已找到以下 82 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 设置委托管理员 - IAM 身份中心

    “管理”页签单击“设置管理员账号”。 设置管理委托管理员”页面,选择成员账号,单击“确定”,委托管理员设置成功。 图1 设置委托管理员 委托管理员账号列表单击操作列的“注销账号”,可注销此委托管理员账号,注销后该账号将无法再对当前IAM身份中心服务进行管理。 图2 注销委托管理员账号

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,您的账号,给企业不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用IAM身份中心资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将IAM身份中心资源委托给更专

  • 用户登录并访问资源 - IAM 身份中心

    单击左侧导航栏的“总览”,总览页面可获取用户门户URL。 管理员创建用户时,向用户发送的密码设置邮件或者生成的一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用户名和密码创建用户时获取。如

  • 配置用户门户会话的持续时间 - IAM 身份中心

    用户必须在18小时后在用户门户重新进行身份验证。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择“会话设置”页签,配置用户的访问用户门户会话的最长持续时间。 会

  • 权限管理 - IAM 身份中心

    权后,用户就可以基于被授予的权限对云服务进行操作。 IAM身份中心部署时不区分物理区域,为全局级服务。授权时,全局级服务设置权限,访问IAM身份中心时,不需要切换区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制

  • 创建用户和权限集 - IAM 身份中心

    单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。 单击页面右上方的“创建权限集”,进入创建权限集页面。 图5 创建权限集 “基本信息”页签配置权限集的基本信息,配置完成后,单击“下一步”。 图6 配置基本信息

  • 手动配置 - IAM 身份中心

    单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入“设置”页面。 “身份源”页签中选择预置方法为“手动”,单击“应用”。 启用手动配置后,您就可以IAM身份中心创建和管理用户/用户组,具体方法请参见用户管理和用户组管理。 图1 启用手动配置

  • 查看或修改权限集 - IAM 身份中心

    IAM身份中心”,进入“IAM身份中心”页面。 左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。 权限集列表,单击权限集名称,进入权限集详情页。 页面下方的“账号”页签,勾选权限集状态为“未同步”的账号,单击上方的“更新”,或在账号列表单击操作列的“更新”。 图4 更新权限集

  • SCIM自动配置 - IAM 身份中心

    单击左侧导航栏的“设置”,进入“设置”页面。 “身份源”页签,单击预置方法列的“自动配置设置”进入“自动配置设置”页面。 图5 自动配置设置 单击“生成令牌”,系统弹出新的访问令牌信息。 图6 生成新访问令牌 访问令牌列表中选择需要删除的令牌,单击“删除”。 弹出的确认框输入“删除”,单击“确定”。

  • 启用和配置访问控制属性 - IAM 身份中心

    IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择“访问控制属性”页签,列表的操作列单击“编辑”。 弹出的配置框修改属性键或属性值,修改完成后单击“确定”。 图3 编辑控制访问属性 列表的操作列单击“删除”,弹出的确认框单击“确定”,单个访问控制属性删除完成。

  • 管理证书 - IAM 身份中心

    面。 单击左侧导航栏的“设置”,进入“设置”页面。 “身份源”页签的“身份验证方法”列,单击“修改SAML2.0配置”。 进入“编辑SAML2.0配置”页面,单击“上传证书”。 “导入SAML 2.0证书”对话框,单击“添加文件”,选择从步骤1获取的新证书,然后单击“导入证书”。

  • 修改SAML2.0配置 - IAM 身份中心

    单击左侧导航栏的“设置”,进入“设置”页面。 “身份源”页签的“身份验证方法”列,单击“修改SAML2.0配置”。 进入“编辑SAML2.0配置”页面,“身份提供商(IdP)信息”区域右侧单击“编辑”。 修改IdP登录URL和IdP发布者URL,单击“保存”。 “IdP证书信

  • 重置IAM身份中心 - IAM 身份中心

    单击左侧导航栏的“设置”,进入设置页面。 “管理”页签单击“删除”。 弹出的确认框勾选全部确认项,并根据提示输入此IAM身份中心的实例ID,单击“确定”,IAM身份中心配置删除成功。 图1 删除IAM身份中心配置 此操作将删除此IAM身份中心配置的所有数据,且不可恢复,请谨慎使用。

  • 创建用户 - IAM 身份中心

    IAM身份中心用户名称。 自定义,不可与其他IAM身份中心用户名重复。 密码 选择密码的生成方式。 向用户发送一封包含密码设置说明的邮件:系统通过邮件发送密码设置说明给用户,用户根据邮件说明设置密码。 生成随机的一次性密码:管理员创建用户成功后,系统会在创建成功的界面,显示自动生成的一次性密码信息

  • 更改身份源 - IAM 身份中心

    华为云当前支持两种身份源:IAM身份中心和外部身份提供商。IAM身份中心可以切换两种身份源。 更改为外部身份提供商 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 “身份源”页签单击“更改为外部身份提供商”,进入“更改身份源”页面。

  • 选择MFA验证类型 - IAM 身份中心

    您可以参考以下步骤配置用户访问用户门户时可以进行多因素认证(MFA)的设备类型。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全” 页签。 “MFA验证类型

  • 允许用户自行注册MFA设备 - IAM 身份中心

    登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全” 页签。 “是否允许用户自己管理”部分,选择是否允许用户管理自己的MFA设备,启用此功能后,用户可以自行添加和管理自己的MFA设备。

  • 用户登录并访问资源 - IAM 身份中心

    单击左侧导航栏的“总览”,总览页面可获取用户门户URL。 管理员创建用户时,向用户发送的密码设置邮件或者生成的一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用户名和密码创建用户时获取。如

  • 支持配置的用户属性 - IAM 身份中心

    这些用户属性是可以配置访问控制属性时选择的属性值,对应用户的基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。 如果使用外部身份提供商身份源,您在IAM身份中心和外部身份提供商处均可以设置实施ABAC的用户属性

  • 自定义用户门户URL - IAM 身份中心

    登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 “身份源”页签中选择“自定义URL”。 输入自定义子域,单击“应用”,用户门户URL修改完成。 自定义子域的长度必须在1~62个