-
管理证书 - IAM 身份中心
导入证书 此时,IAM身份中心将信任通过您导入的两个证书签名的所有传入的SAML消息。 在外部身份提供商中激活新证书。 返回外部身份提供商网站并将您之前创建的新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名的SAML消息都应使用新证书。 删除旧证书。 在删除证书之前
-
修改SAML2.0配置 - IAM 身份中心
0配置”页面,在“身份提供商(IdP)信息”区域右侧单击“编辑”。 修改IdP登录URL和IdP发布者URL,单击“保存”。 在“IdP证书信息”区域可查看证书信息,以及上传或删除证书,具体请参见管理证书。 图1 编辑SAML2.0配置 父主题: 外部身份提供商配置
-
外部身份提供商配置 - IAM 身份中心
外部身份提供商配置 概述 修改SAML2.0配置 SCIM自动配置 手动配置 管理证书 父主题: 管理身份源
-
支持审计的关键操作 - IAM 身份中心
orDirectory 删除证书 IdP DeleteExternalIdPCertificate 导入证书 IdP ImportExternalIdPCertificate 创建承载令牌 IdP CreateBearerToken 创建身份源对应的租户信息 IdP CreateProvisioningTenant
-
更改身份源 - IAM 身份中心
单击“下载元数据文件”,下载元数据文件并将其保存在您的系统上。您的外部身份提供商需要上传IAM身份中心SAML元数据文件。 身份提供商(IdP)信息: 在“IdP SAML元数据”后单击“添加文件”,上传您从外部身份提供商下载的SAML元数据文件。此元数据文件包含用于信任从IdP发送消息的证书。 如您没有IdP
-
调整配额 - IAM 身份中心
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心的配额请参见约束与限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。
-
准备工作 - IAM 身份中心
单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击“立即申请”,进入申请公测页面。 在公测申请页面,根据实际情况设置企业规模、研发人员比例、应用场景、业务当前阶段、业务描述等申请信息。 勾选“同意《公测试用服务协议》”,单击“申请公测”。 公
-
错误码 - IAM 身份中心
certificate cannot be decoded. 无法验证签名证书。 请检查证书签名是否正确。 400 IdentityCenter.1714 Incorrect SAML response. 错误的SAML响应。 请检查SAML响应是否正确。 500 IdentityCenter
-
管理用户 - IAM 身份中心
单击左侧导航栏的“用户管理”,进入“用户管理”页面。 在用户列表中,单击用户名,进入用户信息详情页。 图6 选择用户 单击页面右上角的“重置密码”。 图7 重置密码 在弹出的确认框中选择密码的重置方式,单击“确定”,用户的密码重置完成。 图8 选择重置密码的方式 选择重置密码的方式:
-
管理用户的MFA设备 - IAM 身份中心
管理用户的MFA设备 当您需要重命名或删除用户的MFA设备时,请参见以下步骤。 重命名MFA设备 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户管理”,进入“用户管理”页面。 在用户列表中,单击用户名,进入用户信息详情页。
-
账号关联用户/组和权限集 - IAM 身份中心
已配置的组织结构,如需管理账号数据请前往组织服务控制台操作。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。 账号权限管理列表默
-
约束与限制 - IAM 身份中心
IAM身份中心的使用限制如下表所示,如果默认配额无法满足业务需求,您可以申请扩大配额,具体请参见:调整配额。 表1 IAM身份中心的使用限制 限制项 默认配额 是否支持修改 IAM身份中心允许创建的用户数量 10万 是 IAM身份中心允许创建的用户组数量 10万 是 一个用户组内的用户数量
-
创建令牌 - IAM 身份中心
client_id 是 String 客户端的唯一标识。 client_secret 是 String 为客户端生成的秘密字符串。客户端将使用此字符串在后续调用中获得服务的身份验证。 code 否 String 从授权服务接收的授权代码。执行授权授予请求以获取对令牌的访问权限时需要此参数。 device_code
-
删除用户 - IAM 身份中心
String 租户的全局唯一标识符(ID)。 user_id 是 String 用户的全局唯一标识符(ID)。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Authorization 是 String 承载令牌。 响应参数 状态码: 400 表3 响应Body参数
-
添加系统策略 - IAM 身份中心
X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 最大长度:2048 表3 请求Body参数 参数 是否必选 参数类型 描述 managed_role_id 是 String IAM系统策略唯一标识。 managed_role_name
-
更新用户 - IAM 身份中心
是 String 要更新的属性的字符串表示。 最小长度:1 最大长度:255 attribute_value 否 String 要更新的属性值。当属性为对象类型时,此处填写对象的JSON字符串。为null时表示删除对应属性。 响应参数 状态码: 400 表5 响应Body参数 参数
-
创建用户 - IAM 身份中心
如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 最大长度:2048 表3 请求Body参数 参数 是否必选 参数类型 描述 addresses 否 Array of objects 用户的地址信息列表。 数组长度:1-1 display_name
-
查询绑定关系详情 - IAM 身份中心
如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 最大长度:2048 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 group_id String 身份源中IAM身份中心用户组的全局唯一标识符(ID)。 最小长度:1
-
查询用户详情 - IAM 身份中心
formatted String 包含要显示的名称的格式化版本的字符串。 最小长度:1 最大长度:1024 given_name String 用户的名字。 最小长度:1 最大长度:1024 honorific_prefix String 用户的尊称前缀。 最小长度:1 最大长度:1024
-
为指定资源添加标签 - IAM 身份中心
最大长度:2048 表3 请求Body参数 参数 是否必选 参数类型 描述 tags 是 Array of objects 用于管理资源的一组键值对。 数组长度:0 - 50 表4 tags 参数 是否必选 参数类型 描述 key 是 String 标签的键。 最小长度:1 最大长度:128