IAM 身份中心

    解除指定实例的访问控制属性配置 功能介绍 禁用指定IAM身份中心实例的基于属性的访问控制(ABAC)功能,并删除已配置的所有属性映射。 URI DELETE /v1/instances/{instance_id}/access-control-attribute-configuration