检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
授权 创建授权 删除授权 查询授权 修改授权 失效授权 生效授权 父主题: 权限管理
生效授权 操作场景 应用运行态下新建的授权默认为“生效”状态,您可以直接将已创建的授权加入业务开发的鉴权逻辑中。如果您之前有将授权标识为“失效”,现在需要重新将已标识为“失效”的授权生效,使其再次加入某个业务开发的鉴权逻辑,可在应用运行态进行生效授权的操作。 前提条件 已登录应用运行态。
在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择需要授权的数据实体/关系实体,单击“创建”。 图1 实体授权 在展开的创建授权页面,配置如下信息。 图2 填写授权信息 参与者 参与者类型:参与者是指操作此实体的某人或某角色,支持团队角色、全局角色、群组、用户和虚拟角色。默认选择团队角色。
修改授权 操作场景 您可以通过应用运行态,随时对“生效”状态的授权进行黑白名单、权限规则和操作类型的修改,以满足不同场景的业务需求。例如,授权中的参与者不再具有某个操作类型的权限,数据模型的属性存在权限规则的变更等。下面将为您详细介绍如何在应用运行态修改授权。 前提条件 已登录应用运行态。
删除授权 操作场景 本文指导您在应用运行态删除授权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择待操作的数据实体/关系实体,勾选需要删除的参与者名称,单击“删除”。 图1 删除授权 在弹出的提示框中,单击“确定”。 父主题:
失效授权 操作场景 应用运行态下新建的授权默认为“生效”状态,您可以直接将已创建的授权加入业务开发的鉴权逻辑中。后续如果您的业务开发暂时不需要对某个数据对象或功能进行授权,您可以将该授权标识为“失效”。失效的授权会继续保存在系统中,但不再参与业务开发的鉴权逻辑,即相关数据对象或功能不使用此授权进行鉴权。
查询授权 操作场景 本文指导您在应用运行态查询授权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择待操作的数据实体/关系实体,在该实体页面,选择参与者名称或策略集,单击“搜索”。 在实体列表中显示的列表字段包含:参与者名
ReadOnlyAccess”权限。 操作步骤 登录LinkX-F系统首页。 选择“用户权限管理 > 租户用户授权”,进入租户用户授权页面。 单击“授权”,弹出租户用户授权页面。 填写基本信息,如表1所示: 表1 基本信息 参数 说明 用户名称 必填,下拉选择值来源于IAM系统中已创建的IAM用户。
全局用户授权 仅企业级管理员可见“全局用户授权”。在该页面,企业级管理员可对所有租户下用户的权限进行管理,为其配置对应租户及角色类型。 前提条件 已获取企业级管理员账号和密码,且对应账号已授权“IAM ReadOnlyAccess”权限。 授权用户权限 登录LinkX-F系统首页。
租户用户授权 授权用户权限 查看用户信息 修改用户权限 收回用户权限 父主题: 用户权限管理
户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、
在弹出的窗口中,勾选需要生效的授权,单击“生效”。 图7 生效实例数据授权 在弹出的窗口中,单击“确定”。 生效成功的授权没有任何标识。 相关操作 当您完成实例数据的授权后,您可以通过调用“AccessService_hasAccess”接口验证是否授权成功。关于“AccessSe
登录LinkX-F系统首页。 选择“用户权限管理 > 租户用户授权”,进入“租户用户授权”页面。 您可参照以下任一方式操作: 单击具体用户后“操作”列处的。 勾选一个或多个用户,单击用户列表上方的“删除”。 在弹出的提示框中单击“确定”。 父主题: 租户用户授权
创建iDME操作用户(IAM授权) 在iDME中,iDME控制台、应用设计态、部署在体验版数据建模引擎上的应用运行态和数字主线引擎是基于IAM系统策略和自定义策略的授权,可以通过用户组功能实现IAM用户的授权。当您需要将相关资源分配给企业中不同的员工或者应用程序使用时,可以通过添加IAM账号实现。
操作场景 本文指导您如何查看当前租户下的所有用户信息。 操作步骤 登录LinkX-F系统首页。 选择“用户权限管理 > 租户用户授权”,进入“租户用户授权”页面。 默认展示当前租户下的所有用户列表。如有需要,您还可: 筛选用户:在“条件筛选”处输入或选择常用查询条件,单击“搜索”。
在iDME控制台中,根据部署应用时绑定的组织,iDME会自动在OrgID中创建应用,并授权应用给组织中的全部成员。 (可选)更改授权配置。 在OrgID中登录组织的管理中心,通过授权管理,配置应用的授权范围,并选择应用的可用成员范围。 组织成员登录应用运行态并验证权限。 在iDME控
选择“用户权限管理 > 租户用户授权”,进入“租户用户授权”页面。 修改用户信息。您可参照以下任一方式进入编辑状态: 单击具体用户“用户名称”链接,在弹出的详情页面单击“编辑”。 单击具体用户后“操作”列处的。 修改信息后单击“确定”。 父主题: 租户用户授权
如何配置云服务授权或修改委托权限? 如果您不小心删除了开通iDME运行服务时为您创建的“dme_admin_trust”委托或更改了委托的权限,可通过如下操作重新配置云服务授权或修改委托权限。 重新配置云服务授权 方式一: 进入工业数字模型驱动引擎场景引导页,选择购买基础版数据建
application.dbType 是 数据库类型。 mysql:MySQL数据库 pgsql:PostgreSQL数据库 gaussdb:GaussDB数据库 mysql datasource.jdbcDriverClass.1 是 数据库驱动名称。 org.mariadb.jdbc
数据库配置 如下为MySQL和PostgreSQL类型数据库所需要的配置项。 配置参数 是否必选 参数说明 示例 RDS_IP 是 数据库服务地址。 127.0.0.1 RDS_PORT 是 数据库端口。 5432 RDS_TYPE 是 数据库类型。 mysql RDS_NAME 是