检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
商(IdP)之间的预期属性相匹配。您可以使用在IAM身份中心生成SCIM端点和访问令牌在身份提供商(IdP)中配置此连接。 本章节包含如下内容: 启用自动配置 禁用自动配置 生成/删除访问令牌 启用自动配置 仅当身份源更改为外部身份提供商后,才支持配置此功能。 登录华为云控制台。
示与此权限集关联的用户拥有组织服务的所有权限,但是您不希望某些用户拥有删除指定组织OU的权限,您可以在权限集的自定义身份策略中写入如下策略内容,表示拒绝用户进行删除指定组织OU的操作。 此自定义身份策略对哪些用户和资源生效由条件键控制,示例中的条件键表示资源的标签键为“orgta
"verification_uri" : "https://example-erification.example.com/erification/url", "verification_uri_complete" : "https://example-erification-complete
登出用户 功能介绍 将用户从门户登出。 URI GET /v1/logout 请求参数 无 响应参数 无 请求示例 登出用户。 GET https://{hostname}/v1/logout 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 授权管理
参数类型 描述 id String 用户组的全局唯一标识符(ID)。 externalId String 外部标识符 meta Object 元数据。 schemas Array of strings 概要。 displayName String 包含用户组显示名称的字符串。 members
token_type String 用于通知客户端返回的令牌是访问令牌,目前为BearerToken。 请求示例 创建访问令牌。 POST https://{hostname}/v1/tokens { "client_id" : "example_client_id", "client_secret"
断言发送属性,在这种情况下,IAM身份中心将获取来自外部身份提供商传递的属性键和属性值用于策略评估。具体配置请参考外部身份提供商文档的相关内容。 通过SAML断言传递的属性在IAM身份中心的“访问控制属性”页面不可见,您必须提前了解这些属性,并在创建权限策略时将其添加到访问控制规则中。
参数类型 描述 id String 用户组的全局唯一标识符(ID)。 externalId String 外部标识符。 meta Object 元数据。 schemas Array of strings 概要。 displayName String 包含用户组显示名称的字符串。 members
参数类型 描述 id String 用户组的全局唯一标识符(ID)。 externalId String 外部标识符。 meta Object 元数据。 schemas Array of strings 概要。 displayName String 包含用户组显示名称的字符串。 members
String 错误信息。 request_id String 请求唯一标识。 请求示例 解除指定实例的访问控制属性配置。 DELETE https://{hostname}/v1/instances/{instance_id}/access-control-attribute-configuration
String 错误信息 request_id String 请求唯一标识 请求示例 删除指定权限集中的自定义身份策略。 DELETE https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
error_msg String 错误信息 request_id String 请求唯一标识 请求示例 删除指定权限集中的自定义策略 DELETE https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
录。且通过一个应用中的安全验证后,再访问其他应用中的受保护资源时,不再需要重新登录验证。 如何访问IAM身份中心 通过管理控制台、基于HTTPS请求的API(Application Programming Interface)两种方式访问IAM身份中心。 管理控制台方式 管理控制
String 错误信息。 request_id String 请求唯一标识。 请求示例 根据权限集ID,删除指定的权限集。 DELETE https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission_set_id}
error_msg String 错误信息。 request_id String 请求唯一标识。 请求示例 删除指定权限集中的系统身份策略。 POST https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
error_msg String 错误信息。 request_id String 请求唯一标识。 请求示例 删除指定权限集中的系统策略。 POST https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
异常详情。 status Integer 状态码。 timeStamp String 时间戳。 请求示例 删除用户组。 DELETE https://{hostname}/{tenant_id}/scim/v2/Groups/{group_id} 响应示例 无 状态码 请参见状态码。
String 异常详情。 status Integer 状态码。 timeStamp String 时间戳。 请求示例 删除用户。 DELETE https://{hostname}/{tenant_id}/scim/v2/Users/{user_id} 响应示例 无 状态码 请参见状态码。
encoded_authorization_message String 鉴权信息。 请求示例 根据用户组ID,删除对应的IAM身份中心用户组。 DELETE https://{hostname}/v1/identity-stores/{identity_store_id}/groups/{group_id}
encoded_authorization_message String 鉴权信息。 请求示例 根据关联关系ID解绑用户和用户组,也就是将用户移出用户组。 DELETE https://{hostname}/v1/identity-stores/{identity_store_id}/group-memberships/{membership_id}