已找到以下 106 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 为ABAC创建权限策略 - IAM 身份中心

    织OU操作。 此自定义身份策略对哪些用户和资源生效由条件键控制,示例中条件键表示资源标签键为“orgtag1”,访问控制属性属性键为“User_A”,最终策略评估时会将标签“orgtag1”属性“User_A”属性值进行匹配,例如您将“orgtag1”标签值设置

  • 构造请求 - IAM 身份中心

    GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新的资源。

  • 权限管理 - IAM 身份中心

    策略:IAM最新提供的一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(action)。

  • 错误码 - IAM 身份中心

    again later. 创建服务关联委托失败,请稍后重试。 请检查请求参数是否正确。 400 IIC.1221 Failed to enable trusted services. Try again later. 启用可信服务失败,无法将IAM身份中心用户组织集成。 请检查请求参数是否正确。

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 注册MFA设备 - IAM 身份中心

    FA页面”,查看虚拟MFA动态口令页面。动态口令每30秒自动更新一次。 在“绑定虚拟MFA”页面输入动态码。 单击“确定”,完成绑定虚拟MFA设备操作。 安全密钥 在 “注册安全密钥” 页面上,根据浏览器或平台显示说明进行操作。 此处体验因不同操作系统和浏览器而异,因此请按照浏览器或平台显示的说明进行操作。

  • SCIM自动配置 - IAM 身份中心

    任关系时需要用到此信息。 访问令牌信息仅在此弹窗中显示一次,后续无法再次查看,但是您可以随时生成新令牌,具体请参见生成/删除访问令牌。 图2 入站自动配置信息 单击“关闭”。 禁用自动配置 登录华为云控制台。 单击页面左上角,选择“管理监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 调整配额 - IAM 身份中心

    调整配额 什么是配额? 为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心配额请参见约束限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。

  • 多因素认证概述 - IAM 身份中心

    安全密钥指是兼容FIDO2外部硬件身份验证器,您可以购买并通过USB、BLE或NFC连接到设备。当您提示输入MFA时,您只需通过触摸YubiKey等硬件安全密钥来验证身份即可。安全密钥包括YubiKey等密钥,最常见安全密钥包括YubiKey等会创建一个设备绑定FIDO凭证。 内

  • IAM 身份中心 - IAM 身份中心

    IAM身份中心提供多账号统一身份管理访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统华为云单点登录,以及所有用户对组织下账号访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解IAM身份中心服务产品优势

  • 认证鉴权 - IAM 身份中心

    AK(Access Key ID):访问密钥ID。私有访问密钥关联唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求修改。 使用AK/SK认证时,您可以

  • 账号关联用户/组和权限集 - IAM 身份中心

    账号权限管理列表默认以组织结构树形式显示,在列表左上方单击,列表将只显示组织下所有成员账号,而不显示组织结构树。 图1 账号列表显示方式切换 在账号列表中勾选一个或多个账号,单击左上方“关联用户或组”。 您也可以在账号列表中单击某一账号操作列“关联用户或组”。 图2 选择账号 进入“

  • 查询云审计事件 - IAM 身份中心

    查询云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录: 在新版事件列表查看审计事件

  • 创建用户组 - IAM 身份中心

    入用户组,使用户组下全部用户获得相应权限,方便统一权限管理。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。 单击页面右上方“创建组”,进入创建用户组页面。

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 注册客户端 - IAM 身份中心

    客户端可以请求授权端点。 client_id String 客户端应用唯一标识。 client_id_issued_at Long 客户端标识符和客户端密钥注册时间。 client_secret String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。

  • 应用场景 - IAM 身份中心

    务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户和对应权限集。 I

  • 创建用户 - IAM 身份中心

    Object 包含用户工作相关信息对象。 表4 addresses 参数 是否必选 参数类型 描述 country 否 String 国家/地区。 最小长度:1 最大长度:1024 formatted 否 String 包含要显示地址格式化版本字符串。 最小长度:1 最大长度:1024

  • 查询用户详情 - IAM 身份中心

    formatted String 包含要显示名称格式化版本字符串。 最小长度:1 最大长度:1024 given_name String 用户名字。 最小长度:1 最大长度:1024 honorific_prefix String 用户尊称前缀。 最小长度:1 最大长度:1024

  • 列出用户 - IAM 身份中心

    family_name String 用户姓氏。 最小长度:1 最大长度:1024 formatted String 包含要显示名称格式化版本字符串。 最小长度:1 最大长度:1024 given_name String 用户名字。 最小长度:1 最大长度:1024 honorific_prefix