检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
给用户组授权之前,请您了解用户组可以添加的IAM身份中心权限,并结合实际需求进行选择,IAM身份中心支持的系统权限,请参见:权限管理。若您需要对除IAM身份中心之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 示例流程 图1 给用户授予IAM身份中心权限流程 创建用户组并授权 在IAM控
点登录到支持SAML的服务,包括华为云管理控制台和第三方应用程序。但是SAML协议没有提供查询IdP来了解用户和用户组的方法,因此您必须将这些用户和用户组配置到IAM身份中心来获取这些用户和用户组。 SCIM IAM身份中心为跨域身份管理系统(SCIM)v2.0标准提供支持。SC
单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户组管理”,进入“用户组管理”页面。 在用户组列表中,单击用户组名称,进入用户组详细信息页面。 图1 选择用户组 在“用户”页签下,单击“添加用户”,系统弹出添加用户页面。 在
议允许用户可以自行添加和管理自己的MFA设备,具体请参见允许用户自行注册MFA设备。 注册MFA设备 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户管理”,进入“用户管理”页面。 在用户列表中,单击用户名,进入用户信息详情页。
创建用户组 管理员可以创建用户组,并给用户组关联权限集和账号,然后将用户加入用户组,使用户组下的全部用户获得相应的权限,方便统一权限管理。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户组管理”,进入“用户组管理”页面。
null, "token_type" : "Bearer" } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 令牌管理
"password" : "one-time-password-123" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户管理
GET https://{hostname}/v1/logout 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 授权管理
d}/scim/v2/Users/{user_id} 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: SCIM用户管理
tity_store_id}/users/{user_id} 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户管理
"email_verified" : true, "enabled" : true } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户管理
使用IAM身份中心之前,必须先开通组织云服务并创建组织,以组织管理账号登录并使用IAM身份中心。如何开通组织云服务并创建组织请参见:创建组织。 中国站的IAM身份中心无法管理国际站账号,国际站的IAM身份中心也无法管理中国站账号。 使用限制 IAM身份中心的使用限制如下表所示,如
进行分组管理。 允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。 连接到基于SAML 2.0协议的外部身份提供商系统,例如微软AD和Okta: 允许管理员将IAM身份中心使用的SAML 2.0协议连接到外部身份提供商系统。 支持通
lete.example.com/erification/url" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 设备授权管理
"session_token" : "string" } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 凭证管理
"attribute_value" : "用户显示名-new" } ] } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户管理
true } ], "userType" : "xxx" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: SCIM用户管理
0620a5", "enabled" : true } ] } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户管理
删除操作无法恢复,请谨慎使用。 删除单个用户组 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户组管理”,进入“用户组管理”页面。 在用户组列表中,单击需要删除用户组操作列的“删除”。 在弹出的确认框中单击“确定”,用户组删除完成。
"work", "primary" : true } ] } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: SCIM用户管理