检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 查询委托是否拥有全局服务权限。 HEAD https://iam.myhuaweicloud.com/v3.0/OS-AGENCY/domains/{domain_id}/agencies
访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 移除委托的全局服务权限。 DELETE https://iam.myhuaweicloud.com/v3.0/OS-AGENCY/domains/{domain_id}/agencies
拥有Security Administrator权限的token。 响应参数 无 请求示例 查询用户组是否拥有所有项目指定权限。 HEAD https://iam.myhuaweicloud.com/v3/OS-INHERIT/domains/{domain_id}/groups/{g
访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 移除委托下的所有项目服务权限。 DELETE https://iam.myhuaweicloud.com/v3.0/OS-INHERIT/domains/{domain_id}/agencie
临时AK/SK和securitytoken遵循权限最小化原则。鉴权时,临时AK/SK和securitytoken必须同时使用,请求头中需要添加“x-security-token”字段,使用方法详情请参考:使用临时AK/SK做签名 该接口可以使用全局区域的Endpoint和其他区域
访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 检查委托下是否具有所有项目服务权限。 HEAD https://iam.myhuaweicloud.com/v3.0/OS-INHERIT/domains/{domain_id}/agencie
拥有Security Administrator权限的token。 响应参数 无 请求示例 移除用户组的所有项目服务权限。 DELETE https://iam.myhuaweicloud.com/v3/OS-INHERIT/domains/{domain_id}/groups/{g
通过用户组批量管理用户权限 您不需要为每个用户进行单独的授权,只需规划用户组,并将对应权限授予用户组,然后将用户添加至用户组中,用户就继承了用户组的权限。如果用户权限变更,只需在用户组中删除用户或将用户添加进其他用户组,实现快捷的用户授权。 区域内资源隔离 您可以通过在区域中创建子项目的功能,使得同区域下的各项目之间的资源相互隔离。
登录会话失效时间(分钟)。 show_recent_login_info Boolean 是否显示最近一次的登录信息。 请求示例 查询账号登录策略。 GET https://iam.myhuaweicloud.com/v3.0/OS-SECURITYPOLICY/domains/{domain_id}/login-policy
["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]}。 请求示例 查询全局服务中的委托权限。 GET https://iam.myhuaweicloud.com/v3.0/OS-AGENCY/domains/{domain_id}/agencies/{agency_id}/roles
password_char_combination Integer 至少包含字符种类的个数,取值区间[2,4]。 请求示例 查询账号密码策略。 GET https://iam.myhuaweicloud.com/v3.0/OS-SECURITYPOLICY/domains/{domain_id}/password-policy
0.0-255.255.255.255。 description String 描述信息。 请求示例 查询账号接口访问策略。 GET https://iam.myhuaweicloud.com/v3.0/OS-SECURITYPOLICY/domains/{domain_id}/api-acl-policy
ip_range String IP地址区间,例如0.0.0.0-255.255.255.255。 请求示例 查询账号控制台访问策略。 GET https://iam.myhuaweicloud.com/v3.0/OS-SECURITYPOLICY/domains/{domain_id}/console-acl-policy
理,是逻辑隔离。企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。企业项目可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。如果您开通了企业管理,将不能创建IAM项目。您可以通过这个视频了解
表5 links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询IAM用户可以访问的账号详情。 GET https://iam.myhuaweicloud.com/v3/auth/domains 响应示例 状态码为 200 时: 请求成功。 {
即可访问IAM控制台。 创建用户组并授权。 IAM相关系统权限请参见IAM系统权限。 IAM相关授权项请参见IAM授权项。 将该IAM用户添加至上一步的用户组中。 IAM用户登录控制台,访问IAM控制台。 父主题: 用户组及权限管理类
资源链接地址。 表5 links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询联邦用户可以访问的账号列表。 GET https://iam.myhuaweicloud.com/v3/OS-FEDERATION/domains 响应示例 状态码为 200 时: 请求成功。
状态码 表1 状态码 状态码 编码 说明 100 Continue 继续请求。 这个临时响应用来通知客户端,它的部分请求已经被服务器接收,且仍未被拒绝。 101 Switching Protocols 切换协议。只能切换到更高级的协议。 例如,切换到HTTP的新版本协议。 201
提供商”。 单击目标身份提供商列表右侧的“查看”。 图1 查看身份提供商详情 单击“登录链接”右侧的“”。 图2 复制登录链接 将以下语句添加在企业管理系统页面文件中。 <a href="<登录链接>"> 华为云登录入口 </a> 用户登录企业管理系统后通过单击“华为云登录入口”可以直接访问华为云。
无法回退。如需暂时停用IAM用户,请参考基本信息,批量停用请参考批量修改IAM用户信息。 如需将IAM用户从某个用户组移除,请参见:用户组添加/移除用户。 IAM用户可以自行完成用户删除。 操作步骤 进入IAM控制台,在左侧导航栏选择“用户”页签。 单击需要删除的IAM用户操作列