检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
获取分配给权限集的自定义策略 功能介绍 获取分配给权限集的自定义策略。 URI GET /v1/instances/{instance_id}/permission-sets/{permission_set_id}/custom-role 表1 路径参数 参数 是否必选 参数类型
为指定资源添加标签 功能介绍 给指定的资源添加一个或多个标签。当前支持为权限集添加标签。 URI POST /v1/instances/{resource_type}/{resource_id}/tags/create 表1 路径参数 参数 是否必选 参数类型 描述 resource_type
https://{hostname}/v1/instances/{instance_id}/permission-sets/provisioning-status/{request_id} 响应示例 状态码: 200 Successful { "permission_set_provisioning_status"
查询自定义身份策略详情 功能介绍 查询指定权限集中的自定义身份策略详情。 URI GET /v1/instances/{instance_id}/permission-sets/{permission_set_id}/custom-policy 表1 路径参数 参数 是否必选 参数类型
功能介绍 使用指定的权限集为指定账号分配对应主体的访问权限,主体可为IAM身份中心用户或用户组。 URI POST /v1/instances/{instance_id}/account-assignments/create 表1 路径参数 参数 是否必选 参数类型 描述 instance_id
String 起始索引。 schemas Array of strings 概要。 Resources Array of objects 包含用户信息的列表。 表4 Resources 参数 参数类型 描述 id String 用户的全局唯一标识符(ID)。 externalId
删除账号分配 功能介绍 使用指定的权限集从指定的账号删除主体的访问权限,主体可为IAM身份中心用户或用户组。 URI POST /v1/instances/{instance_id}/account-assignments/delete 表1 路径参数 参数 是否必选 参数类型 描述 instance_id
https://{hostname}/v1/identity-stores/{identity_store_id}/groups 响应示例 状态码: 200 Successful { "groups" : [ { "description" : "示例用户组", "display_name"
entity_store_id}/group-memberships/{membership_id} 响应示例 状态码: 200 Successful { "group_id" : "0efaa0db-6aa4-7aaa-6aa5-c222aaaaf31a", "identity_store_id"
String 起始索引。 schemas Array of strings 概要。 Resources Array of objects 包含用户组信息的列表。 表4 Resources 参数 参数类型 描述 id String 用户组的全局唯一标识符(ID)。 externalId
s/{identity_store_id}/group-memberships-for-member 响应示例 状态码: 200 Successful { "group_memberships" : [ { "group_id" : "0efaa0db-6aa4-7a
"description" : "示例用户组", "display_name" : "用户组名g1" } 响应示例 状态码: 201 Successful { "group_id" : "0efaa0db-6aa4-7aaa-6aa5-c222aaaaf31a", "identity_store_id"
"given_name" : "名字" }, "password_mode" : "OTP" } 响应示例 状态码: 201 Successful { "identity_store_id" : "d-a00aaaa33f", "user_id" : "ac6aa71
dentity-stores/{identity_store_id}/users/{user_id} 响应示例 状态码: 200 Successful { "addresses" : null, "display_name" : "用户显示名", "emails" :
"user_id" : "ac6aa714-daa7-1aaa-aaa2-6715aaaa4dd9" } } 响应示例 状态码: 200 Successful { "results" : [ { "group_id" : "0efaa0db-6aa4-7aaa-6aa5-c222aaaaf31a"
生成随机的一次性密码:管理员创建用户成功后,系统会在创建成功的界面,显示自动生成的一次性密码信息。管理员将这些信息复制并发送给用户,用户使用一次性密码通过门户URL登录时系统会提示用户重新设置密码,密码设置成功后才能登录控制台,后续均使用自行设置的密码登录。 注意: 系统生成的一次性密码信息页面
"user_id" : "ac6aa714-daa7-1aaa-aaa2-6715aaaa4dd9" } } 响应示例 状态码: 200 Successful { "identity_store_id" : "d-a00aaaa33f", "membership_id" : "2
配置登录时的身份验证方式等。使用创建的用户登录后,可集中管理和访问华为云下多个账号的资源。IAM身份中心为每个组织提供统一的用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内的任意成员账号的访问权限。IAM身份中心管理员可以根据组织的结构,选择不同成员
登录,以及所有用户对组织下账号的访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。且通过一个应用中的安全验证后,再访问其他应用中的受保护资源时,不再需要重新登录验证。
登录,以及所有用户对组织下账号的访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。且通过一个应用中的安全验证后,再访问其他应用中的受保护资源时,不再需要重新登录验证。 如何访问IAM身份中心