检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为“User_A”,最终策略评估时会将标签“orgtag1”的值与属性“User_A”的属性值进行匹配,例如您将“orgtag1”标签的值设置为“test1”,访问控制属性“User_A”的属性值选择“${user:name}”,那么只有用户名为“test1”的用户才会获得此策略定义的权限。
encoded_authorization_message String 鉴权信息。 请求示例 在指定的身份源中创建一个IAM身份中心用户。 POST https://{hostname}/v1/identity-stores/{identity_store_id}/users { "user_name"
encoded_authorization_message String 鉴权信息。 请求示例 根据用户ID,查询对应IAM身份中心用户的详情信息。 GET https://{hostname}/v1/identity-stores/{identity_store_id}/users/{user_id}
encoded_authorization_message String 鉴权信息。 请求示例 查询指定身份源下的IAM身份中心用户列表。 GET https://{hostname}/v1/identity-stores/{identity_store_id}/users 响应示例 状态码:
步骤 说明 参考文档 为资源添加标签 要在IAM身份中心中实施ABAC,您首先要为需要实施ABAC的资源添加标签。资源标签的值要与用户属性设置一致,这样才能在权限策略中匹配成功,从而使访问控制策略生效。 例如您需要使用用户的用户名属性进行访问控制,用户的用户名为“User1”,那