检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
您可能需要定期导入证书,以便轮换身份提供商颁发的无效或过期证书,这有助于防止身份验证中断或停机。用新证书替换旧证书的过程称为证书轮换。所有导入的证书都将自动激活,当前最多支持同时存在两个证书。只有在确保相关身份提供商不再使用证书后,才可以删除证书。 你还应该考虑到某些身份提供商可能不支持多个证
0配置”页面,在“身份提供商(IdP)信息”区域右侧单击“编辑”。 修改IdP登录URL和IdP发布者URL,单击“保存”。 在“IdP证书信息”区域可查看证书信息,以及上传或删除证书,具体请参见管理证书。 图1 编辑SAML2.0配置 父主题: 外部身份提供商配置
服务提供商(SP)信息: 单击“下载元数据文件”,下载元数据文件并将其保存在您的系统上。您的外部身份提供商需要上传IAM身份中心SAML元数据文件。 身份提供商(IdP)信息: 在“IdP SAML元数据”后单击“添加文件”,上传您从外部身份提供商下载的SAML元数据文件。此元数据
更新外部身份提供商目录配置 IDP UpdateExternalIdpConfigurationForDirectory 删除证书 IDP DeleteExternalIdpCertificate 导入证书 IDP ImportExternalIdpCertificate 创建承载令牌 IDP CreateBearerToken
"verification_uri" : "https://example-erification.example.com/erification/url", "verification_uri_complete" : "https://example-erification-complete
token_type String 用于通知客户端返回的令牌是访问令牌,目前为BearerToken。 请求示例 创建访问令牌。 POST https://{hostname}/v1/tokens { "client_id" : "example_client_id", "client_secret"
外部身份提供商配置 外部身份提供商概述 修改SAML2.0配置 SCIM自动配置 手动配置 管理证书 父主题: 管理身份源
String 错误信息 request_id String 请求唯一标识 请求示例 删除指定权限集中的自定义身份策略。 DELETE https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
error_msg String 错误信息 request_id String 请求唯一标识 请求示例 删除指定权限集中的自定义策略 DELETE https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
异常详情。 status Integer 状态码。 timeStamp String 时间戳。 请求示例 删除用户组。 DELETE https://{hostname}/{tenant_id}/scim/v2/Groups/{group_id} 响应示例 无 状态码 请参见状态码。
String 异常详情。 status Integer 状态码。 timeStamp String 时间戳。 请求示例 删除用户。 DELETE https://{hostname}/{tenant_id}/scim/v2/Users/{user_id} 响应示例 无 状态码 请参见状态码。
error_msg String 错误信息。 request_id String 请求唯一标识。 请求示例 在指定的权限集中添加系统策略。 POST https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
error_msg String 错误信息 request_id String 请求唯一标识 请求示例 查询指定权限集中的自定义身份策略详情。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
error_msg String 错误信息 request_id String 请求唯一标识 请求示例 为指定资源添加标签。 POST https://{hostname}/v1/instances/{resource_type}/{resource_id}/tags/create
encoded_authorization_message String 鉴权信息。 请求示例 在指定的身份源中创建一个IAM身份中心用户组。 POST https://{hostname}/v1/identity-stores/{identity_store_id}/groups { "description"
error_msg String 错误信息。 request_id String 请求唯一标识。 请求示例 更新指定实例的访问控制属性配置。 PUT https://{hostname}/v1/instances/{instance_id}/access-control-attribute-configuration
String 错误信息。 request_id String 请求唯一标识。 请求示例 根据请求ID,查询权限集预分配状态的详情信息。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/provisionin
error_msg String 错误信息。 request_id String 请求唯一标识。 请求示例 查询分配给指定账号的权限集列表。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/provisioned-to-accounts
encoded_authorization_message String 鉴权信息。 请求示例 根据用户ID,更新对应IAM身份中心用户的属性。 PUT https://{hostname}/v1/identity-stores/{identity_store_id}/users/{user_id}
String 外部标识符的颁发者。 最小长度:1 最大长度:100 请求示例 根据用户组ID,查询IAM身份中心用户组的详情信息。 GET https://{hostname}/v1/identity-stores/{identity_store_id}/groups/{group_id}