links 参数 参数类型 描述 self String 资源链接地址。 请求示例 创建名为“IAMGroup”的用户组。 POST https://iam.myhuaweicloud.com/v3/groups { "group": { "description":
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 审计与监控 认证证书
步骤1:创建身份提供商 配置联邦身份认证,需要在企业IdP上传华为云的元数据文件(Metadata文件),并在IAM控制台上创建身份提供商、上传企业IdP的元数据文件,来建立两个系统之间的互信关系。 建立企业IdP对华为云的信任关系 在企业IdP中配置华为云的元数据文件,以建立企
String 资源链接地址。 请求示例 修改用户组的名称为“IAMGroup”,描述修改为“IAMDescription”。 PATCH https://iam.myhuaweicloud.com/v3/groups/{group_id} { "group": {
IdP initiated方式 本章以“Client4ShibbolethIdP”脚本为例,介绍IdP initiated方式获取联邦认证Token的方法。“Client4ShibbolethIdP”脚本模拟用户在浏览器上登录企业IdP系统,通过呈现浏览器提交的表单数据和客户端实
创建一个名为“cn-north-1_IAMProject”且在华北-北京一的项目,项目所属账号ID是d78cbac186b744899480f25bd0... POST https://iam.myhuaweicloud.com/v3/projects { "project": { "name":
请求示例 修改项目的名称为“cn-north-1_IAMNewProject”,描述修改为“IAMDescription”。 PATCH https://iam.myhuaweicloud.com/v3/projects/{project_id} { "project": {
al块中的占位符。not_any_of与any_one_of互斥,两者至多填写一个,不能同时填写。 请求示例 查询映射列表。 GET https://iam.myhuaweicloud.com/v3/OS-FEDERATION/mappings/{id} 响应示例 状态码为 200
响应参数 表3 响应Body参数 参数 参数类型 描述 message String 响应信息。 请求示例 删除自定义策略。 DELETE https://iam.myhuaweicloud.com/v3.0/OS-ROLE/roles/{role_id} 响应示例 { "message":"Delete
["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]}。 请求示例 查询项目服务中的委托权限。 GET https://iam.myhuaweicloud.com/v3.0/OS-AGENCY/projects/{project_id}/agenci
使用委托方式创建云服务登录地址 该章节提供使用委托方式创建登录华为云云服务的联邦代理登录地址的示例代码。 Java示例代码 以下示例说明了如何使用java编程的方式创建云服务登录地址FederationProxyUrl,该示例基于华为云 Java 软件开发工具包(Java SDK)开发。
登录华为云,在右上角单击“控制台”。 图1 进入控制台 在控制台页面,鼠标移动至右上方的账号名,在下拉列表中选择“统一身份认证”。 图2 进入统一身份认证 账号 您注册华为云后,系统自动创建账号,账号是资源的归属以及使用计费的主体,对其所拥有的资源具有完全控制权限,可以访问所有云服务。账号不能在IAM中修
访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 管理员删除IAM用户。 DELETE https://iam.myhuaweicloud.com/v3/users/{user_id} 响应示例 无 返回值 返回值 描述 204 删除成功。
String 访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 添加IAM用户到用户组。 PUT https://iam.myhuaweicloud.com/v3/groups/{group_id}/users/{user_id} 响应示例 无
访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 查询用户组是否拥有项目服务权限。 HEAD https://iam.myhuaweicloud.com/v3/projects/{project_id}/groups/{group_id}/roles/{role_id}
访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 移除用户组的全局服务权限。 DELETE https://iam.myhuaweicloud.com/v3/domains/{domain_id}/groups/{group_id}/roles/{role_id}
String 后一邻接资源链接地址,不存在时为null。 请求示例 查询IAM用户详情,包括查询IAM用户的手机号、邮箱等信息。 GET https://iam.myhuaweicloud.com/v3.0/OS-USER/users/{user_id} 响应示例 状态码为 200 时:
号的domain_id与Token中的domain_id一致。 响应参数 无 请求示例 删除企业项目关联用户组的权限。 DELETE https://iam.myhuaweicloud.com/v3.0/OS-PERMISSION/enterprise-projects/{ent
访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 检查委托下是否具有所有项目服务权限。 HEAD https://iam.myhuaweicloud.com/v3.0/OS-INHERIT/domains/{domain_id}/agencie
"X-Auth-Token:$token" -H 'Content-Type:application/json;charset=utf8' -X PUT https://iam.myhuaweicloud.com/v3.0/OS-PAP/enterprise-projects/535fb147-61
您即将访问非华为云网站,请注意账号财产安全