检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
URL中domain_id所对应账号中IAM用户的token(无需特殊权限)。 响应参数 表3 响应Body参数 参数 参数类型 描述 config Object 配置信息。 表4 config 参数 参数类型 描述 password_regex String 密码强度策略的正则表达式。(当option为password_regex时返回)
以子项目为单位进行授权,使得IAM用户仅能访问特定子项目中的资源,使得资源的权限控制更加精确。 在用户组列表中,单击用户组右侧的“授权”,进入授权页面。 图3 权限配置 在授权页面中,勾选需要授予用户组的区域级项目权限,并单击“下一步”。 选择作用范围。此处选择区域项目,则还需要选择待授权的项目。 单击“确定”,完成授权。
virtual_user_sso:联邦登录跳转后映射为虚拟用户。 iam_user_sso:联邦登录跳转后映射为实际存在的IAM用户。 默认配置为virtual_user_sso类型。 id String 身份提供商ID。 description String 身份提供商描述信息。
授予IAM用户管理所有的委托权限,请跳过该步骤,直接执行f。 在选择策略页面,单击权限列表右上角“新建策略”。 输入“策略名称”。 “策略配置方式”选择“JSON视图”。 在“策略内容”区域,填入以下内容: { "Version": "1.1", "Statement":
依赖角色,权限将不生效。 管理员在企业项目管理中给IAM用户授予了其他权限。如需在IAM中管理项目、用户,建议在企业项目管理中取消相关权限配置。方法请参考:删除用户关联的企业项目。 父主题: 用户组及权限管理类
其中“权限作用范围”由该服务的物理部署位置决定。 区域项目级服务:如果在某个区域的项目中设置权限,则权限只在该项目中生效。例如:选择权限仅在区域的项目“华北-北京四”生效,则IAM用户将无权访问其他区域项目中的资源。 全局服务:全局服务部署时不区分区域,访问全局服务不需要切换区
“服务名”为产品名称,例如ecs、evs和vpc等,服务名仅支持小写。 “资源类型”和“操作”没有大小写要求,支持通配符号*,用户不需要罗列全部授权项,通过配置通配符号*可以方便快捷地实现授权。 响应样例(响应成功) { "roles": [ { "display_name":
表5 links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询IAM用户可以访问的账号详情。 GET https://iam.myhuaweicloud.com/v3/auth/domains 响应示例 状态码为 200 时: 请求成功。 {
资源链接地址。 表5 links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询联邦用户可以访问的账号列表。 GET https://iam.myhuaweicloud.com/v3/OS-FEDERATION/domains 响应示例 状态码为 200 时: 请求成功。
projects.links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询IAM用户可以访问的项目列表。 GET https://iam.myhuaweicloud.com/v3/auth/projects 响应示例 状态码为 200 时: 请求成功。 {
是否按SAML2.0规范对元数据做签名,默认为false。 响应参数 无 请求示例 查询Keystone的Metadata文件。 GET https://iam.myhuaweicloud.com/v3-ext/auth/OS-FEDERATION/SSO/metadata 响应示例
"self": "https://iam.myhuaweicloud.com/v3/OS-FEDERATION/identity_providers/ACME/protocols/saml", "identity_provider": "https://iam.myhuaweicloud
权语句时,遵循Deny优先的原则。 枚举值: Allow Deny Condition Object 限制条件。了解更多相关参数,请参考:配置自定义策略。 说明: 以请求示例中的Condition为例:条件键(obs:prefix)和字符串(public)需相等(StringEquals)。
后一邻接资源链接地址,不存在时为null。 请求示例 管理员查询IAM用户列表。 GET https://iam.myhuaweicloud.com/v3/users 如需缩小查询范围,可以增加路径参数,如: GET https://iam.myhuaweicloud.com/v3/users?do
前一邻接资源链接地址,不存在时为null。 next String 后一邻接资源链接地址,不存在时为null。 请求示例 查询IAM用户所属用户组。 GET https://iam.myhuaweicloud.com/v3/users/{user_id}/groups 响应示例 状态码为 200 时: 请求成功。
type String 媒体类型。 base String 基础类型。 请求示例 查询Keystone API的3.0版本信息。 GET https://iam.myhuaweicloud.com/v3 响应示例 状态码为 200 时: 请求成功。 { "version": {
描述 type String 媒体类型。 base String 基础类型。 请求示例 查询Keystone API的版本信息。 GET https://iam.myhuaweicloud.com/ 响应示例 状态码为 300 时: 查询成功。(Multiple Choices) {
UTC时间,格式为YYYY-MM-DD HH:mm:ss。 data String Metadata文件的内容。 请求示例 查询Metadata文件。 GET https://iam.myhuaweicloud.com/v3-ext/OS-FEDERATION/identity_providers/{id
如果需要用户管理所有委托,请跳过该步骤,直接执行下一步。 在选择策略页面,单击权限列表右上角“新建策略”。 输入“策略名称”,例如“管理A公司的委托1”。 “策略配置方式”选择“JSON视图”。 在“策略内容”区域,填入以下内容: { "Version": "1.1", "Statement":
es-us String 区域的美国西班牙语名称。 es-es String 区域的西班牙语名称。 请求示例 查询区域详情。 GET https://iam.myhuaweicloud.com/v3/regions/{region_id} 响应示例 状态码为 200 时: 请求成功。