已找到以下 61 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 错误码 - IAM 身份中心

    specified at the same time. 只需要external_id,unique_attribute中的一个条件。 请检查替代标识符是否只使用了一个条件。 404 IIC.1349 The attribute_path must be unique. 此路径不是唯一属性。

  • 状态码 - IAM 身份中心

    未满足前提条件,服务器未满足请求者在请求中设置的其中一个前提条件。 413 Request Entity Too Large 由于请求的实体过大,服务器无法处理,因此拒绝请求。为防止客户端的连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。

  • 准备工作 - IAM 身份中心

    开通组织云服务并创建组织 申请公测并开通IAM身份中心 注册华为账号并开通华为云且完成实名认证 如果您已有一个华为云账号,请跳到下一个任务。如果您还没有华为云账号,请参考以下步骤创建。 打开华为云官,单击页面右上角的“注册”。 根据提示信息完成华为账号注册。 勾选服务条款, 单击“开通”。系统提示开通成功。

  • 账号关联用户/组权限集 - IAM 身份中心

    账号关联用户/组权限集 当您创建用户/组权限集完成后,您需要将组织下的一个或多个成员账号关联用户/组权限集,这样使用用户登录后才能访问关联账号下的资源,这些资源通过关联的权限集授予具体访问权限。 当前仅支持为组织下的一个或多个成员账号关联用户/组权限集,不支持直接选择整个组织或组织单元。

  • 账号关联用户权限集 - IAM 身份中心

    账号关联用户权限集 当您创建用户/组权限集完成后,您需要将组织下的一个或多个成员账号关联IAM身份中心用户/组权限集,这样使用IAM身份中心用户登录后才能访问关联账号下的资源,这些资源通过关联的权限集授予具体访问权限。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管

  • 构造请求 - IAM 身份中心

    TPS,而Endpoint在同一个区域也相同,所以简洁起见将这两部分省略。 请求方法 HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DE

  • 创建用户权限集 - IAM 身份中心

    授权要求,您可以创建自定义身份策略,对系统身份策略进行扩展补充。当前支持通过可视化视图JSON视图两种方式创建自定义身份策略。 自定义策略:如果系统策略无法满足您的授权要求,您可以创建自定义策略,对系统策略进行扩展补充。当前仅支持通过JSON视图创建自定义策略。 图7 策略设置

  • 删除关联的用户/组权限集 - IAM 身份中心

    删除关联的用户/组权限集 当您需要删除某一账号关联的用户/组权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • ABAC概述配置流程 - IAM 身份中心

    为ABAC创建权限策略 账号关联用户/组权限集 将相关账号IAM身份中心用户与上一步创建的权限集关联,这样用户登录用户门户访问关联账号下的资源时,只能访问基于用户属性匹配标签的资源。 账号关联用户/组权限集 用户登录并访问资源 完成以上步骤后,关联相关账号权限集的IAM身份中心用户登

  • 修改关联的用户/组权限集 - IAM 身份中心

    在账号列表中单击需要修改的账号名称,进入账号详情页。 在“用户/组”页签中单击“分配用户/组”,即可修改此账号关联的用户/组权限集,具体请参见账号关联用户/组权限集。 图2 分配用户/组 在用户/组列表中勾选一个或多个用户/用户组,单击“更改权限集”,或单击单个用户/用户组操作列的“更改权限集”。 进入更

  • 启用配置访问控制属性 - IAM 身份中心

    启用配置访问控制属性 操作场景 在任一身份源中实施ABAC,首先都需在IAM身份中心启用访问控制属性功能,并在其中添加需要在权限集策略中使用的用户属性来控制用户对资源的访问权限。可添加的用户属性如用户的基本信息、联系方式、工作相关信息地址信息等。当前支持实施ABAC的用户属性请参见支持配置的用户属性。

  • 创建权限集 - IAM 身份中心

    创建权限集 功能介绍 在指定的IAM身份中心实例中创建一个权限集。 URI POST /v1/instances/{instance_id}/permission-sets 表1 路径参数 参数 是否必选 参数类型 描述 instance_id 是 String IAM身份中心实例的全局唯一标识符(ID)。

  • 用户登录并访问资源 - IAM 身份中心

    用户登录并访问资源 用户创建完成后,用户即可使用用户名密码通过用户门户URL登录控制台,如需访问资源,则还需关联权限集组织下的一个或多个成员账号,这样登录后才能访问组织下账号的资源,而资源具体的访问权限由权限集控制。具体请参见创建权限集账号关联用户/组权限集。 管理员开通IAM身份中心后,

  • 创建用户组 - IAM 身份中心

    创建用户组 功能介绍 在指定的身份源中创建一个IAM身份中心用户组。 URI POST /v1/identity-stores/{identity_store_id}/groups 表1 路径参数 参数 是否必选 参数类型 描述 identity_store_id 是 String

  • 创建用户 - IAM 身份中心

    创建用户 功能介绍 在指定的身份源中创建一个IAM身份中心用户。 URI POST /v1/identity-stores/{identity_store_id}/users 表1 路径参数 参数 是否必选 参数类型 描述 identity_store_id 是 String 身份源的全局唯一标识符(ID)

  • 用户登录并访问资源 - IAM 身份中心

    用户登录并访问资源 将组织下的一个或多个成员账号与用户权限集关联后,用户即可使用用户名密码通过用户门户URL登录控制台并访问资源,资源具体的访问权限由权限集控制。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 创建权限集 - IAM 身份中心

    授权要求,您可以创建自定义身份策略,对系统身份策略进行扩展补充。当前支持通过可视化视图JSON视图两种方式创建自定义身份策略。 自定义策略:如果系统策略无法满足您的授权要求,您可以创建自定义策略,对系统策略进行扩展补充。当前仅支持通过JSON视图创建自定义策略。 图3 策略设置

  • 管理证书 - IAM 身份中心

    管理证书 IAM身份中心使用证书在IAM身份中心外部身份提供商之间建立SAML信任关系。在切换身份源为外部身份提供商时,必须从外部身份提供商获得至少一个SAML 2.0证书。该证书通常包含在SAML元数据文件中,在切换身份源上传IdP SAML元数据时自动安装。 您可能需要定期

  • 列出账号权限集关联的用户或用户组 - IAM 身份中心

    列出账号权限集关联的用户或用户组 功能介绍 列出与指定账号以及指定权限集关联的用户或用户组。 URI GET /v1/instances/{instance_id}/account-assignments 表1 路径参数 参数 是否必选 参数类型 描述 instance_id 是

  • 返回结果 - IAM 身份中心

    资源内容的类型。 类型:String 默认值:无。 Connection 指明与服务器的连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date 服务器响应的时间。 类型:String 默认值:无。 X-Request-Id