已找到以下 82 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 修改SAML2.0配置 - IAM 身份中心

    单击左侧导航栏的“设置”,进入“设置”页面。 “身份源”页签的“身份验证方法”列,单击“修改SAML2.0配置”。 进入“编辑SAML2.0配置”页面,“身份提供商(IdP)信息”区域右侧单击“编辑”。 修改IdP登录URL和IdP发布者URL,单击“保存”。 “IdP证书信

  • 更改身份源 - IAM 身份中心

    华为云当前支持两种身份源:IAM身份中心和外部身份提供商。IAM身份中心可以切换两种身份源。 更改为外部身份提供商 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 “身份源”页签单击“更改为外部身份提供商”,进入“更改身份源”页面。

  • 重置IAM身份中心 - IAM 身份中心

    单击左侧导航栏的“设置”,进入设置页面。 “管理”页签单击“删除”。 弹出的确认框勾选全部确认项,并根据提示输入此IAM身份中心的实例ID,单击“确定”,IAM身份中心配置删除成功。 图1 删除IAM身份中心配置 此操作将删除此IAM身份中心配置的所有数据,且不可恢复,请谨慎使用。

  • 配置MFA强制执行 - IAM 身份中心

    您可以参考以下步骤配置用户访问用户门户时是否必须拥有已注册的多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全” 页签。 “如果用户没

  • 用户登录并访问资源 - IAM 身份中心

    单击左侧导航栏的“总览”,总览页面可获取用户门户URL。 管理员创建用户时,向用户发送的密码设置邮件或者生成的一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用户名和密码创建用户时获取。如

  • 创建权限集 - IAM 身份中心

    单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。 单击页面右上方的“创建权限集”,进入创建权限集页面。 图1 创建权限集 “基本信息”页签配置权限集的基本信息,配置完成后,单击“下一步”。 图2 配置基本信息

  • 基本概念 - IAM 身份中心

    此操作会将IAM身份中心的管理访问权限委托给此成员账号的用户。对此委托管理员账号拥有足够权限的所有用户可以从该账号执行所有IAM身份中心管理任务,但以下任务除外: 删除IAM身份中心 设置其他成员账号为委托管理员 管理向管理账号分配的任务 启用或禁用用户的访问权限 管理管理账号预置的权限集 用户门户 管

  • 创建用户 - IAM 身份中心

    IAM身份中心用户名称。 自定义,不可与其他IAM身份中心用户名重复。 密码 选择密码的生成方式。 向用户发送一封包含密码设置说明的邮件:系统通过邮件发送密码设置说明给用户,用户根据邮件说明设置密码。 生成随机的一次性密码:管理员创建用户成功后,系统会在创建成功的界面,显示自动生成的一次性密码信息

  • 选择MFA验证类型 - IAM 身份中心

    您可以参考以下步骤配置用户访问用户门户时可以进行多因素认证(MFA)的设备类型。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全” 页签。 “MFA验证类型

  • 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID - IAM 身份中心

    从控制台获取账号名、账号ID、用户名、用户ID、项目名称、项目ID 在华为云首页右上角,单击“控制台”。 右上角的用户名中选择“我的凭证”。 图1 进入我的凭证 “我的凭证”界面,API凭证页签,查看账号名、账号ID、用户名、用户ID、项目名称、项目ID。 每个区域的项目ID有所不同,需

  • 准备工作 - IAM 身份中心

    单击“立即申请”,进入申请公测页面。 公测申请页面,根据实际情况设置企业规模、研发人员比例、应用场景、业务当前阶段、业务描述等申请信息。 勾选“同意《公测试用服务协议》”,单击“申请公测”。 公测申请提交后,5个工作日内审核结果将发送到您的邮箱和手机。 “资源 > 我的公测”页面,可以查看所有公测申请以及审批状态。

  • 允许用户自行注册MFA设备 - IAM 身份中心

    登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全” 页签。 “是否允许用户自己管理”部分,选择是否允许用户管理自己的MFA设备,启用此功能后,用户可以自行添加和管理自己的MFA设备。

  • 账号关联用户和权限集 - IAM 身份中心

    在账号列表中勾选一个或多个账号,单击左上方的“关联用户或组”。 您也可以账号列表单击某一账号操作列的“关联用户或组”。 图2 选择账号 进入“分配用户/组”页面,列表勾选需要关联的用户/组,单击“下一步”。 图3 分配用户/组 进入“选择权限集”页面,权限集列表勾选需要关联的权限集,单击“下一步”。 图4

  • 自定义用户门户URL - IAM 身份中心

    登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 “身份源”页签中选择“自定义URL”。 输入自定义子域,单击“应用”,用户门户URL修改完成。 自定义子域的长度必须在1~62个

  • 支持配置的用户属性 - IAM 身份中心

    这些用户属性是可以配置访问控制属性时选择的属性值,对应用户的基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。 如果使用外部身份提供商身份源,您在IAM身份中心和外部身份提供商处均可以设置实施ABAC的用户属性

  • 启用MFA - IAM 身份中心

    IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 选择 “网络和安全” 页签。 “提示用户进行MFA”部分,根据业务所需的安全级别选择以下身份验证模式之一: 仅当登录环境发生变化时(环境感知) 选择此模式后,IAM身份中心为用户提供在登录期间信

  • 状态码 - IAM 身份中心

    解用户请求,但是拒绝做更多的事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求的资源不存在。 建议直接修改该请求,不要重试该请求。 405 MethodNotAllowed 请求带有该资源不支持的方法。 建议直接修改该请求,不要重试该请求。

  • 注册MFA设备 - IAM 身份中心

    手动输入添加用户方式只支持基于时间模式,建议移动设备开启自动设置时间功能。 添加用户完成,“华为云”手机应用程序“虚拟MFA页面”,查看虚拟MFA的动态口令页面。动态口令每30秒自动更新一次。 “绑定虚拟MFA”页面输入动态码。 单击“确定”,完成绑定虚拟MFA设备的操作。 安全密钥 “注册安全密钥”

  • 应用场景 - IAM 身份中心

    允许管理员使用不超过20个IAM权限策略创建权限集,实现批量的账号权限配置。 每个账号可以设置允许访问的用户和对应的权限集。 IAM身份中心会自动将账号的权限信息同步到IAM,无需管理员单个账号重复授权。 基于属性的访问控制机制: 允许管理员通过支持属性的自定义策略创建权限集。包

  • ABAC概述和配置流程 - IAM 身份中心

    ABAC,您可以IAM身份中心切换两种身份源。 更改身份源 IAM身份中心启用并配置ABAC IAM身份中心身份源:IAM身份中心控制台启用ABAC,并添加用于ABAC的用户属性。 外部身份提供商身份源:首先在IAM身份中心控制台启用ABAC,然后您可以IAM身份中心配置