已找到以下 164 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基本概念 - IAM 身份中心

    需再进行单独的权限配置。 管理账号 组织开通并创建IAM身份中心实例的账号即为管理账号(也称管理员),此账号统一管理所有IAM身份中心用户及其访问权限。 委托管理员 IAM身份中心默认由组织管理员账号使用和管理,组织的成员账号如需使用IAM身份中心,需组织管理员将其设置为委托管理员。

  • 绑定用户和组 - IAM 身份中心

    X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 最大长度:2048 表3 请求Body参数 参数 是否必选 参数类型 描述 group_id 是 String 身份源IAM身份中心用户组的全局唯一标识符(ID)。

  • 获取指定实例的访问控制属性配置 - IAM 身份中心

    es Array of objects IAM身份中心实例ABAC配置的属性。 数组长度:0 - 20 表5 access_control_attributes 参数 参数类型 描述 key String 与您的身份源的身份关联的属性的名称。 最小长度:1 最大长度:128 value

  • 更新指定实例的访问控制属性配置 - IAM 身份中心

    Array of objects IAM身份中心实例ABAC配置的属性。 数组长度:0 - 20 表5 access_control_attributes 参数 是否必选 参数类型 描述 key 是 String 与您的身份源的身份关联的属性的名称。 最小长度:1 最大长度:128

  • 准备工作 - IAM 身份中心

    开通组织云服务并创建组织 IAM身份中心依赖组织云服务定义的组织来获取成员账号信息,所以使用IAM身份中心之前,必须先开通组织云服务并创建组织,以组织管理账号登录并使用IAM身份中心。 使用组织云服务之前,需要先开通企业中心功能,且只能使用企业中心的主账号创建组织,请参考以下步骤执行。 进入企业中心控制台。

  • 应用场景 - IAM 身份中心

    允许管理员集中创建用户,分配登录密码,并对其进行分组管理。 允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。 连接到基于SAML 2.0协议的外部身份提供商系统,例如微软AD和Okta: 允许管理员将IAM身份中心使用的SAML 2.0协议连接到外部身份提供商系统。

  • 用户登录并访问资源 - IAM 身份中心

    管理员在创建用户时,在向用户发送的密码设置邮件或者生成的一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用户名和密码在创建用户时获取。如果忘记密码或需要修改密码,管理员可以使用重置密码功能,重新向用户发送密码设置邮件或生成一次性密码。

  • 管理权限集标签 - IAM 身份中心

    > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。 在权限集列表,单击权限集名称,进入权限集详情页。 在“标签”页签,单击“添加”。 在弹窗输入标签键和标签值(可选),单击“添加”,然后单击“确定”,完成权限集标签的添加。

  • 外部身份提供商概述 - IAM 身份中心

    SAML2.0是由标准化组织OASIS提出的用于安全操作的标准,是很多身份提供商 (IdP)使用的一种开放标准,关于SAML2.0的详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证的企业IdP必须支持SAML2

  • 创建权限集 - IAM 身份中心

    行单独的权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下的资源时,必须为其关联权限集,否则登录后将无权访问任何资源。 云服务在IAM预置了常用授权项,称为系统策略。创建权限集时,可以直接使用这些系统策略,系统策略只能使用,不能修改。如果系统策略无法满足您的授权要

  • 账号关联用户/组和权限集 - IAM 身份中心

    在账号列表中勾选一个或多个账号,单击左上方的“关联用户或组”。 您也可以在账号列表单击某一账号操作列的“关联用户或组”。 图2 选择账号 进入“分配用户/组”页面,在列表勾选需要关联的用户/组,单击“下一步”。 图3 分配用户/组 进入“选择权限集”页面,在权限集列表勾选需要关联的权限集,单击“下一步”。 图4

  • 调整配额 - IAM 身份中心

    量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心的配额请参见约束与限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 图1

  • 创建用户和权限集 - IAM 身份中心

    会在创建成功的界面,显示自动生成的一次性密码信息。管理员将这些信息复制并发送给用户,用户使用一次性密码通过门户URL登录时系统会提示用户重新设置密码,密码设置成功后才能登录控制台,后续均使用自行设置的密码登录。 注意: 系统生成的一次性密码信息页面关闭后将无法再次显示,需重置密码才能再次获取。

  • 添加系统身份策略 - IAM 身份中心

    添加系统身份策略 功能介绍 在指定的权限集中添加系统身份策略。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1/instances/{instanc

  • 配置用户门户会话的持续时间 - IAM 身份中心

    如果您使用外部身份提供商(IdP)作为IAM身份中心的身份源,则用户门户会话的持续时间是您在IdP或IAM身份中心设置的持续时间中较短的一个。例如,您的IdP会话持续时间为24小时,并且您在IAM身份中心将会话持续时间设置为18小时,则您的用户必须在18小时后在用户门户重新进行身份验证。

  • 配置MFA强制执行 - IAM 身份中心

    要求在登录时注册MFA设备 如果您希望要求尚未注册MFA设备的用户在成功进行密码身份验证后,在登录期间自行注册设备,请使用此选项。如何注册MAF设备请参见注册MFA设备。 阻止登录 强制每个用户在登录时使用MFA设备验证,否则将阻止其登录。 允许登录 选择此项表示用户不需要MFA设备验证即可登录用户门户。

  • 功能总览 - IAM 身份中心

    功能总览 集中身份管理 通过IAM身份中心可以创建和管理用户、用户组以及配置登录时的身份验证方式等。使用创建的用户登录后,可集中管理和访问华为云下多个账号的资源。IAM身份中心为每个组织提供统一的用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内的任意

  • 支持配置的用户属性 - IAM 身份中心

    性值,对应用户的基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。 如果使用外部身份提供商身份源,您在IAM身份中心和外部身份提供商处均可以设置实施ABAC的用户属性,如果在两处设置的ABAC属性的属性键相同,则优

  • 列出账号委托 - IAM 身份中心

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用的输出比当前响应包含的输出多。在对操作的后续调用,在标签请求参数中使用此值,以获取输出的下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count

  • 列出账号 - IAM 身份中心

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用的输出比当前响应包含的输出多。在对操作的后续调用,在标签请求参数中使用此值,以获取输出的下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count