检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何关闭登录验证功能 如何修改操作保护验证方式 如何关闭操作保护 如何绑定虚拟MFA设备 如何获取虚拟MFA验证码 如何解绑、重置虚拟MFA 虚拟MFA验证码校验不通过怎么办 无法接收验证码怎么办 账号被锁定怎么办 API访问控制策略不生效怎么办 解绑虚拟MFA后,登录时仍需通过虚拟MFA进行登录验证
objects 版本的资源链接信息。 id String 版本号,如v3.6。 media-types Array of objects 支持的消息格式。 表3 version.links 参数 参数类型 描述 rel String 链接类型。self:自助链接包含了版本链接的资源。b
403 没有操作权限。 404 未找到相应的资源。 405 不允许的方法。 409 资源冲突。 413 请求体过大。 500 内部服务错误。 503 服务不可用。 错误码 请参考错误码。 父主题: IAM用户管理
"pwd_status": false, "description": "IAMDescription" } } 响应示例 状态码为 200 时: 请求成功。 { "user": { "pwd_status": false, "description":
myhuaweicloud.com/v3/domains/{domain_id}/config/security_compliance 响应示例 状态码为 200 时: 请求成功。 { "config": { "security_compliance": {
虚拟MFA、手机和邮箱。 登录保护表示用户登录控制台时,除了在登录页面输入用户名和密码(第一次身份认证),还需要在“登录验证”页面输入验证码(第二次身份验证),该功能默认关闭。 访问密钥:管理IAM用户的访问密钥,详情请参见:管理IAM用户访问密钥。 授权记录 管理员可以查看或删
project_id}/groups/{group_id}/roles/{role_id} 响应示例 无 状态码 状态码 描述 204 请求响应成功。 400 请求消息格式非法。 401 token认证失败。 403 禁止操作,权限不够。 415 Content type校验错误。
字认证码的应用程序,遵循基于时间的一次性密码 (Time-Based One-Time Password,TOTP)标准。MFA设备可以基于硬件也可以基于软件,华为云目前仅支持基于软件的虚拟MFA,即虚拟MFA应用程序,可以在移动硬件设备(包括智能手机)上运行,获取认证码并进行身
project_id}/groups/{group_id}/roles/{role_id} 响应示例 无 状态码 状态码 描述 204 请求响应成功。 400 请求消息格式非法。 401 token认证失败。 403 禁止操作,权限不够。 404 操作资源不存在。 415 Content
如何通过API Explorer获取用户Token API Explorer是华为云为开发者提供的一站式API解决方案的统一平台,集成华为云服务开放API,支持全量快速检索、可视化调试、帮助文档,帮助开发者快速查找、学习API和定位修复错误。 Token是用户的访问令牌,承载了用
} 状态码为 404 时: 未找到相应的资源。 { "error_msg" : "Could not find %(target)s: %(target_id)s.", "error_code" : "IAM.0004" } 状态码为 500 时: 内部服务错误。 {
如果选择作用范围为“区域项目”,且所勾选的策略包含全局服务权限,系统自动将全局服务权限的作用范围设置为所有资源,勾选的区域项目权限的作用范围仍为指定区域项目。 说明: 不支持选择专属云DEC的区域项目。 全局服务资源 IAM用户可以根据权限使用全局服务。全局服务部署时不区分物理区域。访问全局级服务时,不需要切换区域
请求示例 查询指定条件下的项目列表。 GET https://iam.myhuaweicloud.com/v3/projects 响应示例 状态码为 200 时: 请求成功。 { "projects": [ { "domain_id":
用户名和密码外,还需要在登录验证页面输入多因素认证设备中的验证码,再次确认登录者身份,进一步提高账号安全性。 操作保护:您以及账号中的IAM用户进行敏感操作时,例如删除弹性云服务器资源,需要输入多因素认证设备中的验证码对操作进行确认,避免误操作带来的风险和损失。 更多有关登录保护和操作保护的介绍,请参见:敏感操作。
基于SAML协议的IAM用户SSO配置概述 华为云与企业进行联邦认证登录时,华为云是服务提供商(SP),企业自有的身份管理系统是身份提供商(IdP),通过基于SAML协议的单点登录,企业员工在登录以后,将跳转至华为云平台,以IAM用户的方式访问华为云。 本节为您介绍企业IdP与华
对IAM用户的权限进行安全审计 场景描述 企业级用户通常需要对公有云上IAM用户的权限定期进行安全审计,以确定IAM用户的权限未超出规定的范围。例如:除账号和审计员用户以外的所有IAM用户都不应该具有任何IAM的管理权限。此安全审计往往是系统定期自动检查,所以需要使用API来完成。
401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 405 不允许的方法。 413 请求体过大。 500 内部服务错误。 503 服务不可用。 错误码 无 父主题: 区域管理
云通信 服务 所属区域 控制台 API 委托 策略 企业项目 语音通话 VoiceCall 除全局区域外的其他区域 √ √ √ x x 消息&短信 MSGSMS 除全局区域外的其他区域 √ √ √ √ x 隐私保护通话 PrivateNumber 除全局区域外的其他区域 √ √ √ √
project_id、scope.domain_id、scope.enterprise_projects_id只能选择一个。 说明: 如需查看全局服务授权记录,scope取值domain或填写scope.domain_id。 如需查看基于所有资源的授权记录,scope取值为domain,
移除用户组的所有项目服务权限 功能介绍 该接口可以用于管理员移除用户组的所有项目服务权限。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点。 调试 您可以在API Explorer中调试该接口。 URI DELETE