已找到以下 97 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess中定义删除权限集权限,您可以

  • 更新指定实例访问控制属性配置 - IAM 身份中心

    String 与您身份源中身份关联属性名称。 最小长度:1 最大长度:128 value 是 Object 用于将指定属性映射到身份源值。 表6 value 参数 是否必选 参数类型 描述 source 是 Array of strings 用于将指定属性映射到身份源值。 最小长度:0

  • 获取指定实例访问控制属性配置 - IAM 身份中心

    IAM身份中心实例中ABAC配置属性。 数组长度:0 - 20 表5 access_control_attributes 参数 参数类型 描述 key String 与您身份源中身份关联属性名称。 最小长度:1 最大长度:128 value Object 用于将指定属性映射到身份源值。 表6

  • 列出账号和权限集关联用户或用户组 - IAM 身份中心

    String 绑定实体类型。 枚举值: USER GROUP 表6 page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应中包含输出多。在对操作后续调用中,在标签请求参数中使用此值,以获取输出下一部分。您应该重

  • 认证鉴权 - IAM 身份中心

    ID):访问密钥ID。与私有访问密钥关联唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求

  • 修改SAML2.0配置 - IAM 身份中心

    身份源切换为外部身份提供商后,您可以随时修改SAML2.0配置。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入“设置”页面。 在“身份源”页签中“身份验证方法”列,单击“修改SAML2.0配置”。

  • 错误码 - IAM 身份中心

    decoded. 无法验证签名证书。 请检查证书签名是否正确。 400 IIC.1714 Incorrect SAML response. 错误SAML响应。 请检查SAML响应是否正确。 500 IIC.1716 Algorithm not found: {0}. 算法不存在。 请联系技术支持。

  • 请求设备授权 - IAM 身份中心

    client_id 是 String 在IAM身份中心注册客户端唯一标识符。 client_secret 是 String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。 start_url 是 String 用户门户URL。 响应参数 状态码: 200 表2

  • 创建用户 - IAM 身份中心

    自定义,不可与其他IAM身份中心用户名重复。 密码 选择密码生成方式。 向用户发送一封包含密码设置说明邮件:系统通过邮件发送密码设置说明给用户,用户根据邮件说明设置密码。 生成随机一次性密码:管理员创建用户成功后,系统会在创建成功界面,显示自动生成一次性密码信息。管理员将这些信息复制并发送

  • 注册客户端 - IAM 身份中心

    客户端可以请求授权端点。 client_id String 客户端应用唯一标识。 client_id_issued_at Long 客户端标识符和客户端密钥注册时间。 client_secret String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。

  • 创建令牌 - IAM 身份中心

    client_id 是 String 客户端唯一标识。 client_secret 是 String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。 code 否 String 从授权服务接收授权代码。执行授权授予请求以获取对令牌访问权限时需要此参数。 device_code

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 基本概念 - IAM 身份中心

    具备对应用户组权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配,可以实现批量账号权限配置,无需再进行单独的权限配置。

  • 准备工作 - IAM 身份中心

    公测申请提交后,5个工作日内审核结果将发送到您邮箱和手机。 在“资源 > 我公测”页面中,可以查看所有公测申请以及审批状态。 公测申请审批通过后,在“IAM身份中心”页面单击“立即开通”,开通IAM身份中心服务。 开通IAM身份中心服务后,系统会自动创建服务实例和身份源,并自动生成用户门户URL。

  • 外部身份提供商配置 - IAM 身份中心

    外部身份提供商配置 外部身份提供商概述 修改SAML2.0配置 SCIM自动配置 手动配置 管理证书 父主题: 管理身份源

  • 管理用户 - IAM 身份中心

    单击页面右上角“重置密码”。 图7 重置密码 在弹出的确认框中选择密码重置方式,单击“确定”,用户密码重置完成。 图8 选择重置密码方式 选择重置密码方式: 向用户发送一封包含密码重置说明电子邮件:系统通过邮件发送密码重置说明给用户,用户根据邮件说明重置密码。 生成一次性密

  • 构造请求 - IAM 身份中心

    HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新资源。 在列出实例URI部分,您可以看到其请求方法为“GET”,则其请求为: GET https://identitycenter.myhuaweicloud

  • 调用说明 - IAM 身份中心

    调用说明 IAM身份中心云服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 父主题: 使用前必读

  • 什么是IAM身份中心 - IAM 身份中心

    IAM身份中心为用户提供基于华为云组织多账号统一身份管理与访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一用户门户网站,访问

  • 获取委托凭证 - IAM 身份中心

    secret_access_key String 用于对请求进行签名密钥。 session_token String 用于临时凭证令牌。 请求示例 获取分配给用户委托或信任委托STS短期凭证。 GET https://{hostname}/v1/credentials 响应示例 状态码: 200 Successful