已找到以下 46 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 管理权限集标签 - IAM 身份中心

    限集标签添加。 您还可以在标签键下拉框中选择已在TMS创建预定义标签,关于预定义标签更多信息请参见预定义标签。 1 添加标签 在标签列表中单击标签操作列“编辑”,在弹窗中可修改已添加标签“值”,然后单击“确定”。 2 编辑标签 在标签列表中单击标签操作列“删除”

  • IAM 身份中心 - IAM 身份中心

    云计算知识哪家强,云上小课来开讲! 云说合集 云说系列,是您了解华为云必备利器 跟唐老师学习云网络 唐老师将自己对网络理解分享给大家 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • ABAC概述和配置流程 - IAM 身份中心

    有匹配标签华为云资源相关权限,实现更精细权限管理。 例如,您可以将两个不同用户User_A和User_B关联相同权限集,然后基于用户显示名属性来进行访问控制。当User_A和User_B登录用户门户访问此权限集定义资源时,IAM身份中心会将他们显示名与资源标签值进行

  • 用户组添加/移除用户 - IAM 身份中心

    对应用户组权限,快速实现用户权限变更。 当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 用户组添加用户 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 基本概念 - IAM 身份中心

    具备对应用户组权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配,可以实现批量账号权限配置,无需再进行单独的权限配置。

  • 多因素认证概述 - IAM 身份中心

    一种非常简单安全实践方法,它能够在用户名称和密码之外再额外增加一层保护。启用多因素认证后,用户进行操作时,除了需要提供用户名和密码外(第一次身份验证),还需要提供验证码(第二次身份验证),多因素身份认证结合起来将为您账号和资源提供更高安全保护。 IAM身份中心多因素认证主

  • 管理用户MFA设备 - IAM 身份中心

    在用户列表中,单击用户名,进入用户信息详情页。 1 选择用户 在“MFA设备”页签中,单击MFA设备操作列“重命名”。 输入新MFA设备名称,单击“确定”。 2 重命名MFA设备 删除MFA设备 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 配置用户门户会话持续时间 - IAM 身份中心

    单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择“会话设置”页签,配置用户访问用户门户会话最长持续时间。 会话最长持续时间默认为8小时,您可以指定不同持续时间,从最少15分钟到最多90天。

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    创建IAM身份中心自定义策略 如果系统预置IAM身份中心权限,不满足您授权要求,可以创建自定义策略。 目前华为云支持以下两种方式创建自定义策略: 可视化视创建自定义策略:无需了解策略语法,按可视化视导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视创建自定义策略:可以

  • 手动配置 - IAM 身份中心

    当某些外部身份提供商不支持跨域身份管理系统(SCIM),或具有不兼容SCIM实现时,您需要通过IAM身份中心手动配置用户和用户组。创建用户时,请确保将用户名和邮件地址设置为与外部身份提供商中一致;创建用户组则不需要与外部身份提供商中存在群组一致。 操作步骤 当身份源更改为外部身份提供商后,

  • 删除关联用户/组和权限集 - IAM 身份中心

    账号权限管理”,进入“账号权限管理”页面。 账号权限管理列表默认以组织结构树形式显示,在列表左上方单击,列表将只显示组织下所有成员账号,而不显示组织结构树。 1 账号列表显示方式切换 在账号列表中单击需要修改账号名称,进入账号详情页。 在“用户/组”页签中勾选一个或多个用户/用户组,单击“移除访问权限”,或

  • 修改关联用户/组和权限集 - IAM 身份中心

    账号权限管理列表默认以组织结构树形式显示,在列表左上方单击,列表将只显示组织下所有成员账号,而不显示组织结构树。 1 账号列表显示方式切换 在账号列表中单击需要修改账号名称,进入账号详情页。 在“用户/组”页签中单击“分配用户/组”,即可修改此账号关联用户/组和权限集,具体请参见账号关联用户/组和权限集。

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - IAM 身份中心

    登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 4 查看区域ID 获取委托名称和ID 登录

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 入门指引 - IAM 身份中心

    入门指引 如果您首次使用IAM身份中心服务,建议参考本章节。它可以帮助您快速使用IAM身份中心主要功能。 IAM身份中心入门流程如下: 1 IAM身份中心快速入门流程

  • 构造请求 - IAM 身份中心

    DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新资源。 在列出实例URI部分,您可以看到其请求方法为“GET”,则其请求为: GET https://identitycenter

  • 外部身份提供商概述 - IAM 身份中心

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 应用场景 - IAM 身份中心

    务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户和对应权限集。 I