检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Group not found. 用户组不存在。 请检查用户组是否存在。 404 IIC.1372 Group not found. 用户组不存在。 请检查用户组是否存在。 400 IIC.1373 User not found. 用户不存在。 请检查用户是否存在。 404 IIC.1373
IAM身份中心中的一个实体身份唯一标识,例如用户或用户组。 principal_type String 操作的实体类型。 枚举值: USER GROUP request_id String 请求唯一标识。 status String 权限集授权状态。 枚举值: IN_PROGRESS FAILED SUCCEEDED
ce_id}/permission-sets/{permission_set_id}/accounts 响应示例 状态码: 200 Successful { "account_ids" : [ "9ced4bf2b81c086cf24fd70c3932f84f" ], "page_info"
请求唯一标识。 最小长度:36 最大长度:36 status String 权限集授权状态。 枚举值: IN_PROGRESS FAILED SUCCEEDED 状态码: 400 表6 响应Body参数 参数 参数类型 描述 error_code String 错误码。 error_msg
https://{hostname}/{tenant_id}/scim/v2/ServiceProviderConfig 响应示例 状态码: 200 Successful { "schemas" : [ "urn:ietf:params:scim:schemas:core:2.0:ServiceProviderConfig"
调用接口支持使用AK/SK认证,通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小12M以内。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key
ermission-sets/{permission_set_id}/managed-policies 响应示例 状态码: 200 Successful { "attached_managed_policies" : [ { "policy_id" : "848805
}/permission-sets/{permission_set_id}/managed-roles 响应示例 状态码: 200 Successful { "attached_managed_roles" : [ { "role_id" : "ba5146848aa
nstance_id}/permission-sets/provisioned-to-accounts 响应示例 状态码: 200 Successful { "permission_sets" : [ "ps-8603aaaaaaaa14bd" ], "page_info"
最小长度:24 最大长度:24 status 否 String 根据传递的属性值过滤操作状态列表。 枚举值: IN_PROGRESS SUCCEEDED FAILED 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String
s/{instance_id}/access-control-attribute-configuration { "instance_access_control_attribute_configuration" : { "access_control_attributes"
最大长度:1024 relay_state 否 String 用于在联合身份验证过程中重定向应用程序中的用户。 最小长度:0 最大长度:240 session_duration 否 String 应用程序用户会话在ISO-8601标准中有效的时间长度。 最小长度:1 最大长度:100 响应参数 状态码:
请求唯一标识。 最小长度:36 最大长度:36 status String 权限集授权状态。 枚举值: IN_PROGRESS FAILED SUCCEEDED 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code String 错误码。 error_msg
参数 是否必选 参数类型 描述 status 否 String 根据传递的属性值过滤操作状态列表。 枚举值: IN_PROGRESS SUCCEEDED FAILED limit 否 Integer 每个请求返回的最大结果数。 最小值:1 最大值:100 缺省值:100 marker
禁用指定IAM身份中心实例的基于属性的访问控制(ABAC)功能,并删除已配置的所有属性映射。 URI DELETE /v1/instances/{instance_id}/access-control-attribute-configuration 表1 路径参数 参数 是否必选 参数类型 描述 instance_id
https://{hostname}/v1/instances/{resource_type}/{resource_id}/tags 响应示例 状态码: 200 Successful. { "tags" : [ { "key" : "auto09230Uv5key", "value" : "auto0923XXFmvalue"
id}/access-control-attribute-configuration 响应示例 状态码: 200 Successful { "instance_access_control_attribute_configuration" : { "access_control_attributes"
参数 是否必选 参数类型 描述 status 否 String 根据传递的属性值过滤操作状态列表。 枚举值: IN_PROGRESS SUCCEEDED FAILED limit 否 Integer 每个请求返回的最大结果数。 最小值:1 最大值:100 缺省值:100 marker
instance_access_control_attribute_configuration 是 Object 更新ABAC配置的属性。 表4 instance_access_control_attribute_configuration 参数 是否必选 参数类型 描述 access_control_attributes
IAM身份中心的使用限制 限制项 默认配额 是否支持修改 IAM身份中心允许创建的用户数量 10万 是 IAM身份中心允许创建的用户组数量 10万 是 一个用户组内的用户数量 无限制 - 一个用户可以加入的用户组数量 1000 否 一个用户可以绑定的多因素认证(MFA)设备数量 2 否 IAM身份中心允许创建的权限集数