已找到以下 160 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 附录 - IAM 身份中心

    附录 状态码 错误码 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID

  • 启用和配置访问控制属性 - IAM 身份中心

    在“访问控制属性”页签中单击“添加”。 在弹出的配置框中添加用于访问控制的用户属性键和属性值。 属性键:示您为用户属性指定的名称,以便在权限策略中使用,仅支持输入单值。 您可以输入任意名称,后续在权限集中编写自定义身份策略时需使用该名称。例如您将属性键设置为“User_A”, 则自定义身份策略中的Prin

  • 权限管理 - IAM 身份中心

    权项(action)。 如1所示,包括了IAM身份中心的所有系统权限。 1 IAM身份中心系统权限 系统角色/策略名称 描述 类别 依赖关系 IdentityCenter FullAccess IAM身份中心管理员权限,拥有该权限的用户可以查看并使用IAM身份中心所有功能。 系统策略

  • 什么是IAM身份中心 - IAM 身份中心

    IAM身份中心为用户提供基于华为云组织的多账号统一身份管理与访问控制。可以统一管理企业中使用华为云的用户,一次性配置企业的身份管理系统与华为云的单点登录,以及所有用户对组织下账号的访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多

  • 配置MFA强制执行 - IAM 身份中心

    如果您希望要求尚未注册MFA设备的用户在成功进行密码身份验证后,在登录期间自行注册设备,请使用此选项。如何注册MAF设备请参见注册MFA设备。 阻止登录 强制每个用户在登录时使用MFA设备验证,否则将阻止其登录。 允许登录 选择此项示用户不需要MFA设备验证即可登录用户门户。 允许用户通过邮件发送一次性验证码登录

  • 创建用户和权限集 - IAM 身份中心

    会在创建成功的界面,显示自动生成的一次性密码信息。管理员将这些信息复制并发送给用户,用户使用一次性密码通过门户URL登录时系统提示用户重新设置密码,密码设置成功后才能登录控制台,后续均使用自行设置的密码登录。 注意: 系统生成的一次性密码信息页面关闭后将无法再次显示,需重置密码才能再次获取。

  • 创建权限集 - IAM 身份中心

    行单独的权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下的资源时,必须为其关联权限集,否则登录后将无权访问任何资源。 云服务在IAM预置了常用授权项,称为系统策略。创建权限集时,可以直接使用这些系统策略,系统策略只能使用,不能修改。如果系统策略无法满足您的授权要

  • 管理权限集标签 - IAM 身份中心

    建的预定义标签,关于预定义标签的更多信息请参见预定义标签。 图1 添加标签 在标签列中单击标签操作列的“编辑”,在弹窗中可修改已添加标签的“值”,然后单击“确定”。 图2 编辑标签 在标签列中单击标签操作列的“删除”,在弹出的确认框中单击“确定”,可删除已添加的标签。 图3 删除标签

  • 查看或修改权限集 - IAM 身份中心

    当遇到权限集同步失败的异常情况时,账号列中的权限集状态变为“未同步”,此时需要更新关联账号的权限集信息。 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 权限集”,进入“权限集”页面。 在权限集列中,单击权限集名称,进入权限集详情页。

  • 账号关联用户/组和权限集 - IAM 身份中心

    账号权限管理”,进入“账号权限管理”页面。 账号权限管理列默认以组织结构树的形式显示,在列左上方单击,列将只显示组织下的所有成员账号,而不显示组织结构树。 图1 账号列显示方式切换 在账号列中勾选一个或多个账号,单击左上方的“关联用户或组”。 您也可以在账号列中单击某一账号操作列的“关联用户或组”。

  • 构造请求 - IAM 身份中心

    例如:20221107T020014Z。 Host:明主机地址,必选,如identitycenter.myhuaweicloud.com。 API支持使用AK/SK认证,AK/SK认证是使用SDK对请求进行签名,签名过程自动往请求中添加Authorization(签名认证信

  • 启用MFA - IAM 身份中心

    FA设备的用户每次登录时都会得到提示。如果您的组织或合规性策略要求用户每次登录用户门户时完成MFA认证,则应使用此模式。 从不(禁用) 选择此项将禁用MFA。所有用户仅使用标准用户名和密码登录。 图1 启用MFA 单击“应用”。 父主题: 多因素认证(MFA)

  • 请求设备授权 - IAM 身份中心

    /v1/device/authorize 请求参数 1 请求Body参数 参数 是否必选 参数类型 描述 client_id 是 String 在IAM身份中心注册的客户端的唯一标识符。 client_secret 是 String 为客户端生成的秘密字符串。客户端将使用此字符串在后续调用中获得服务的身份验证。

  • 注册客户端 - IAM 身份中心

    scopes 否 Array of strings 客户端定义的作用域列。授权后,此列用于在授予访问令牌时限制权限。 grant_types 是 Array of strings 客户端可以在令牌端点使用的OAuth2.0授权类型数组。 枚举值: urn:ietf:param

  • IAM 身份中心 - IAM 身份中心

    IAM身份中心提供多账号统一身份管理与访问控制。可以统一管理企业中使用华为云的用户,一次性配置企业的身份管理系统与华为云的单点登录,以及所有用户对组织下账号的访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解I

  • 列出账号委托 - IAM 身份中心

    description String 描述信息。 5 page_info 参数 参数类型 描述 next_marker String 如果存在,则示可用的输出比当前响应中包含的输出多。在对操作的后续调用中,在标签请求参数中使用此值,以获取输出的下一部分。您应该重复此操作,直到

  • 列出账号 - IAM 身份中心

    /v1/assigned-accounts 1 Query参数 参数 是否必选 参数类型 描述 limit 否 Integer 页面中最大结果数量。 最小值:1 最大值:2000 缺省值:200 marker 否 String 分页标记。非分页的接口,不使用该值。 最小长度:4 最大长度:400 请求参数 2 请求Header参数

  • 外部身份提供商概述 - IAM 身份中心

    SAML2.0是由标准化组织OASIS提出的用于安全操作的标准,是很多身份提供商 (IdP)使用的一种开放标准,关于SAML2.0的详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证的企业IdP必须支持SAML2

  • 列出账号分配删除状态 - IAM 身份中心

    请求参数 3 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 最大长度:2048 响应参数 状态码: 200 4 响应Body参数

  • 列出权限集关联的账号 - IAM 身份中心

    strings 账号ID列。 page_info Object 包含分页信息的对象。 5 page_info 参数 参数类型 描述 next_marker String 如果存在,则示可用的输出比当前响应中包含的输出多。在对操作的后续调用中,在标签请求参数中使用此值,以获取输出的下