已找到以下 126 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 准备工作 - IAM 身份中心

    注册华为账号并开通华为云且完成实名认证 开通组织云服务并创建组织 申请公测并开通IAM身份中心 注册华为账号并开通华为云且完成实名认证 如果您已有个华为云账号,请跳到下个任务。如果您还没有华为云账号,请参考以下步骤创建。 打开华为云官网,单击页面右上角的“注册”。 根据提示信息完成华为账号注册。

  • 用户登录并访问资源 - IAM 身份中心

    或者生成的次性密码页面中也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下步”。 用于登录的用户名和密码在创建用户时获取。如果忘记密码或需要修改密码,管理员可以使用重置密码功能,重新向用户发送密码设置邮件或生成次性密码。

  • 手动配置 - IAM 身份中心

    时,您需要通过IAM身份中心手动配置用户和用户组。创建用户时,请确保将用户名和邮件地址设置为与外部身份提供商中的致;创建用户组则不需要与外部身份提供商中存在的群组致。 操作步骤 当身份源更改为外部身份提供商后,预置方法默认为手动配置,如您需要从SCIM自动配置切换为手动配置,请参考以下步骤。

  • 创建用户组 - IAM 身份中心

    创建用户组 管理员可以创建用户组,并给用户组关联权限集和账号,然后将用户加入用户组,使用户组下的全部用户获得相应的权限,方便统权限管理。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户组管理”,进入“用户组管理”页面。

  • 为指定资源添加标签 - IAM 身份中心

    request_id String 请求唯标识 状态码: 403 表6 响应Body参数 参数 参数类型 描述 error_code String 错误码 error_msg String 错误信息 request_id String 请求唯标识 状态码: 409 表7 响应Body参数

  • 删除关联的用户/组和权限集 - IAM 身份中心

    在“用户/组”页签中勾选个或多个的用户/用户组,单击“移除访问权限”,或单击单个用户/用户组操作列的“移除访问权限”。 在弹出的确认框中单击“确定”,用户/用户组以及关联的权限集均移除完毕。 图2 移除访问权限 如果仅需移除关联的权限集,您可以在“权限集”页签中勾选个或多个权限集,单

  • 修改关联的用户/组和权限集 - IAM 身份中心

    修改关联的用户/组和权限集 当您需要修改某账号关联的用户/组和权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • 获取指定实例的访问控制属性配置 - IAM 身份中心

    request_id String 请求唯标识。 状态码: 403 表8 响应Body参数 参数 参数类型 描述 error_code String 错误码。 error_msg String 错误信息。 request_id String 请求唯标识。 请求示例 获取指定实例的访问控制属性配置。

  • 更新指定实例的访问控制属性配置 - IAM 身份中心

    request_id String 请求唯标识。 状态码: 403 表8 响应Body参数 参数 参数类型 描述 error_code String 错误码。 error_msg String 错误信息。 request_id String 请求唯标识。 请求示例 更新指定实例的访问控制属性配置。

  • 查询用户组ID - IAM 身份中心

    参数类型 描述 group_id String 身份源中IAM身份中心用户组的全局唯标识符(ID)。 最小长度:1 最大长度:47 identity_store_id String 身份源的全局唯标识符(ID)。 最小长度:1 最大长度:36 状态码: 400 表8 响应Body参数

  • 查询用户ID - IAM 身份中心

    参数 参数类型 描述 identity_store_id String 身份源的全局唯标识符(ID)。 最小长度:1 最大长度:36 user_id String 身份源中IAM身份中心用户的全局唯标识符(ID)。 最小长度:1 最大长度:47 状态码: 400 表8 响应Body参数

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    予的策略中,个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess的系统策略,但不希望用户拥有IdentityCenter FullAccess中定义的删除权限集权限,您可以创建条拒绝删除权

  • 权限管理 - IAM 身份中心

    户授予角色时,可能需要并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是种更加灵活的授权方式,能

  • ABAC概述和配置流程 - IAM 身份中心

    能访问带有匹配标签的资源。您在上步中添加的用户属性用作访问控制决策的标签,您可以使用“PrincipalTag/key”条件键引用权限策略中的访问控制属性。 为ABAC创建权限策略 账号关联用户/组和权限集 将相关账号和IAM身份中心用户与上步创建的权限集关联,这样用户登录用

  • 启用和配置访问控制属性 - IAM 身份中心

    启用和配置访问控制属性 操作场景 在任身份源中实施ABAC,首先都需在IAM身份中心启用访问控制属性功能,并在其中添加需要在权限集策略中使用的用户属性来控制用户对资源的访问权限。可添加的用户属性如用户的基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC的用户属性请参见支持配置的用户属性。

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护的权限模板,它定义了个或多个IAM策略的集合。权限集简化了IAM身份中心的用户和用户组对账号访问权限的分配。可以实现批量的账号权限配置,无需再进行单独的权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下的资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 账号关联用户和权限集 - IAM 身份中心

    图1 账号列表显示方式切换 在账号列表中勾选个或多个账号,单击左上方的“关联用户或组”。 您也可以在账号列表中单击某账号操作列的“关联用户或组”。 图2 选择账号 进入“分配用户/组”页面,在列表中勾选需要关联的用户/组,单击“下步”。 图3 分配用户/组 进入“选择权限集

  • 返回结果 - IAM 身份中心

    返回结果 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码 状态码是组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于列出实例接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头 对应请求消息头,响

  • 更改身份源 - IAM 身份中心

    的企业管理系统,同时您的用户需要使用您账号内的云服务资源,您可以使用IAM的身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这过程称之为联邦身份认证。关于IAM身份提供商的具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML 2.0协议的外部身份提供商

  • 创建用户 - IAM 身份中心

    > 密码”选择了“向用户发送封包含密码设置说明的邮件”,界面会跳转至用户列表,用户列表中显示新创建的用户。 如果“5 > 密码”选择了“生成随机的次性密码”,系统会弹出次性密码的详细信息页面,您可以将这些信息复制并发送给用户,用户使用用户名和次性密码通过门户URL进行登录。