已找到以下 91 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 创建用户权限集 - IAM 身份中心

    系统策略:在列表中直接选择云服务在IAM预置系统策略,系统策略分为策略身份策略两种类型。 自定义身份策略:如果系统身份策略无法满足您授权要求,您可以创建自定义身份策略,对系统身份策略进行扩展补充。当前支持通过可视化视图JSON视图两种方式创建自定义身份策略。 自定义策略:如果系统策略无法满足您授权要求,您

  • 授权管理 - IAM 身份中心

    授权管理 登出用户 父主题: API

  • 修改关联用户/组权限集 - IAM 身份中心

    修改关联用户/组权限集 当您需要修改某一账号关联用户/组权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    本章节为您介绍对用户授权方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加IAM身份中心权限,并结合实际需求进行选择,IAM身份中心支持系统权限,请参见:权限管理。若您需要对除IAM身份中心之外其它服务授权,IAM支持服务所有权限请参见系统权限。

  • 请求设备授权 - IAM 身份中心

    Integer 指示轮询会话时,客户端在两次尝试之间必须等待秒数。 user_code String 一次性用户验证码。授权正在使用设备时需要此操作。 verification_uri String 使用一次性用户验证码授权设备验证页面的URI。 verification_uri_complete

  • 设备授权管理 - IAM 身份中心

    设备授权管理 请求设备授权 父主题: API

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 登出用户 - IAM 身份中心

    GET https://{hostname}/v1/logout 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 授权管理

  • 删除关联用户/组权限集 - IAM 身份中心

    删除关联用户/组权限集 当您需要删除某一账号关联用户/组权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务授权项外,还可以包含其他服务授权项,可以包含其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version":

  • ABAC概述配置流程 - IAM 身份中心

    创建细粒度权限过程,并确保用户只能获得具有匹配标签华为云资源相关权限,实现更精细权限管理。 例如,您可以将两个不同用户User_AUser_B关联相同权限集,然后基于用户显示名属性来进行访问控制。当User_AUser_B登录用户门户访问此权限集定义资源时,IAM

  • 启用配置访问控制属性 - IAM 身份中心

    启用配置访问控制属性 操作场景 在任一身份源中实施ABAC,首先都需在IAM身份中心启用访问控制属性功能,并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息地址信息等。当前支持实施ABAC用户属性请参见支持配置的用户属性。

  • 基本概念 - IAM 身份中心

    身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像

  • 获取账号、IAM用户、项目、用户组、区域、委托名称ID - IAM 身份中心

    获取用户组名称ID 登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4

  • 权限管理 - IAM 身份中心

    授权授权后,用户就可以基于被授予权限对云服务进行操作。 IAM身份中心部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问IAM身份中心时,不需要切换区域。 权限根据授权精细程度分为角色策略。 角色:IAM最初提供一种根据用户工作职能定义权限粗粒

  • 基本概念 - IAM 身份中心

    具备对应用户组权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户用户组对账号访问权限分配,可以实现批量账号权限配置,无需再进行单独的权限配置。

  • 创建令牌 - IAM 身份中心

    client_id 是 String 客户端唯一标识。 client_secret 是 String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。 code 否 String 从授权服务接收授权代码。执行授权授予请求以获取对令牌访问权限时需要此参数。 device_code

  • 应用场景 - IAM 身份中心

    务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户对应权限集。 I

  • API概览 - IAM 身份中心

    客户端管理 包括注册客户端接口。 令牌管理 包括创建令牌接口。 设备授权管理 包括请求设备授权接口。 授权管理 包括登出用户接口。 账号管理 包括列举账号信息接口。 委托管理 包括列举账号委托或信任委托信息接口。 凭证管理 包括获取委托或信任委托凭证接口。

  • 注册客户端 - IAM 身份中心

    客户端可以请求授权端点。 client_id String 客户端应用唯一标识。 client_id_issued_at Long 客户端标识符客户端密钥注册时间。 client_secret String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。

提示

您即将访问非华为云网站,请注意账号财产安全