检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
status Integer 状态码。 timeStamp String 时间戳。 请求示例 查询用户组详情。 GET https://{hostname}/{tenant_id}/scim/v2/Groups/{group_id} 响应示例 状态码: 200 Successful
最小长度:1 最大长度:36 member_id Object 包含组成员标识符的对象。 membership_id String 身份源中用户和组关联关系的全局唯一标识符(ID)。 最小长度:1 最大长度:47 表6 group_memberships.member_id 参数 参数类型
部分更新用户组 功能介绍 修改现有用户组的部分属性,和管理用户组中的用户。 URI PATCH /{tenant_id}/scim/v2/Groups/{group_id} 表1 路径参数 参数 是否必选 参数类型 描述 tenant_id 是 String 租户的全局唯一标识符(ID)。
错误信息。 request_id String 请求唯一标识。 请求示例 查询指定实例中的权限集预分配状态列表。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/provisioning-statuses
授权要求,您可以创建自定义身份策略,对系统身份策略进行扩展和补充。当前支持通过可视化视图和JSON视图两种方式创建自定义身份策略。 自定义策略:如果系统策略无法满足您的授权要求,您可以创建自定义策略,对系统策略进行扩展和补充。当前仅支持通过JSON视图创建自定义策略。 图7 策略设置
encoded_authorization_message String 鉴权信息。 请求示例 根据用户ID和用户组ID列表,查询用户是否为用户组的成员。 POST https://{hostname}/v1/identity-stores/{identity_store_id}/is-member-in-groups
由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性
request_id String 请求唯一标识。 请求示例 使用指定的权限集为指定账号分配对应IAM身份中心用户的访问权限。 POST https://{hostname}/v1/instances/{instance_id}/account-assignments/create { "permission_set_id"
身份源的全局唯一标识符(ID)。 member_id Object 包含组成员标识符的对象。 membership_id String 身份源中用户和组关联关系的全局唯一标识符(ID)。 表6 group_memberships.member_id 参数 参数类型 描述 user_id String
String 错误信息。 request_id String 请求唯一标识。 请求示例 查询指定实例下的权限集列表。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets 响应示例 状态码: 200 Successful
status Integer 状态码。 timeStamp String 时间戳。 请求示例 创建用户组。 POST https://{hostname}/{tenant_id}/scim/v2/Groups { "displayName" : "SCIM用户组名g1",
异常详情。 status Integer 状态码。 timeStamp String 时间戳。 请求示例 列出用户组。 GET https://{hostname}/{tenant_id}/scim/v2/Groups 响应示例 状态码: 200 Successful { "totalResults"
request_id String 请求唯一标识。 请求示例 在指定的IAM身份中心实例中创建一个权限集。 POST https://{hostname}/v1/instances/{instance_id}/permission-sets { "description" :
request_id String 请求唯一标识。 请求示例 使用指定的权限集从指定的账号删除IAM身份中心用户的访问权限。 POST https://{hostname}/v1/instances/{instance_id}/account-assignments/delete { "permission_set_id"
encoded_authorization_message String 鉴权信息。 请求示例 查询指定身份源下的IAM身份中心用户组列表。 GET https://{hostname}/v1/identity-stores/{identity_store_id}/groups 响应示例 状态码: 200 Successful
启用和配置访问控制属性 操作场景 在任一身份源中实施ABAC,首先都需在IAM身份中心启用访问控制属性功能,并在其中添加需要在权限集策略中使用的用户属性来控制用户对资源的访问权限。可添加的用户属性如用户的基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC的用户属性请参见支持配置的用户属性。
账号关联用户和权限集 当您创建用户/组和权限集完成后,您需要将组织下的一个或多个成员账号关联IAM身份中心用户/组和权限集,这样使用IAM身份中心用户登录后才能访问关联账号下的资源,这些资源通过关联的权限集授予具体访问权限。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管
Integer 状态码。 timeStamp String 时间戳。 请求示例 查询IAM身份中心的SCIM相关配置信息。 GET https://{hostname}/{tenant_id}/scim/v2/ServiceProviderConfig 响应示例 状态码: 200 Successful
账号关联用户/组和权限集 当您创建用户/组和权限集完成后,您需要将组织下的一个或多个成员账号关联用户/组和权限集,这样使用用户登录后才能访问关联账号下的资源,这些资源通过关联的权限集授予具体访问权限。 当前仅支持为组织下的一个或多个成员账号关联用户/组和权限集,不支持直接选择整个组织或组织单元。
删除关联的用户/组和权限集 当您需要删除某一账号关联的用户/组和权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。