已找到以下 63 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 允许用户自行注册MFA设备 - IAM 身份中心

    允许用户自行注册MFA设备 您可以参考以下步骤允许用户可以自行添加和管理自己的多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全”

  • 注册MFA设备 - IAM 身份中心

    控制台-MFA-添加-扫码添加”,扫描“绑定虚拟MFA”弹窗的二维码。扫描成功后,“华为云”手机应用程序会自动添加用户,虚拟MFA列表中出现账号/IAM用户名及对应的MFA动态码。 手动输入 打开手机上已安装好的“华为云”手机应用程序,选择“控制台-MFA-添加-手动输入”。账

  • 返回结果 - IAM 身份中心

    资源内容的类型。 类型:String 默认值:无。 Connection 指明与服务器的连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date 服务器响应的时间。 类型:String 默认值:无。 X-Request-Id

  • 列出绑定到指定资源的标签 - IAM 身份中心

    表6 page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用的输出比当前响应包含的输出多。在对操作的后续调用,在标签请求参数中使用此值,以获取输出的下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count

  • 认证鉴权 - IAM 身份中心

    Key)加密调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小12M以内。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。

  • ABAC概述和配置流程 - IAM 身份中心

    所需的操作,使用ABAC需完成此表格的各项操作。 表1 ABAC配置流程 步骤 说明 参考文档 为资源添加标签 要在IAM身份中心中实施ABAC,您首先要为需要实施ABAC的资源添加标签。资源标签的值要与用户属性设置一致,这样才能在权限策略匹配成功,从而使访问控制策略生效。

  • API概览 - IAM 身份中心

    包括启用指定实例的访问控制功能接口,以及获取、更新、解除指定实例的访问控制属性配置接口。 权限集管理 包括权限集的增删改查、为权限集添加/分离/列举系统身份策略或策略、获取/添加/删除权限集的自定义身份策略或策略、将权限集中的策略同步到账号、查询权限集同步状态、列举权限集关联的账号、列举分配给账号的权限集等接口。

  • 注册客户端 - IAM 身份中心

    在后续调用获得服务的身份验证。 client_secret_expires_at Long 客户端标识符和客户端密钥失效的时间。 token_endpoint String 客户端可以在其中获取访问令牌的端点。 scopes Array of strings 服务器为客户端注册

  • 管理用户 - IAM 身份中心

    选择用户 在用户详情页下方的“组”页签单击“添加用户到组”。 在弹窗的用户组列表勾选需要加入的用户组,单击“确定”,用户添加到用户组完成。 图10 用户加入用户组 在用户组列表,勾选需要退出的用户组,单击“从组移除”。 也可以在用户组列表单击操作列的“移除”,进行单个用户组移除操作。

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的账号,给企业不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用IAM身份中心资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。

  • 创建用户组 - IAM 身份中心

    在“创建用户组”界面,输入“名称”和“描述”。 用户组名称不可与其他IAM身份中心用户组名称重复。 (可选)选择需要添加至用户组的用户。 单击“确定”,用户组创建完成,用户组列表显示新创建的用户组。 父主题: 用户组管理

  • 启用MFA - IAM 身份中心

    此模式为经常从工作场所登录的用户提供了易用性,因此用户不需要在每次登录时完成MFA认证。只有在登录上下文更改时,才会提示用户进行MFA认证。 设备的信任记录有效时长为7天,选择信任设备7天后,需重新进行MFA认证。 每次登录时(始终开启) 选择此模式后,IAM身份中心要求具有注册MFA设备的用

  • 管理证书 - IAM 身份中心

    单击左侧导航栏的“设置”,进入“设置”页面。 在“身份源”页签的“身份验证方法”列,单击“修改SAML2.0配置”。 进入“编辑SAML2.0配置”页面,单击“上传证书”。 在“导入SAML 2.0证书”对话框,单击“添加文件”,选择从步骤1获取的新证书,然后单击“导入证书”。 图1 导入证书

  • 创建权限集 - IAM 身份中心

    用于在联合身份验证过程重定向应用程序的用户。 最小长度:0 最大长度:240 session_duration 否 String 应用程序用户会话在ISO-8601标准中有效的时间长度。 最小长度:1 最大长度:100 tags 否 Array of objects 要添加到新权限集的标签。

  • 错误码 - IAM 身份中心

    请检查是否已为权限集添加了相同的系统策略或系统身份策略。 500 IIC.1209 Bad Request:{0}. 执行组织服务操作时发生了错误。 请联系技术支持。 400 IIC.1210 Account not found. 找不到此账号。 请检查账号是否存在,且位于组织。 409

  • 权限集管理 - IAM 身份中心

    权限集管理 添加系统身份策略 删除权限集 查询权限集详情 更新权限集 删除系统身份策略 查询自定义身份策略详情 添加自定义身份策略 删除自定义身份策略 列出权限集关联的账号 列出系统身份策略 列出权限集预分配状态 列出权限集 创建权限集 列出分配给账号的权限集 预分配权限集 查询权限集预分配状态详情

  • 启用指定实例的访问控制功能 - IAM 身份中心

    Array of objects IAM身份中心实例ABAC配置的属性。 数组长度:0 - 20 表5 access_control_attributes 参数 是否必选 参数类型 描述 key 是 String 与您的身份源的身份关联的属性的名称。 最小长度:1 最大长度:128

  • 更改身份源 - IAM 身份中心

    IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 在“身份源”页签单击“更改为外部身份提供商”,进入“更改身份源”页面。 图1 更改为外部身份提供商 在“提供商配置”页签配置相关信息,配置完成,单击“下一步”。 服务提供商(SP)信息: 单击“下载元数据文

  • 约束与限制 - IAM 身份中心

    一个账号可以绑定的权限集数 50 是 自定义策略的最大字符数量 6144 否 可以配置的外部身份提供商(IdP)数量 1 否 访问控制属性功能可添加的属性数量 20 否

  • 外部身份提供商概述 - IAM 身份中心

    0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证的企业IdP必须支持SAML2.0协议。 IAM身份中心将SAML IdP功能添加到您的IAM身份中心存储或外部身份提供商应用程序,然后用户可以单点登录到支持SAML的服务,包括华为云管理控制台和第三方应用程序。但是SA