检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
证书管理 SCM 全局区域 √ √ x √ x 容器安全服务 CGS 除全局区域外的其他区域 √ x x √ x 态势感知 SA 全局区域 √ √ √ √ x 云堡垒机 CBH 除全局区域外的其他区域 √ √ x √ x 数据安全中心 DSC 除全局区域外的其他区域 √ √ x √
批量释放、批量解绑弹性公网IP 网络 虚拟专用网络(VPN) 删除VPN连接 退订包周期VPN网关 云专线(DC) 删除虚拟接口 安全与合规 SSL证书管理(SCM) 删除证书 吊销证书 管理与监管 统一身份认证服务(IAM) 关闭操作保护 关闭登录保护 修改手机号 修改邮件地址
图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。 图3 销售许可证&软件著作权证书 父主题: 安全
证书管理服务的管理员权限 指定区域项目资源 父主题: 用户组及授权
签名证书 是 对应IdP元数据文件中“<X509Certificate>” 的值。 签名证书是一份包含公钥用于验证签名的证书,为了确保安全性,建议使用长度大于等于2048位的公钥。IAM通过元数据文件中的签名证书来确认联邦身份认证过程中断言消息的可信性、完整性。
图4 登录验证 USB KEY证书策略 设置证书过期提前提醒时间,证书过期前提醒用户及时重新申请,保障业务连续性。用户在USB KEY证书的时间内必须重新申请,否则USB KEY将会失效,无法登录云服务平台。
POST https://iam.myhuaweicloud.com/v3.0/OS-FEDERATION/tokens SAMLResponse=PD94b... 响应示例 状态码为 201 时: 创建成功。
//iam.myhuaweicloud.com/v3/OS-FEDERATION/identity_providers/ACME", "protocols": "https://iam.myhuaweicloud.com/v3/OS-FEDERATION/
GET https://iam.myhuaweicloud.com/v3/auth/tokens 响应参数 表3 响应Header参数 参数 参数类型 描述 X-Subject-Token String 已校验的token。
Metadata文件是SAML 2.0协议约定的接口文件,包含访问接口地址和证书信息,请找企业管理员获取企业IdP的Metadata文件。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点。
GET https://iam.cn-north-1.myhuaweicloud.com/v3/auth/projects Content-Type: application/json X-Auth-Token: ABCDEFJ....
签名证书 是 对应IdP元数据文件中“<X509Certificate>” 的值。 签名证书是一份包含公钥用于验证签名的证书,为了确保安全性,建议使用长度大于等于2048位的公钥。IAM通过元数据文件中的签名证书来确认联邦身份认证过程中断言消息的可信性、完整性。
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 审计与监控 认证证书
例如:获取的登录地址为https://auth.huaweicloud.com/authui/federation/websso?
POST https://iam.myhuaweicloud.com/v3/auth/tokens { "auth": { "identity": { "methods": [ "token"
PUT https://iam.myhuaweicloud.com/v3-ext/projects/{project_id} { "project": { "status": "suspended" } } 响应示例 无 返回值 返回值 描述 204
PUT https://iam.myhuaweicloud.com/v3.0/OS-PERMISSION/enterprise-projects/{enterprise_project_id}/groups/{group_id}/roles/{role_id} 响应示例 无 状态码
= "https://console.huaweicloud.com/iam/?
logintorp=https://iam.example.com Shibboleth providerId https://idp.example.org/idp/profile/SAML2/Unsolicited/SSO?
= "https://console.huaweicloud.com/iam/?