已找到以下 42 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • ABAC概述配置流程 - IAM 身份中心

    创建细粒度权限过程,并确保用户只能获得具有匹配标签华为云资源相关权限,实现更精细权限管理。 例如,您可以将两个不同用户User_AUser_B关联相同权限集,然后基于用户显示名属性来进行访问控制。当User_AUser_B登录用户门户访问此权限集定义资源时,IAM

  • 启用配置访问控制属性 - IAM 身份中心

    启用配置访问控制属性 操作场景 在任一身份源中实施ABAC,首先都需在IAM身份中心启用访问控制属性功能,并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息地址信息等。当前支持实施ABAC用户属性请参见支持配置的用户属性。

  • 删除关联用户/组权限集 - IAM 身份中心

    删除关联用户/组权限集 当您需要删除某一账号关联用户/组权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • 支持配置用户属性 - IAM 身份中心

    支持配置用户属性 IAM身份中心当前支持两种身份源:IAM身份中心外部身份提供商。两种身份源当前支持实施ABAC用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择属性值,对应用户基本信息、联系方式、工作相关信息地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。

  • 修改关联用户/组权限集 - IAM 身份中心

    修改关联用户/组权限集 当您需要修改某一账号关联用户/组权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • 为ABAC创建权限策略 - IAM 身份中心

    就是将tag-key替换为具体属性键。 上述访问控制规则配置完成后,权限策略会根据您指定资源标签键属性键,对资源标签属性值进行匹配校验,只有资源标签属性值匹配成功用户才会获得此权限集定义资源访问权限。 策略示例 创建权限集具体操作请参见:创建权限集。此处仅

  • 选择MFA验证类型 - IAM 身份中心

    您可以参考以下步骤配置用户在访问用户门户时可以进行多因素认证(MFA)设备类型。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络安全” 页签。 在“MFA验证类型”部分,根据

  • 获取账号、IAM用户、项目、用户组、区域、委托名称ID - IAM 身份中心

    获取用户组名称ID 登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4

  • 自定义用户门户URL - IAM 身份中心

    管理员开通IAM身份中心后,系统会自动生成唯一用户门户URL,管理员可对此URL进行自定义修改,但仅支持修改一次,修改URL完成后,后续无法对其进行再次编辑。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。

  • 创建用户权限集 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 应用场景 - IAM 身份中心

    务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户对应权限集。 I

  • 多因素认证概述 - IAM 身份中心

    一种非常简单安全实践方法,它能够在用户名称密码之外再额外增加一层保护。启用多因素认证后,用户进行操作时,除了需要提供用户名密码外(第一次身份验证),还需要提供验证码(第二次身份验证),多因素身份认证结合起来将为您账号资源提供更高安全保护。 IAM身份中心多因素认证主

  • 注册MFA设备 - IAM 身份中心

    单击“确定”,完成绑定虚拟MFA设备操作。 安全密钥 在 “注册安全密钥” 页面上,根据浏览器或平台显示说明进行操作。 此处体验因不同操作系统浏览器而异,因此请按照浏览器或平台显示说明进行操作。 当您同时注册“身份验证器应用程序”“安全密钥内置身份验证器”两种类型MFA设备,用户在

  • 用户登录并访问资源 - IAM 身份中心

    用户创建完成后,用户即可使用用户名密码通过用户门户URL登录控制台,如需访问资源,则还需关联权限集组织下一个或多个成员账号,这样登录后才能访问组织下账号资源,而资源具体访问权限由权限集控制。具体请参见创建权限集账号关联用户/组权限集。 管理员开通IAM身份中心后,系统会自动生成唯一用户门户

  • 允许用户自行注册MFA设备 - IAM 身份中心

    您可以参考以下步骤允许用户可以自行添加管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络安全” 页签。 在“是否允许用户自

  • 概述 - IAM 身份中心

    IAM身份中心为用户提供基于华为云组织多账号统一身份管理与访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名密码登录统一用户门户网站,访问

  • 设置委托管理员 - IAM 身份中心

    设置委托管理员 IAM身份中心默认由组织管理员账号使用管理,组织中成员账号如需使用IAM身份中心,需组织管理员将其设置为委托管理员。 此操作会将IAM身份中心管理访问权限委托给此成员账号中用户。对此委托管理员账号拥有足够权限所有用户可以从该账号执行所有IAM身份中心管理任务,但以下任务除外:

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 查看或修改权限集 - IAM 身份中心

    查看或修改权限集 完成权限集创建后,支持对权限集基本信息策略设置进行查看修改,以及对关联账号进行更新权限集操作。 查看权限集 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 >

  • 管理权限集标签 - IAM 身份中心

    标签用于标识云资源,当您拥有相同类型许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 IAM身份中心支持为权限集添加标签,您可以根据标签快速搜索筛选特定权限集,使您可以更轻松高效识别管理已创建权限集。 您可以在权限集创建完成后,在权限集详情页添加、修改、