检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过IAM身份中心可以创建和管理用户、用户组以及配置登录时的身份验证方式等。使用创建的用户登录后,可集中管理和访问华为云下多个账号的资源。IAM身份中心为每个组织提供统一的用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内的任意成员账号的访问权限。IAM
权限集”,进入“权限集”页面。 单击页面右上方的“创建权限集”,进入创建权限集页面。 图1 创建权限集 在“基本信息”页签中配置权限集的基本信息,配置完成后,单击“下一步”。 图2 配置基本信息 表1 权限集基本信息 参数 描述 名称 权限集的名称。 自定义,不可与其他权限集名称重复。 会话持续时间
在弹出的确认框中勾选全部确认项,并根据提示输入此IAM身份中心的实例ID,单击“确定”,IAM身份中心配置删除成功。 图1 删除IAM身份中心配置 此操作将删除此IAM身份中心配置中的所有数据,且不可恢复,请谨慎使用。
选择MFA验证类型 您可以参考以下步骤配置用户在访问用户门户时可以进行多因素认证(MFA)的设备类型。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全”
String 错误信息。 request_id String 请求唯一标识。 请求示例 根据权限集ID,删除指定的权限集。 DELETE https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission_set_id}
用于对请求进行签名的密钥。 session_token String 用于临时凭证的令牌。 请求示例 获取分配给用户的委托或信任委托的STS短期凭证。 GET https://{hostname}/v1/credentials 响应示例 状态码: 200 Successful { "agency_credentials"
encoded_authorization_message String 鉴权信息。 请求示例 根据用户组ID,删除对应的IAM身份中心用户组。 DELETE https://{hostname}/v1/identity-stores/{identity_store_id}/groups/{group_id}
encoded_authorization_message String 鉴权信息。 请求示例 根据关联关系ID解绑用户和用户组,也就是将用户移出用户组。 DELETE https://{hostname}/v1/identity-stores/{identity_store_id}/group-memberships/{membership_id}
encoded_authorization_message String 鉴权信息。 请求示例 根据用户ID,删除对应的IAM身份中心用户。 DELETE https://{hostname}/v1/identity-stores/{identity_store_id}/users/{user_id}
error_msg String 错误信息 request_id String 请求唯一标识 请求示例 获取分配给权限集的自定义策略 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
JSON字符串。为null时表示删除对应属性。 响应参数 无 请求示例 根据用户组ID,更新对应IAM身份中心用户组的属性。 PUT https://{hostname}/v1/identity-stores/{identity_store_id}/groups/{group_id}
String 错误信息。 request_id String 请求唯一标识。 请求示例 在指定的权限集中添加系统身份策略。 POST https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
应元素返回为null。 current_count Integer 本页返回条目数量。 请求示例 列出分配给用户的所有账号。 GET https://{hostname}/v1/assigned-accounts 响应示例 状态码: 200 Successful { "account_list"
error_msg String 错误信息 request_id String 请求唯一标识 请求示例 在指定的权限集中添加自定义身份策略。 PUT https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
基于属性的访问控制(ABAC) ABAC概述和配置流程 启用和配置访问控制属性 为ABAC创建权限策略 支持配置的用户属性 父主题: 多账号权限管理
error_msg String 错误信息。 request_id String 请求唯一标识。 请求示例 查询与指定权限集关联的账号列表。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission_set_id}/accounts
error_msg String 错误信息。 request_id String 请求唯一标识。 请求示例 查询IAM身份中心的实例列表。 GET https://{hostname}/v1/instances 响应示例 状态码: 200 Successful { "instances" :
权限集”,进入“权限集”页面。 单击页面右上方的“创建权限集”,进入创建权限集页面。 图5 创建权限集 在“基本信息”页签中配置权限集的基本信息,配置完成后,单击“下一步”。 图6 配置基本信息 表2 权限集基本信息 参数 描述 名称 权限集的名称。 自定义,不可与其他权限集名称重复。 会话持续时间
错误信息。 request_id String 请求唯一标识。 请求示例 查询指定IAM身份中心实例下的账号分配的创建状态列表。 GET https://{hostname}/v1/instances/{instance_id}/account-assignments/creation-statuses
String 错误信息。 request_id String 请求唯一标识。 请求示例 获取添加到指定权限集的系统身份策略列表。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission