已找到以下 63 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 准备工作 - IAM 身份中心

    理账号。具体请参见:创建组织。 邀请账号加入组织,具体请参见:邀请账号加入组织。 申请公测并开通IAM身份中心 IAM身份中心目前正在公测,公测期间,您需要申请公测权限,审核通过后方可使用服务。支持企业用户申请免费试用。 登录华为云控制台。 单击页面左上角的,选择“管理与监管 >

  • 账号关联用户/组和权限集 - IAM 身份中心

    在账号列表中勾选一个或多个账号,单击左上方的“关联用户或组”。 您也可以在账号列表单击某一账号操作列的“关联用户或组”。 图2 选择账号 进入“分配用户/组”页面,在列表勾选需要关联的用户/组,单击“下一步”。 图3 分配用户/组 进入“选择权限集”页面,在权限集列表勾选需要关联的权限集,单击“下一步”。 图4

  • 允许用户自行注册MFA设备 - IAM 身份中心

    单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全” 页签。 在“是否允许用户自己管理”部分,选择是否允许用户管理自己的MFA设备,启用此功能后,用户可以自行添加和管理自己的MFA设备。

  • 选择MFA验证类型 - IAM 身份中心

    单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全” 页签。 在“MFA验证类型”部分,根据业务需求选择以下MFA类型,支持同时选择两种MFA类型。更多信息请参见多因素认证支持的设备。

  • 管理证书 - IAM 身份中心

    单击左侧导航栏的“设置”,进入“设置”页面。 在“身份源”页签的“身份验证方法”列,单击“修改SAML2.0配置”。 进入“编辑SAML2.0配置”页面,单击“上传证书”。 在“导入SAML 2.0证书”对话框,单击“添加文件”,选择从步骤1获取的新证书,然后单击“导入证书”。 图1 导入证书

  • 什么是IAM身份中心 - IAM 身份中心

    用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。且通过一个应用的安全验证后,再访问其他应用的受保护资源时,不再需要重新登录验证。 如何访问IAM身份中心 通过管理控制台、基于HTTPS请求的API(Application Programming

  • 查询云审计事件 - IAM 身份中心

    用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录: 在新版事件列表查看审计事件 在旧版事件列表查看审计事件

  • 为指定资源添加标签 - IAM 身份中心

    为指定资源添加标签 功能介绍 给指定的资源添加一个或多个标签。当前支持为权限集添加标签。 URI POST /v1/instances/{resource_type}/{resource_id}/tags/create 表1 路径参数 参数 是否必选 参数类型 描述 resource_type

  • 账号关联用户和权限集 - IAM 身份中心

    在账号列表中勾选一个或多个账号,单击左上方的“关联用户或组”。 您也可以在账号列表单击某一账号操作列的“关联用户或组”。 图2 选择账号 进入“分配用户/组”页面,在列表勾选需要关联的用户/组,单击“下一步”。 图3 分配用户/组 进入“选择权限集”页面,在权限集列表勾选需要关联的权限集,单击“下一步”。 图4

  • 用户登录并访问资源 - IAM 身份中心

    IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“总览”,在总览页面可获取用户门户URL。 管理员在创建用户时,在向用户发送的密码设置邮件或者生成的一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用

  • 创建权限集 - IAM 身份中心

    > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。 单击页面右上方的“创建权限集”,进入创建权限集页面。 图1 创建权限集 在“基本信息”页签配置权限集的基本信息,配置完成后,单击“下一步”。 图2 配置基本信息

  • 调用说明 - IAM 身份中心

    IAM身份中心云服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 父主题: 使用前必读

  • 删除权限集 - IAM 身份中心

    的账号全部解绑后,权限集才能删除。如何解绑账号请参见删除关联的用户/组和权限集。 删除操作无法恢复,请谨慎使用。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。

  • 为ABAC创建权限策略 - IAM 身份中心

    在您已为资源添加标签,并在IAM身份中心启用并配置访问控制属性后,您还需要在权限集的自定义身份策略添加基于属性的访问控制规则。您可以通过PrincipalTag条件键在权限集中使用访问控制属性来创建访问控制规则,即在策略语句的Condition元素写入"g:ResourceTag/tag-key": "${g:

  • 删除关联的用户/组和权限集 - IAM 身份中心

    在“用户/组”页签勾选一个或多个的用户/用户组,单击“移除访问权限”,或单击单个用户/用户组操作列的“移除访问权限”。 在弹出的确认框单击“确定”,用户/用户组以及关联的权限集均移除完毕。 图2 移除访问权限 如果仅需移除关联的权限集,您可以在“权限集”页签勾选一个或多个权限

  • 概述 - IAM 身份中心

    行分组管理。允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。且通过一个应用的安全验证后,再访问其他应用的受保护资源时,不再需要重新登录验证。 在调用IAM身份中心的API前,请确保已经充分了解了IAM身份中心的相关概念,详细信息请参阅产品介绍。

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予的策略,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess的系统策略,但不希望用户拥有IdentityCenter FullAccess定义的删除权限集权限,您可以

  • 管理权限集标签 - IAM 身份中心

    > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。 在权限集列表,单击权限集名称,进入权限集详情页。 在“标签”页签,单击“添加”。 在弹窗输入标签键和标签值(可选),单击“添加”,然后单击“确定”,完成权限集标签的添加。

  • 状态码 - IAM 身份中心

    求。 404 NotFound 所请求的资源不存在。 建议直接修改该请求,不要重试该请求。 405 MethodNotAllowed 请求带有该资源不支持的方法。 建议直接修改该请求,不要重试该请求。 406 Not Acceptable 服务器无法根据客户端请求的内容特性完成请求。

  • 查询用户详情 - IAM 身份中心

    identity_store_id 是 String 身份源的全局唯一标识符(ID)。 最小长度:12 最大长度:12 user_id 是 String 身份源IAM身份中心用户的全局唯一标识符(ID)。 最小长度:1 最大长度:64 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述