已找到以下 30 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 注册客户端 - IAM 身份中心

    String 客户端可以请求授权端点。 client_id String 客户端应用唯一标识。 client_id_issued_at Long 客户端标识符和客户端密钥注册时间。 client_secret String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务的身份验证。

  • 客户端管理 - IAM 身份中心

    客户端管理 注册客户端 父主题: API

  • IAM 身份中心 - IAM 身份中心

    云图说合集 云图说系列,是您了解华为云必备利器 跟唐老师学习云网络 唐老师将自己对网络理解分享大家 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 请求设备授权 - IAM 身份中心

    client_id 是 String 在IAM身份中心注册客户端唯一标识符。 client_secret 是 String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。 start_url 是 String 用户门户URL。 响应参数 状态码: 200 表2

  • 构造请求 - IAM 身份中心

    GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新的资源。

  • 状态码 - IAM 身份中心

    Conflict 服务器在完成请求时发生冲突。 返回该状态码,表明客户端尝试创建资源已经存在,或者由于冲突请求更新操作不能被完成。 410 Gone 客户端请求资源已经不存在。 返回该状态码,表明请求资源已被永久删除。 411 Length Required 服务器无法处理客户

  • 错误码 - IAM 身份中心

    权限集名称重复。 请检查是否已创建了相同名称权限集。 409 IIC.1207 Duplicate system-defined policy or identity policy. 存在相同系统策略或系统身份策略。 请检查是否已为权限集添加了相同系统策略或系统身份策略。 500

  • 为ABAC创建权限策略 - IAM 身份中心

    如果您需要通过此策略控制多个用户对某一资源访问权限,那么您可以为此资源绑定多个标签,并在权限集自定义身份策略中写入多个条件键,分别对应多个用户属性即可。 如果您需要通过此策略控制多个用户多个资源访问权限,您可以多个资源添加标签键相同但标签值不同标签,以此对应多个用户属性。 { "Version":

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将IAM身份中心资源委托更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用IAM身份中心服务其它功能。

  • 返回结果 - IAM 身份中心

    Content-Type 资源内容类型。 类型:String 默认值:无。 Connection 指明与服务器连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date 服务器响应时间。 类型:String 默认值:无。

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 创建令牌 - IAM 身份中心

    client_id 是 String 客户端唯一标识。 client_secret 是 String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。 code 否 String 从授权服务接收授权代码。执行授权授予请求以获取对令牌访问权限时需要此参数。 device_code

  • ABAC概述和配置流程 - IAM 身份中心

    有匹配标签华为云资源相关权限,实现更精细权限管理。 例如,您可以将两个不同用户User_A和User_B关联相同权限集,然后基于用户显示名属性来进行访问控制。当User_A和User_B登录用户门户访问此权限集定义资源时,IAM身份中心会将他们显示名与资源标签值进行

  • 支持配置用户属性 - IAM 身份中心

    如果使用外部身份提供商身份源,您在IAM身份中心和外部身份提供商处均可以设置实施ABAC用户属性,如果在两处设置ABAC属性属性键相同,则优先以IAM身份中心设置属性进行访问控制决策。 表1 支持配置用户属性 身份源 用户属性 IAM身份中心 ${user:email} ${user:familyName}

  • API - IAM 身份中心

    权限集管理 账号分配管理 标签管理 用户管理 用户组管理 用户/用户组绑定关系管理 SCIM用户管理 SCIM用户组管理 服务提供商管理 客户端管理 令牌管理 设备授权管理 授权管理 账号管理 委托管理 凭证管理

  • 权限管理 - IAM 身份中心

    确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(action)。

  • 管理权限集标签 - IAM 身份中心

    限集标签添加。 您还可以在标签键下拉框中选择已在TMS创建预定义标签,关于预定义标签更多信息请参见预定义标签。 图1 添加标签 在标签列表中单击标签操作列“编辑”,在弹窗中可修改已添加标签“值”,然后单击“确定”。 图2 编辑标签 在标签列表中单击标签操作列“删除”

  • 设置委托管理员 - IAM 身份中心

    设置委托管理员 IAM身份中心默认由组织管理员账号使用和管理,组织中成员账号如需使用IAM身份中心,需组织管理员将其设置为委托管理员。 此操作会将IAM身份中心管理访问权限委托此成员账号中用户。对此委托管理员账号拥有足够权限所有用户可以从该账号执行所有IAM身份中心管理任务,但以下任务除外:

  • API概览 - IAM 身份中心

    包括SCIM协议的服务提供商配置查询接口。 客户端管理 包括注册客户端接口。 令牌管理 包括创建令牌接口。 设备授权管理 包括请求设备授权接口。 授权管理 包括登出用户接口。 账号管理 包括列举账号信息接口。 委托管理 包括列举账号委托或信任委托信息接口。 凭证管理 包括获取委托或信任委托凭证接口。

  • 支持审计关键操作 - IAM 身份中心

    支持审计关键操作 通过云审计服务,您可以记录与IAM身份中心相关操作事件,便于日后查询、审计和回溯。 表1 云审计支持IAM身份中心操作列表 操作名称 资源类型 事件名称 开通IAM身份中心服务 Instance StartIdentityCenter 关闭IAM身份中心服务