检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
null, "current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
\"Action\":[\"example:*:*\"]}]}" } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
"etag" : { "supported" : false } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 服务提供商管理
IAM身份中心为用户提供基于华为云组织的多账号统一身份管理与访问控制。可以统一管理企业中使用华为云的用户,一次性配置企业的身份管理系统与华为云的单点登录,以及所有用户对组织下账号的访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一的用户门
rships/{membership_id} 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
"2b0aa970-7aa4-3aaf-0aae-7a2eaaaae3a5" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
IAM身份中心为用户提供基于华为云组织的多账号统一身份管理与访问控制。可以统一管理企业中使用华为云的用户,一次性配置企业的身份管理系统与华为云的单点登录,以及所有用户对组织下账号的访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一的用户门
单点登录到支持SAML的服务,包括华为云管理控制台和第三方应用程序。但是SAML协议没有提供查询IdP来了解用户和用户组的方法,因此您必须将这些用户和用户组配置到IAM身份中心来获取这些用户和用户组。 SCIM IAM身份中心为跨域身份管理系统(SCIM)v2.0标准提供支持。S
功能总览 集中身份管理 通过IAM身份中心可以创建和管理用户、用户组以及配置登录时的身份验证方式等。使用创建的用户登录后,可集中管理和访问华为云下多个账号的资源。IAM身份中心为每个组织提供统一的用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内的任意
",\"Action\":[\"example:*:*\"]}]}" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
"current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
"current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
"membership_exists" : true } ] } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
为ABAC创建权限策略 概述 在您已为资源添加标签,并在IAM身份中心启用并配置访问控制属性后,您还需要在权限集的自定义身份策略中添加基于属性的访问控制规则。您可以通过PrincipalTag条件键在权限集中使用访问控制属性来创建访问控制规则,即在策略语句的Condition元素
支持配置的用户属性 IAM身份中心当前支持两种身份源:IAM身份中心和外部身份提供商。两种身份源当前支持实施ABAC的用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择的属性值,对应用户的基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。
] } } ] } } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 实例访问控制属性配置管理
"ENABLED", "status_reason" : null } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 实例访问控制属性配置管理
本章节仅体现IAM身份中心的相关操作,外部身份提供商处的操作请参考外部身份提供商的相关文档。 启用访问控制属性 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 在“访问控制属性”页签中单击“启用”。
null, "current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 账号分配管理
] } } ] } } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 实例访问控制属性配置管理