已找到以下 75 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 修改关联用户/组和权限集 - IAM 身份中心

    用户/用户组操作列“更改权限集”。 进入更改权限集页面,在权限集列表中勾选或去勾选权限集,单击页面右下角“确认更改”,用户或用户组权限集新增/删除完成。 图3 更改权限集 如果账号关联权限集基本信息或包含策略有修改,您可以在“权限集”页签中勾选需要更新权限集,单击“更新”,或单击单个权限集操作列的“更新”。

  • 返回结果 - IAM 身份中心

    Content-Type 资源内容类型。 类型:String 默认值:无。 Connection 指明与服务器连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date 服务器响应时间。 类型:String 默认值:无。

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - IAM 身份中心

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • 账号关联用户和权限集 - IAM 身份中心

    进入“分配用户/组”页面,在列表中勾选需要关联用户/组,单击“下一步”。 图3 分配用户/组 进入“选择权限集”页面,在权限集列表中勾选需要关联权限集,单击“下一步”。 图4 分配权限集 进入“配置确认”页面,确认配置无误后,单击页面右下角“确定”,为账号关联用户/组和权限集完成。 图5 配置确认

  • 查询云审计事件 - IAM 身份中心

    单账号跟踪的事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必须配置转储到对象存储服务(OB

  • 基本概念 - IAM 身份中心

    应用户组权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配,可以实现批量账号权限配置,无需再进行单独的权限配置。

  • 多因素认证概述 - IAM 身份中心

    一种非常简单安全实践方法,它能够在用户名称和密码之外再额外增加一层保护。启用多因素认证后,用户进行操作时,除了需要提供用户名和密码外(第一次身份验证),还需要提供验证码(第二次身份验证),多因素身份认证结合起来将为您账号和资源提供更高安全保护。 IAM身份中心多因素认证主

  • 应用场景 - IAM 身份中心

    务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户和对应权限集。 I

  • 调整配额 - IAM 身份中心

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心配额请参见约束与限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我配额”。

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将IAM身份中心资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用IAM身份中心服务其它功能。

  • 注册客户端 - IAM 身份中心

    客户端标识符和客户端密钥失效时间。 token_endpoint String 客户端可以在其中获取访问令牌端点。 scopes Array of strings 服务器为客户端注册作用域列表。后续授权访问令牌时,权限都应该限制在此作用域列表子集范围内。 请求示例 向IAM身份中心注册客户端。

  • 准备工作 - IAM 身份中心

    开通组织云服务并创建组织 IAM身份中心依赖组织云服务定义组织来获取成员账号信息,所以使用IAM身份中心之前,必须先开通组织云服务并创建组织,以组织管理账号登录并使用IAM身份中心。 使用组织云服务之前,需要先开通企业中心功能,且只能使用企业中心主账号创建组织,请参考以下步骤执行。 进入企业中心控制台。

  • API概览 - IAM 身份中心

    包括列举实例列表接口。 实例访问控制属性配置管理 包括启用指定实例访问控制功能接口,以及获取、更新、解除指定实例访问控制属性配置接口。 权限集管理 包括权限集增删改查、为权限集添加/分离/列举系统身份策略或策略、获取/添加/删除权限集自定义身份策略或策略、将权限集中策略同步到

  • 删除用户 - IAM 身份中心

    当您不再需要使用某个用户时,可以删除此用户。删除用户将移除有关此用户所有信息,并移除其访问权限。 删除操作无法恢复,请谨慎使用。 删除单个用户 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户管理”,进入“用户管理”页面。

  • 删除用户组 - IAM 身份中心

    删除用户组 当您不再需要某个用户组时,可以将其删除。删除用户组后,用户组中所有用户将失去相关权限。 删除操作无法恢复,请谨慎使用。 删除单个用户组 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。

  • 删除权限集 - IAM 身份中心

    删除权限集 当您不再需要某个权限集时,可以将其删除。需将权限集关联账号全部解绑后,权限集才能删除。如何解绑账号请参见删除关联用户/组和权限集。 删除操作无法恢复,请谨慎使用。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 错误码 - IAM 身份中心

    configuration status is incorrect. IdP配置状态不正确。 请检查IdP配置状态是否正确。 404 IIC.1330 IdP configuration not found. 找不到IdP配置。 请检查IdP配置是否存在。 400 IIC.1331 IdP tenant

  • 用户登录并访问资源 - IAM 身份中心

    用于登录的用户名和密码在创建用户时获取。如果忘记密码或需要修改密码,管理员可以使用重置密码功能,重新向用户发送密码设置邮件或生成一次性密码。 图2 用户登录 输入登录密码,单击“登录”。 每个账号下资源根据关联多个权限集分别显示登录入口,单击操作列“访问控制台”,即可访问此账号下对应权限集控制资源。 图3 访问资源

  • 约束与限制 - IAM 身份中心

    一个用户可以加入用户组数量 1000 否 一个用户可以绑定多因素认证(MFA)设备数量 2 否 IAM身份中心允许创建权限集数 2000 是 一个权限集可以包含权限策略数 20个系统策略+1个自定义策略 否 一个账号可以绑定权限集数 50 是 自定义策略最大字符数量 6144