已找到以下 97 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 什么是IAM身份中心 - IAM 身份中心

    理系统与华为云的单点登录,以及所有用户对组织下账号的访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。且通过一个应用中的安全验证后,再访问其他应用中的受保护资源时,不再需要重新登录验证。

  • 请求设备授权 - IAM 身份中心

    /v1/device/authorize 请求参数 表1 请求Body参数 参数 是否必选 参数类型 描述 client_id 是 String 在IAM身份中心注册的客户端的唯一标识符。 client_secret 是 String 为客户端生成的秘密字符串。客户端将使用此字符串在后续调用中获得服务的身份验证。

  • 账号权限管理 - IAM 身份中心

    账号权限管理 账号关联用户/组权限集 修改关联的用户/组权限集 删除关联的用户/组权限集 父主题: 多账号权限管理

  • 基于属性的访问控制(ABAC) - IAM 身份中心

    基于属性的访问控制(ABAC) ABAC概述配置流程 启用配置访问控制属性 为ABAC创建权限策略 支持配置的用户属性 父主题: 多账号权限管理

  • 外部身份提供商概述 - IAM 身份中心

    程序,然后用户可以单点登录到支持SAML的服务,包括华为云管理控制台第三方应用程序。但是SAML协议没有提供查询IdP来了解用户用户组的方法,因此您必须将这些用户用户组配置到IAM身份中心来获取这些用户用户组。 SCIM IAM身份中心为跨域身份管理系统(SCIM)v2.

  • 认证鉴权 - IAM 身份中心

    将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 更改身份源 - IAM 身份中心

    证。关于IAM身份提供商的具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML 2.0协议的外部身份提供商系统,例如微软ADOkta,具体实现如下: 允许管理员将IAM身份中心使用的SAML 2.0协议连接到外部身份提供商系统。 支持通过SCIM协议自动化用户预置

  • 附录 - IAM 身份中心

    附录 状态码 错误码 获取账号、IAM用户、项目、用户组、区域、委托的名称ID

  • 账号分配管理 - IAM 身份中心

    账号分配管理 删除账号分配 查询账号分配创建状态详情 列出账号分配创建状态 列出账号分配删除状态 列出账号权限集关联的用户或用户组 创建账号分配 查询账号分配删除状态详情 父主题: API

  • 查询云审计事件 - IAM 身份中心

    incident:表示比操作失败更严重的情况,例如引起其他故障等。 企业项目ID:输入企业项目ID。 访问密钥ID:输入访问密钥ID(包含临时访问凭证永久访问密钥)。 时间范围:可选择查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 在事件列表页面

  • 基本概念 - IAM 身份中心

    的用户用户组对账号访问权限的分配,可以实现批量的账号权限配置,无需再进行单独的权限配置。 管理账号 组织中开通并创建IAM身份中心实例的账号即为管理账号(也称管理员),此账号统一管理所有IAM身份中心用户及其访问权限。 委托管理员 IAM身份中心默认由组织管理员账号使用管理,

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    示例2:拒绝用户删除权限集 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess的系统策略,但不希望用户拥有IdentityCenter

  • 最新动态 - IAM 身份中心

    最新动态 本文介绍了IAM身份中心各特性版本的功能发布对应的文档动态,欢迎体验。 2023年6月 序号 功能名称 功能描述 阶段 相关文档 1 IAM身份中心 IAM身份中心(IAM Identity Center)为用户提供基于华为云组织(Organizations)的多账号

  • 修改SAML2.0配置 - IAM 身份中心

    修改SAML2.0配置”。 进入“编辑SAML2.0配置”页面,在“身份提供商(IdP)信息”区域右侧单击“编辑”。 修改IdP登录URLIdP发布者URL,单击“保存”。 在“IdP证书信息”区域可查看证书信息,以及上传或删除证书,具体请参见管理证书。 图1 编辑SAML2.0配置

  • 管理用户 - IAM 身份中心

    在用户列表中,单击用户名,进入用户信息详情页。 图1 选择用户 单击基本信息后方的“编辑”,修改用户基本信息。 (可选)单击联系方式、工作相关信息地址后方的“编辑”,修改相关信息。 图2 编辑用户信息 编辑完成后,单击“保存”,用户信息修改完成。 禁用/启用/删除用户 当您暂时不需要使

  • 创建令牌 - IAM 身份中心

    String 仅在为设备代码授权类型调用此API时使用 grant_type 是 String 请求的授权类型。支持授权码、设备代码、客户端凭证刷新令牌等授权类型。 枚举值: authorization_code urn:ietf:params:oauth:grant-type:device_code

  • 权限管理 - IAM 身份中心

    IAM身份中心部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问IAM身份中心时,不需要切换区域。 权限根据授权精细程度分为角色策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云