已找到以下 340 条记录。
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
产品选择
没有找到结果,请重新输入
  • 升级华为账号失败怎么办 - 统一身份认证服务 IAM

    升级华为账号失败怎么办 问题描述 将您华为云账号升级成为华为账号时,系统提示升级失败。 可能原因 可能原因:您已使用相同手机号码或邮件地址分别注册了华为云账号华为账号,且未使用华为账号登录开通过华为云。 解决方法:请退出当前华为云账号登录,重新使用华为账号登录,然后选择关联已有的华为云账号。

  • 身份提供商概述 - 统一身份认证服务 IAM

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 如何修改操作保护验证方式 - 统一身份认证服务 IAM

    管理员开启操作保护后,用户在进行敏感操作时,例如删除资源、生成访问密钥等,需要操作员或指定人员进行验证,避免误操作带来风险损失。 开启操作保护后,默认在敏感操作验证成功后15分钟之内,进行敏感操作无需再次验证。 如当前验证方式为“操作员验证”,修改为“指定人员验证”,请参考:•当前验证方式为“操作员验证”。

  • 创建自定义策略 - 统一身份认证服务 IAM

    以单击“通过资源路径指定”来指定需要授权资源。 支持为特定资源授权云服务请参考:支持IAM资源粒度授权云服务。 表1 资源类型 类型 说明 特定资源 授予IAM用户特定资源相应权限。如授予IAM用户以TestBucket命名开头桶相应权限,需将bucket设置为通过资源

  • 如何在Google Chrome浏览器禁用密码联想与保存 - 统一身份认证服务 IAM

    在“自动填充”区域,选择“密码”。 在密码页面,关闭“提示保存密码”“自动登录”。 图1 关闭“提示保存密码”“自动登录” 后续处理 清除已保存账号登录信息方法:在密码页面,“已保存密码”区域下,单击某条登录信息记录右侧,并选择“移除”,即可清除对应网站地址、登录用户名及密码信息。

  • 认证证书 - 统一身份认证服务 IAM

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 基本概念 - 统一身份认证服务 IAM

    由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号ID用户ID。通常在调用API鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、

  • 常用系统权限设置案例 - 统一身份认证服务 IAM

    请参考以下文档给IAM用户设置常见云服务访问权限。 设置弹性云服务器(ECS)权限 设置弹性负载均衡(ELB)权限 设置关系型数据库(RDS)权限 设置云硬盘(EVS)权限 设置云监控(CES)权限 设置云容器引擎(CCE)权限 设置对象存储服务(OBS)权限 设置云备份(CBR)权限 设置虚拟私有云(VPC)的权限

  • 获取IAM用户Token(使用密码) - 统一身份认证服务 IAM

    scope选择了project时,获取Token可以作用于项目级服务,idname需要二选一。每个区域项目ID有所不同,需要根据业务所在区域使用对应项目ID。 name 否 String 表示IAM用户所属账号项目名称,获取方式请参见:获取账号、IAM用户、项目、用户组、区域、委托名称ID。当auth

  • 查看或修改IAM用户信息 - 统一身份认证服务 IAM

    需修改自己手机号、邮件地址、虚拟MFA设备,请参考安全设置概述。 图5 IAM用户安全设置 多因素认证设备,只能修改IAM用户多因素认证设备,不能修改账号多因素认证设备。 修改用户手机、邮件地址。支持清空IAM用户手机号邮件地址。 修改IAM用户绑定手机号邮件地址不可与账号、其他IAM用户重复。

  • 约束与限制 - 统一身份认证服务 IAM

    用户可加入用户组数 10 x 用户可创建访问密钥(AK/SK)数 2 x 用户可绑定虚拟MFA设备数 1 x 一个用户基于企业项目可绑定权限数(包括系统权限自定义策略) 500 √ 用户组 用户组数 20 √ 用户组名字符数 128 x 一个用户组中可添加用户数 账号下的IAM用户数

  • 安全使用IAM - 统一身份认证服务 IAM

    将要求用户输入用户名密码(第一安全要素),以及来自其MFA设备验证码(第二安全要素)。这些多重要素结合起来将为您账户资源提供更高安全保护。 MFA设备可以基于硬件也可以基于软件,系统目前仅支持基于软件虚拟MFA,虚拟MFA是能产生6位数字认证码应用程序,此类应用程序

  • 权限管理 - 统一身份认证服务 IAM

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 多运维人员权限设置案例 - 统一身份认证服务 IAM

    IAM权限管理功能可以实现该需求。 图1 权限设置模型 负责管理公司所有资源团队。 负责管理公司财务团队。 负责查看并监控所有资源使用情况团队。 负责计算域运维团队。 负责网络域运维团队。 负责数据库运维团队。 负责安全域运维团队。 通过表1,给公司中不同职能团

  • IAM用户登录 - 统一身份认证服务 IAM

    IAM用户登录 管理员创建IAM用户后,这个新建IAM用户可以登录华为云。登录方式包括IAM控制台提供“IAM用户登录链接”。 如果登录失败,请与管理员确认用户名密码是否正确,或者重置密码 。 登录方法1:华为云登录页面 在华为云登录页面,单击登录下方“IAM用户”,在“IAM用户登录

  • 获取委托Token - 统一身份认证服务 IAM

    自己账号中资源,则需要获取自己用户token。详情请参考:委托其他账号管理资源。 token是系统颁发给用户访问令牌,承载用户身份、权限等信息。调用IAM以及其他云服务接口时,可以使用本接口获取token进行鉴权。 该接口可以使用全局区域Endpoint其他区域的

  • 基本概念 - 统一身份认证服务 IAM

    时产生费用账单。 账号不能在IAM中修改删除,您可以在账号中心修改账号信息,如果您需要删除账号,可以在账号中心进行注销。 IAM用户 由账号在IAM中创建用户,是云服务使用人员,具有独立身份凭证(密码访问密钥),根据账号授予权限使用资源。IAM用户不进行独立计费,由所属账号统一付费。

  • 创建永久访问密钥 - 统一身份认证服务 IAM

    K)访问华为云时身份凭证,不用于登录控制台。系统通过AK识别访问用户身份,通过SK进行签名验证,通过加密签名验证可以确保请求机密性、完整性请求者身份正确性。在控制台创建访问密钥方式请参见:访问密钥。 该接口可以使用全局区域Endpoint其他区域Endpoint

  • IAM功能 - 统一身份认证服务 IAM

    IAM提供敏感操作保护功能,包括登录保护操作保护,在您登录控制台或者进行敏感操作时,系统将要求您进行邮箱/手机/虚拟MFA验证码第二次认证,为您账号资源提供更高安全保护。 通过用户组批量管理用户权限 您不需要为每个用户进行单独授权,只需规划用户组,并将对应权限授予用户组,

  • 分配委托权限(被委托方操作) - 统一身份认证服务 IAM

    以B账号将委托分配给IAM用户进行管理为例,说明使用IAM用户授权功能,实现分配委托以及对委托进行精细授权操作方法,委托权限分配完成后,B账号中IAM用户通过切换角色方式,可以切换到A账号中,管理委托方授权资源。B账号需要提前获取委托公司华为账号名称、所创建委托名称以及委托ID。 创建用户组并授权。