已找到以下 147 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 绑定用户和组 - IAM 身份中心

    String 身份源IAM身份中心用户组的全局唯一标识符(ID)。 最小长度:1 最大长度:47 member_id 是 Object 包含组成员标识符的对象。 表4 member_id 参数 是否必选 参数类型 描述 user_id 是 String 身份源IAM身份中心用户的全局唯一标识符(ID)。

  • 微软AD - IAM 身份中心

    0协议将用户/用户组信息从微软AD自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成的SCIM端点和访问令牌在微软AD配置此连接。配置SCIM同步时,您可以在微软AD创建用户属性与IAM身份中心中的命名属性的映射,这会使IAM身份中心和微软AD之间的预期属性相匹配。 父主题: 常用的身份提供商

  • Okta - IAM 身份中心

    0协议将用户和用户组信息从Okta自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成的SCIM端点和访问令牌在Okta配置此连接。配置SCIM同步时,您可以在Okta创建用户属性与IAM身份中心中的命名属性的映射,这会使IAM身份中心和Okta之间的预期属性相匹配。 父主题: 常用的身份提供商

  • 删除用户组 - IAM 身份中心

    后,用户组的所有用户将失去相关权限。 删除操作无法恢复,请谨慎使用。 删除单个用户组 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户组管理”,进入“用户组管理”页面。 在用户组列表,单击需要删除用户组操作列的“删除”。

  • 用户登录并访问资源 - IAM 身份中心

    IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“总览”,在总览页面可获取用户门户URL。 管理员在创建用户时,在向用户发送的密码设置邮件或者生成的一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用

  • 手动配置 - IAM 身份中心

    IM实现时,您需要通过IAM身份中心手动配置用户和用户组。创建用户时,请确保将用户名和邮件地址设置为与外部身份提供商的一致;创建用户组则不需要与外部身份提供商存在的群组一致。 操作步骤 当身份源更改为外部身份提供商后,预置方法默认为手动配置,如您需要从SCIM自动配置切换为手动配置,请参考以下步骤。

  • 应用场景 - IAM 身份中心

    IAM身份中心会自动将账号的权限信息同步到IAM,无需管理员在单个账号重复授权。 基于属性的访问控制机制: 允许管理员通过支持属性的自定义策略创建权限集。包括用户和资源的组织、标签、请求时间、源地址等20+全局级属性及其他云服务级属性。 允许管理员利用身份提供商定义的业务标签创建权限集。

  • 认证鉴权 - IAM 身份中心

    求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。 父主题: 如何调用API

  • 添加系统身份策略 - IAM 身份中心

    添加系统身份策略 功能介绍 在指定的权限集中添加系统身份策略。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1/instances/{instanc

  • 用户登录并访问资源 - IAM 身份中心

    IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“总览”,在总览页面可获取用户门户URL。 管理员在创建用户时,在向用户发送的密码设置邮件或者生成的一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用

  • 部分更新用户组 - IAM 身份中心

    部分更新用户组 功能介绍 修改现有用户组的部分属性,和管理用户组的用户。 URI PATCH /{tenant_id}/scim/v2/Groups/{group_id} 表1 路径参数 参数 是否必选 参数类型 描述 tenant_id 是 String 租户的全局唯一标识符(ID)。

  • 外部身份提供商概述 - IAM 身份中心

    0协议。 IAM身份中心将SAML IdP功能添加到您的IAM身份中心存储或外部身份提供商应用程序,然后用户可以单点登录到支持SAML的服务,包括华为云管理控制台和第三方应用程序。但是SAML协议没有提供查询IdP来了解用户和用户组的方法,因此您必须将这些用户和用户组配置到IAM身份中心来获取这些用户和用户组。

  • 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID - IAM 身份中心

    目ID 在华为云首页右上角,单击“控制台”。 在右上角的用户名中选择“我的凭证”。 图1 进入我的凭证 在“我的凭证”界面,API凭证页签,查看账号名、账号ID、用户名、用户ID、项目名称、项目ID。 每个区域的项目ID有所不同,需要根据业务所在的区域获取对应的项目ID。 图2

  • 查看或修改权限集 - IAM 身份中心

    单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。 在列表可查看当前已创建的权限集及其相关信息。 在权限集列表,单击权限集名称,进入权限集详情页,可查看权限集的基本信息、权限配置和关联账号详情。

  • 启用和配置访问控制属性 - IAM 身份中心

    选择“访问控制属性”页签,在列表的操作列单击“编辑”。 在弹出的配置框修改属性键或属性值,修改完成后单击“确定”。 图3 编辑控制访问属性 在列表的操作列单击“删除”,在弹出的确认框单击“确定”,单个访问控制属性删除完成。 图4 单个删除访问控制属性 在列表勾选需要删除的多个属性

  • 账号关联用户和权限集 - IAM 身份中心

    在账号列表中勾选一个或多个账号,单击左上方的“关联用户或组”。 您也可以在账号列表单击某一账号操作列的“关联用户或组”。 图2 选择账号 进入“分配用户/组”页面,在列表勾选需要关联的用户/组,单击“下一步”。 图3 分配用户/组 进入“选择权限集”页面,在权限集列表勾选需要关联的权限集,单击“下一步”。 图4

  • 启用MFA - IAM 身份中心

    启用MFA 您可以参考以下步骤在IAM身份中心控制台启用多因素认证(MFA)。 如果将身份源切换为外部身份提供商,此功能需在外部身份提供商处管理和配置,在IAM身份中心将不会看到 “网络和安全” 页签。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM

  • 管理权限集标签 - IAM 身份中心

    > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。 在权限集列表,单击权限集名称,进入权限集详情页。 在“标签”页签,单击“添加”。 在弹窗输入标签键和标签值(可选),单击“添加”,然后单击“确定”,完成权限集标签的添加。

  • 用户组添加/移除用户 - IAM 身份中心

    面。 在用户组列表,单击用户组名称,进入用户组详细信息页面。 图3 选择用户组 在用户列表的操作列,单击“移除”。 在弹出的确认框单击“确定”,单个用户移除完成。 图4 单个移除用户 在用户列表勾选多个需要移除的用户,单击“移除用户”。 在弹出的确认框单击“确定”,所选用户批量移除完成。

  • 删除关联的用户/组和权限集 - IAM 身份中心

    在“用户/组”页签勾选一个或多个的用户/用户组,单击“移除访问权限”,或单击单个用户/用户组操作列的“移除访问权限”。 在弹出的确认框单击“确定”,用户/用户组以及关联的权限集均移除完毕。 图2 移除访问权限 如果仅需移除关联的权限集,您可以在“权限集”页签勾选一个或多个权限