检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
效,使其再次加入某个业务开发的鉴权逻辑,可在应用运行态进行生效授权的操作。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择待操作的数据实体/关系实体,勾选需要生效的已失效参与者名称,单击“生效”。 图1 生效授权 在弹出的提示框中,单击“确定”。
询。查询条件包含英文名称、中文名称、英文描述、中文描述、创建者、更新者等。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 根据实际需求,设置筛选条件(如英文名称、中文名称、英文描述、中文描述、创建者、更新者等),单击“搜索”。
生效团队 操作场景 本文指导您在应用运行态生效团队。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 勾选需要生效的团队,单击“生效”。 图1 生效团队 在弹出的提示框中,单击“确定”。 父主题: 团队
添加角色 操作场景 本文指导您在应用运行态为团队添加角色。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 找到需要添加角色的团队,单击。 您也可以进入团队详情页面,单击“编辑”。 图1 编辑团队 选择“角色信息”页签,单击“添加”。
操作场景 您可以在应用运行态查看团队的详细信息,如基本信息、角色信息和历史记录。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 找到需要查看的团队,单击该团队英文名称,进入团队详情页面。 图1 团队详情 基本信息 可查看当前团队的基
平台的群组文件导入至应用运行态中。导入后可以使用该群组为数据模型创建授权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 单击“导入导出批量操作 > 批量导入”。 图1 批量导入 在弹出的窗口中,选取需要导入的群组文件,单击“确认上传”。
(包含团队、授权、群组和全局角色的引用信息),便于其他数据模型使用该群组。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 找到需要设置成员的群组,单击。 在展开的页面,确认群组的基本信息,单击“另存”。 群组的英文名称格式为原英文名称
但不再参与业务开发的鉴权逻辑,即相关数据对象或功能不使用此授权进行鉴权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择待操作的数据实体/关系实体,勾选需要失效的参与者名称,单击“失效”。 图1 失效授权 在弹出的提示框中,单击“确定”。
应用开发人员:单击,在弹出的窗口中勾选待授予角色的用户,单击“确定”。 应用只读成员:单击,在弹出的窗口中勾选待授予角色的用户,单击“确定”。 如存在“用户不存在”的用户,表示该用户已在IAM中删除。如需恢复该用户的角色权限,请参见为什么用户管理中会有“用户不存在”的用户?进行处理。 父主题: 应用中心
操作场景 本文指导您如何删除群组。 约束与限制 已添加成员的群组不可删除。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 勾选需要删除的群组,单击“删除”。 在弹出的提示框中,单击“确定”。 父主题: 群组
生效角色 操作场景 如需将失效的角色恢复,您可在应用运行态生效角色。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 找到需要生效角色的团队,单击。 您也可以进入团队详情页面,单击“编辑”。 图1 编辑团队 选择“角色信息”页签,勾选需要生效的角色,单击“生效”。
完全复制原团队现有的基本信息和角色信息,便于其他数据模型使用该团队的信息。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 找到需要另存的团队,单击。 图1 另存团队 在展开的页面,确认团队的基本信息,单击“另存”。 团队的英文名称格式为原英文名称
查询。查询条件包含英文名称、中文名称、英文描述、中文描述、状态、创建者等。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 根据实际需求,设置筛选条件(如英文名称、中文名称、英文描述、中文描述、状态、创建者等),单击“搜索”。 图1
Foundation,简称xDM-F)支持将已创建的群组导出至本地,您可通过该功能导出所需群组。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 根据实际业务需求,导出搜索的群组或者选中的群组。 导出搜索的群组 图1 导出搜索结果 在“条件筛选”中设置筛选条件并搜索。
为什么用户管理中会有“用户不存在”的用户? 问题描述 访问用户管理时,用户清单列表中的用户提示“用户不存在”。 图1 用户不存在 可能原因 管理员已删除该IAM用户。 处理方法 如需恢复该IAM用户的相关角色权限,具体操作步骤如下: 联系管理员,重新创建IAM用户,具体操作请参见创建IAM用户。
如果团队角色与团队进行绑定,在授权时可以对团队角色进行授权,从而这个团队内的人会间接获得权限。本文指导您如何在应用运行态创建团队角色。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队角色”,进入团队角色页面。 单击“创建”。 图1 创建团队角色 根据页面提示,配置如下信息。
在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 找到需要设置成员的群组,单击。 您也可以进入群组详情页面,单击“编辑”。 选择“成员信息”页签,添加子群组信息或用户信息。 图1 成员信息 子群组信息:在“子群组信息”栏下,单击“添加”,勾选群组,单击“确认”。 用户信息:在“用
创建策略集 操作场景 策略集主要是在填写授权时选中策略集进行分类,方便用户的授权管理。您可以在应用运行态创建策略集。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 单击“创建策略集”。 您也可以将鼠标移动至需要创建文件夹的文件夹上,单击。
在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 在策略集导航栏的搜索框中,输入需要查询的策略集名称,单击。 选择策略集,并在右侧的策略集列表页面设置筛选条件(如实体类型和参与者名称),单击“搜索”。 在策略集列表中显示的列表字段包含:实体类型、参与者名称、参与者类型、权限类型和操作类型。
操作步骤 在左侧导航栏中,选择“权限管理 > 全局角色”,进入全局角色页面。 找到需要设置成员的全局角色,单击。 您也可以进入全局角色详情页面,单击“编辑”。 选择“成员信息”页签,添加群组信息或用户信息。 群组信息:勾选群组,单击“确认”。 用户信息:勾选用户,单击“确认”。 父主题: