已找到以下 340 条记录
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
产品选择
没有找到结果,请重新输入
  • 登录华为云 - 统一身份认证服务 IAM

    单击“手机号登录”,可以通过已绑定手机号、账号密码登录华为云。 IAM用户登录 IAM用户是由华为云账号或管理员在IAM中创建用户,是云服务使用人员,具有独立身份凭证(密码访问密钥),根据账号授予权限使用资源。IAM用户不进行独立计费,由所属账号统一付费。 账号与I

  • 安全设置概述 - 统一身份认证服务 IAM

    当您需要对账号安全信息进行设置时,可以通过“安全设置”进行操作。“安全设置”包括“基本信息”、“敏感操作”、“登录验证策略”、“密码策略”、“访问控制”。本章为您介绍“安全设置”使用对象如何进入“安全设置”。 使用对象 表 使用对象为安全设置中不同页签下对应不同使用对象。

  • 创建IAM用户并登录 - 统一身份认证服务 IAM

    创建IAM用户并登录 操作场景 上一个章节已完成用户组创建,本节将描述A公司使用已注册账号,给公司成员创建IAM用户“Alice”并加入用户组“开发人员组”操作,使得它拥有独立用户密码,IAM用户Alice可以独立登录华为云平台并使用权限范围内资源。 操作流程 操作步骤 说明 步骤一:创建IAM用户

  • 终端节点 - 统一身份认证服务 IAM

    终端节点 终端节点即调用API请求地址,不同服务在不同区域终端节点不同,您可以从地区终端节点中查询IAM终端节点。 IAM终端节点如表1所示。IAM是全局级服务,数据全局一份,在全局项目中存储,IAM所有的API都可以使用全局服务Endpoint调用;除了全局区域外,

  • 返回结果 - 统一身份认证服务 IAM

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取IAM用户Token(使用密码)接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头

  • 给IAM用户授权 - 统一身份认证服务 IAM

    管理员登录IAM控制台。 管理员在用户列表中,单击新建用户,右侧“授权”。 图1 IAM用户授权 在授权页面,选择授权方式权限。 继承所选用户组策略:将IAM用户加入用户组,用户将拥有所选用户组所有权限。 选择“继承所选用户组策略”,请勾选用户需要加入用户组。 图2 暂未开通企业项目

  • 登录验证策略 - 统一身份认证服务 IAM

    管理员可以设置账号锁定时长、锁定前允许最大登录失败次数、重置账号锁定计数器时间。 账号锁定时长:默认为15分钟,可以在15分钟~24小时之间进行设置。 锁定前允许最大登录失败次数:默认为5次,可以在3~10次之间进行设置。 重置账号锁定计数器时间:默认为15分钟,可以在15~60分钟之间进行设置。

  • 查看或修改用户组 - 统一身份认证服务 IAM

    单击“返回”,跳转至“用户组>授权记录”页签,确认修改后用户组权限。 图4 单击返回 修改用户组名称描述 管理员在用户组列表中,单击用户组右侧“编辑”,修改用户组名称描述。 图5 修改用户组名称描述 如果该用户组名称已配置在身份提供商身份转换规则中,修改用户组名称将导致对应身份转换规则失效,请谨慎操作。

  • 身份提供商概述 - 统一身份认证服务 IAM

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 升级华为账号失败怎么办 - 统一身份认证服务 IAM

    升级华为账号失败怎么办 问题描述 将您华为云账号升级成为华为账号时,系统提示升级失败。 可能原因 可能原因:您已使用相同手机号码或邮件地址分别注册了华为云账号华为账号,且未使用华为账号登录开通过华为云。 解决方法:请退出当前华为云账号登录,重新使用华为账号登录,然后选择关联已有的华为云账号。

  • 如何修改操作保护验证方式 - 统一身份认证服务 IAM

    管理员开启操作保护后,用户在进行敏感操作时,例如删除资源、生成访问密钥等,需要操作员或指定人员进行验证,避免误操作带来风险损失。 开启操作保护后,默认在敏感操作验证成功后15分钟之内,进行敏感操作无需再次验证。 如当前验证方式为“操作员验证”,修改为“指定人员验证”,请参考:•当前验证方式为“操作员验证”。

  • 创建自定义策略 - 统一身份认证服务 IAM

    以单击“通过资源路径指定”来指定需要授权资源。 支持为特定资源授权云服务请参考:支持IAM资源粒度授权云服务。 表1 资源类型 类型 说明 特定资源 授予IAM用户特定资源相应权限。如授予IAM用户以TestBucket命名开头桶相应权限,需将bucket设置为通过资源

  • 如何在Google Chrome浏览器禁用密码联想与保存 - 统一身份认证服务 IAM

    在“自动填充”区域,选择“密码”。 在密码页面,关闭“提示保存密码”“自动登录”。 图1 关闭“提示保存密码”“自动登录” 后续处理 清除已保存账号登录信息方法:在密码页面,“已保存密码”区域下,单击某条登录信息记录右侧,并选择“移除”,即可清除对应网站地址、登录用户名及密码信息。

  • 认证证书 - 统一身份认证服务 IAM

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 获取IAM用户Token(使用密码) - 统一身份认证服务 IAM

    scope选择了project时,获取Token可以作用于项目级服务,idname需要二选一。每个区域项目ID有所不同,需要根据业务所在区域使用对应项目ID。 name 否 String 表示IAM用户所属账号项目名称,获取方式请参见:获取账号、IAM用户、项目、用户组、区域、委托名称ID。当auth

  • 查看或修改IAM用户信息 - 统一身份认证服务 IAM

    需修改自己手机号、邮件地址、虚拟MFA设备,请参考安全设置概述。 图5 IAM用户安全设置 多因素认证设备,只能修改IAM用户多因素认证设备,不能修改账号多因素认证设备。 修改用户手机、邮件地址。支持清空IAM用户手机号邮件地址。 修改IAM用户绑定手机号邮件地址不可与账号、其他IAM用户重复。

  • 访问密钥管理 - 统一身份认证服务 IAM

    访问密钥管理 获取委托临时访问密钥securitytoken 获取用户临时访问密钥securitytoken 获取联邦用户临时访问密钥securitytoken 创建永久访问密钥 查询所有永久访问密钥 查询指定永久访问密钥 修改指定永久访问密钥 删除指定永久访问密钥 父主题:

  • 约束与限制 - 统一身份认证服务 IAM

    用户可加入用户组数 10 x 用户可创建访问密钥(AK/SK)数 2 x 用户可绑定虚拟MFA设备数 1 x 一个用户基于企业项目可绑定权限数(包括系统权限自定义策略) 500 √ 用户组 用户组数 20 √ 用户组名字符数 128 x 一个用户组中可添加用户数 账号下的IAM用户数

  • 权限管理 - 统一身份认证服务 IAM

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 成长地图 - 统一身份认证服务 IAM

    Services建立与华为云联合认证 身份提供商 使用keycloak建立与华为云联邦身份认证 身份提供商 使用Shibboleth IdP建立与华为云联合认证 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有