检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 身份认证 用户访问工业数据转换引擎云服务(Industrial Data Exchange Engine Service,iDEE)的身份认证采取统一身份认证服务(Identity and Access Management, IAM)认证机制,用户需要经过认证才可以访问
如果您需要对您所拥有的工业数据转换引擎云服务(Industrial Data Exchange Engine Service,iDEE)进行精细的权限管理,可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织
权限管理 如果您需要为企业员工设置不同的访问权限,以实现对华为云上购买的工业数据转换引擎云服务(Industrial Data Exchange Engine Service,iDEE)资源的权限隔离,您可以使用统一身份认证服务(Identity and Access Management
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外
为IAM用户添加iDEE角色权限 租户管理员可以根据用户的职责和需求,为他们分配不同的角色,从而可以精细控制他们对iDEE的访问权限,简化用户管理。
默认情况下,同一个华为账号下的所有系统管理员IAM用户(在admin用户组内的IAM用户)均默认为“租户管理员”角色,非系统管理员IAM用户(不在admin用户组内的其他IAM用户)均默认为“工程师”角色。
租户管理员:在admin用户组内的IAM用户默认为租户管理员。 租户管理员可在“管理 > 权限管理”中新建角色,为不同的角色设置不同的权限点,并将角色赋予不同的IAM用户,以实现对iDEE业务面的工作台、权限管理、日志管理等对象精细化权限管控。
新建iDEE角色 默认情况下,同一个华为账号下的所有系统管理员IAM用户(在admin用户组内的IAM用户)均默认为“租户管理员”角色,非系统管理员IAM用户(不在admin用户组内的其他IAM用户)均默认为“工程师”角色。
自定义iDEE角色并添加成员 在iDEE业务面中,同一个华为账号下的所有系统管理员IAM用户均默认为租户管理员,非系统管理员IAM用户均默认为iDEE工程师。
具体操作请参见为IAM用户添加iDEE角色权限。 切换角色 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。 将鼠标悬停至iDEE业务面右上方的个人信息处,选择“切换角色”,单击对应角色,即可通过其他角色访问iDEE业务面。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书
图1 iDEE服务与其他服务的关系 表1 iDEE与其他服务的关系 分类 服务名称 与其他服务的关系 主要交互功能 公共/运维服务 统一身份认证(Identity and Access Management,IAM) iDEE服务用户管理、认证。
自定义iDEE角色并添加成员 新建iDEE角色 为IAM用户添加iDEE角色权限
如何一键适应画面 在使用工业数据转换引擎云服务(Industrial Data Exchange Engine Service,iDEE)对模型进行在线可视化过程中,您可能需要调整模型在“在线可视化区”的视图大小,以便于进行对比、检查或回到特定视角进行工作。此时,您可以单击顶部导航栏的
为用户重新分配自定义角色,具体操作请参见移除iDEE角色下的成员和为IAM用户添加iDEE角色权限。 父主题: 用户权限相关问题
开通几何数据转换服务 使用创建用户并授权使用iDEE中创建的IAM用户进入开通几何数据转换服务页面。 在“开通几何数据转换服务”页面,根据页面提示,设置如下信息。
快速购买和使用iDEE 工业数据转换引擎云服务(Industrial Data Exchange Engine Service,iDEE),是围绕数据模型格式转换开发的一站式数据转换、模型可视化和几何操作平台,打破信息孤岛,助力企业间数字化协同,提高企业整体运营水平。 准备工作 注册华为账号并开通华为云
IAM账号不独立计费,无法设置余额预警阈值。 父主题: 计费FAQ
删除iDEE自定义角色后,角色内的所有IAM用户都将失去此角色相应的访问权限,请谨慎操作。 前提条件 已获取具有相应角色权限的账号和密码。 删除角色 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。
订阅SDK服务 使用创建用户并授权使用iDEE中创建的IAM用户进入订阅SDK服务页面。 在“订阅SDK服务”页面,根据页面提示,设置如下信息。 表1 订阅SDK服务配置说明 参数 说明 示例 计费模式 仅支持包年/包月模式。 该模式需先付费再使用,按照订单的购买周期进行结算。