检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。当前仅应用管理和运行服务管理的接口支持AK/SK认证方式。 Token认证:通过Token认证调用请求。
在工业数字模型驱动引擎中,IAM和OrgID的区别 基于统一身份认证服务(Identity and Access Management,简称IAM)和组织成员账号(OrgID)的能力,工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME
iDME用户管理概述 开通工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)后,如果您需要对iDME服务进行精细的权限管理,可以使用统一身份认证服务(Identity and Access Management,简称IAM)和组织成员账号
登录数字主线引擎(LinkX Foundation,简称LinkX-F)后,基于iDME RBAC(Role-Based Access Control,基于角色的访问控制)能力的授权,通过数字主线引擎中的用户授权功能使IAM用户拥有系统的合理操作权限。
前提条件 已获取企业级管理员账号和密码,且对应账号已授权“IAM ReadOnlyAccess”权限。 授权用户权限 登录LinkX-F系统首页。 选择“用户权限管理 > 全局用户授权”,进入全局用户授权页面。 单击“授权”,弹出全局用户授权页面。
权限和授权项 如果您需要对您所拥有的工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号已经能满足您的要求
权限概述 工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)权限管理是在统一身份认证服务(Identity and Access Management,简称IAM)和组织成员帐号(OrgID)的能力基础上,打造的细粒度权限管理功能。
前提条件 已获取企业级管理员或租户级管理员账号和密码,且对应账号已授权“IAM ReadOnlyAccess”权限。 操作步骤 登录LinkX-F系统首页。 选择“用户权限管理 > 租户用户授权”,进入租户用户授权页面。 单击“授权”,弹出租户用户授权页面。
进入应用设计态后,基于iDME RBAC(Role-Based Access Control,基于角色的访问控制)能力的授权,通过权限设置给不同职责的IAM用户授予合理的角色来实现精细的权限管理。
系统策略 IAM中预置的iDME系统策略当前包含DME FullAccess、DME AppOperationAccess、DME EnvOperationAccess和DME ReadOnlyAccess几种策略。
success:成功 fail:失败 异步提交 表7 响应Body参数 参数 参数类型 描述 result String 调用是否成功。 SUCCESS:成功 FAIL:失败 data List 调用的返回结果,默认为空。 errors List 异常信息列表。
系统策略 DME FullAccess 工业数字模型驱动引擎服务所有权限。
"cssStatus": "SUCCESS", "rdsStatus": "SUCCESS", "metadataStatus": "SUCCESS", "failMessage
相关操作 当您完成数据实体/关系实体的授权后,您可以通过调用“AccessService_entityHasAccess”接口验证是否授权成功。关于“AccessService_entityHasAccess”接口的信息请参见全量数据服务。
", "retryTimes": 0, "fileStatus": "SUCCESS", "ddsStatus": "SUCCESS", "cssStatus": "SUCCESS",
响应示例 { "result": "SUCCESS", "data": [ { "id": 538322343718555649, "status": "success", "tasks
", "retryTimes": 0, "fileStatus": "SUCCESS", "ddsStatus": "SUCCESS", "cssStatus": "SUCCESS",
图1 iDME与其他服务的关系 表1 iDME与其他服务的关系 服务名称 iDME服务与其他服务的关系 主要交互功能 云容器引擎(Cloud Container Engine,CCE) 通过创建CCE集群及其上的主机组/主机,部署设计服务和运行服务。
表5 resultInfo 参数 参数类型 描述 successProcessInstanceIds Array of strings 参数解释: 成功的实例ID。 取值范围: 不涉及。 默认取值: 不涉及。 allSucceeded Boolean 参数解释: 是否都成功。
http://{Endpoint}/rdm_{appID}_app/services/rdm/basic/api/AccessService/batchHasAccess 参数说明: 表1 URI参数说明 参数 是否必填 参数类型 描述 Endpoint 是 String 承载REST