已找到以下 338 条记录
AI智能搜索
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 登录验证策略 - 统一身份认证服务 IAM

    管理员可以设置账号锁定时长、锁定前允许最大登录失败次数、重置账号锁定计数器时间。 账号锁定时长:默认为15分钟,可以在15分钟~24小时之间进行设置。 锁定前允许最大登录失败次数:默认为5次,可以在3~10次之间进行设置。 重置账号锁定计数器时间:默认为15分钟,可以在15~60分钟之间进行设置。

  • 身份提供商概述 - 统一身份认证服务 IAM

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 升级华为账号失败怎么办 - 统一身份认证服务 IAM

    升级华为账号失败怎么办 问题描述 将您华为云账号升级成为华为账号时,系统提示升级失败。 可能原因 可能原因:您已使用相同手机号码或邮件地址分别注册了华为云账号华为账号,且未使用华为账号登录开通过华为云。 解决方法:请退出当前华为云账号登录,重新使用华为账号登录,然后选择关联已有的华为云账号。

  • 查看或修改用户组 - 统一身份认证服务 IAM

    单击“返回”,跳转至“用户组>授权记录”页签,确认修改后用户组权限。 图4 单击返回 修改用户组名称描述 管理员在用户组列表中,单击用户组右侧“编辑”,修改用户组名称描述。 图5 修改用户组名称描述 如果该用户组名称已配置在身份提供商身份转换规则中,修改用户组名称将导致对应身份转换规则失效,请谨慎操作。

  • 创建自定义策略 - 统一身份认证服务 IAM

    以单击“通过资源路径指定”来指定需要授权资源。 支持为特定资源授权云服务请参考:支持IAM资源粒度授权云服务。 表1 资源类型 类型 说明 特定资源 授予IAM用户特定资源相应权限。如授予IAM用户以TestBucket命名开头桶相应权限,需将bucket设置为通过资源

  • 如何修改操作保护验证方式 - 统一身份认证服务 IAM

    管理员开启操作保护后,用户在进行敏感操作时,例如删除资源、生成访问密钥等,需要操作员或指定人员进行验证,避免误操作带来风险损失。 开启操作保护后,默认在敏感操作验证成功后15分钟之内,进行敏感操作无需再次验证。 如当前验证方式为“操作员验证”,修改为“指定人员验证”,请参考:•当前验证方式为“操作员验证”。

  • 如何在Google Chrome浏览器禁用密码联想与保存 - 统一身份认证服务 IAM

    在“自动填充”区域,选择“密码”。 在密码页面,关闭“提示保存密码”“自动登录”。 图1 关闭“提示保存密码”“自动登录” 后续处理 清除已保存账号登录信息方法:在密码页面,“已保存密码”区域下,单击某条登录信息记录右侧,并选择“移除”,即可清除对应网站地址、登录用户名及密码信息。

  • 认证证书 - 统一身份认证服务 IAM

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 基本概念 - 统一身份认证服务 IAM

    由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号ID用户ID。通常在调用API鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、

  • 访问密钥管理 - 统一身份认证服务 IAM

    访问密钥管理 获取委托临时访问密钥securitytoken 获取用户临时访问密钥securitytoken 获取联邦用户临时访问密钥securitytoken 创建永久访问密钥 查询所有永久访问密钥 查询指定永久访问密钥 修改指定永久访问密钥 删除指定永久访问密钥 父主题:

  • 获取IAM用户Token(使用密码) - 统一身份认证服务 IAM

    scope选择了project时,获取Token可以作用于项目级服务,idname需要二选一。每个区域项目ID有所不同,需要根据业务所在区域使用对应项目ID。 name 否 String 表示IAM用户所属账号项目名称,获取方式请参见:获取账号、IAM用户、项目、用户组、区域、委托名称ID。当auth

  • 查看或修改IAM用户信息 - 统一身份认证服务 IAM

    需修改自己手机号、邮件地址、虚拟MFA设备,请参考安全设置概述。 图5 IAM用户安全设置 多因素认证设备,只能修改IAM用户多因素认证设备,不能修改账号多因素认证设备。 修改用户手机、邮件地址。支持清空IAM用户手机号邮件地址。 修改IAM用户绑定手机号邮件地址不可与账号、其他IAM用户重复。

  • 成长地图 - 统一身份认证服务 IAM

    Services建立与华为云联合认证 身份提供商 使用keycloak建立与华为云联邦身份认证 身份提供商 使用Shibboleth IdP建立与华为云联合认证 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有

  • IAM用户登录 - 统一身份认证服务 IAM

    IAM用户登录 管理员创建IAM用户后,这个新建IAM用户可以登录华为云。登录方式包括IAM控制台提供“IAM用户登录链接”。 如果登录失败,请与管理员确认用户名密码是否正确,或者重置密码 。 登录方法1:华为云登录页面 在华为云登录页面,单击登录下方“IAM用户”,在“IAM用户登录

  • 权限管理 - 统一身份认证服务 IAM

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 基本概念 - 统一身份认证服务 IAM

    时产生费用账单。 账号不能在IAM中修改删除,您可以在账号中心修改账号信息,如果您需要删除账号,可以在账号中心进行注销。 IAM用户 由账号在IAM中创建用户,是云服务使用人员,具有独立身份凭证(密码访问密钥),根据账号授予权限使用资源。IAM用户不进行独立计费(无IAM的账单),由所属账号统一付费。

  • 获取委托Token - 统一身份认证服务 IAM

    自己账号中资源,则需要获取自己用户token。详情请参考:委托其他账号管理资源。 token是系统颁发给用户访问令牌,承载用户身份、权限等信息。调用IAM以及其他云服务接口时,可以使用本接口获取token进行鉴权。 该接口可以使用全局区域Endpoint其他区域的

  • 常用系统权限设置案例 - 统一身份认证服务 IAM

    请参考以下文档给IAM用户设置常见云服务访问权限。 设置弹性云服务器(ECS)权限 设置弹性负载均衡(ELB)权限 设置关系型数据库(RDS)权限 设置云硬盘(EVS)权限 设置云监控(CES)权限 设置云容器引擎(CCE)权限 设置对象存储服务(OBS)权限 设置云备份(CBR)权限 设置虚拟私有云(VPC)的权限

  • 最佳实践 - 统一身份认证服务 IAM

    以B账号将委托分配给IAM用户进行管理为例,说明使用IAM用户授权功能,实现分配委托以及对委托进行精细授权操作方法,委托权限分配完成后,B账号中IAM用户通过切换角色方式,可以切换到A账号中,管理委托方授权资源。B账号需要提前获取委托公司华为账号名称、所创建委托名称以及委托ID。 创建用户组并授权。

  • 使用token方式配置自定义身份代理配置步骤 - 统一身份认证服务 IAM

    理员选择2中配置用户UserB为例。 自定义代理用户列表是在华为账号下IAM用户列表,将IAM用户访问密钥或用户名密码(推荐使用访问密钥)配置到企业IdP配置文件中,即可将这些用户按需赋予不同企业用户。 企业IdP自定义代理携带IAM用户UserBtoken调用API(POST