已找到以下 78 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 准备工作 - IAM 身份中心

    IAM身份中心依赖组织云服务定义组织来获取成员账号信息,所以使用IAM身份中心之前,必须先开通组织云服务并创建组织,以组织管理账号登录并使用IAM身份中心。 使用组织云服务之前,需要先开通企业中心功能,且只能使用企业中心主账号创建组织,请参考以下步骤执行。 进入企业中心控制台。 单击“免费开通”,进入申请开通企业中心页面。

  • API概览 - IAM 身份中心

    包括SCIM协议的服务提供商配置查询接口。 客户端管理 包括注册客户接口。 令牌管理 包括创建令牌接口。 设备授权管理 包括请求设备授权接口。 授权管理 包括登出用户接口。 账号管理 包括列举账号信息接口。 委托管理 包括列举账号委托或信任委托信息接口。 凭证管理 包括获取委托或信任委托凭证接口。

  • 解绑用户组 - IAM 身份中心

    参数类型 描述 identity_store_id 是 String 身份源全局唯一标识符(ID)。 最小长度:12 最大长度:12 membership_id 是 String 身份源中用户组关联关系全局唯一标识符(ID)。 最小长度:1 最大长度:64 请求参数 表2 请求Header参数

  • 功能总览 - IAM 身份中心

    以及权限集,用户对成员账号资源访问权限由权限集控制,且权限集可以随时修改删除。 对接企业身份管理系统 IAM身份中心可配置基于满足条件(SAML 2.0协议)企业身份管理系统进行单点登录(SSO),直接使用企业身份管理系统用户,无需再创建用户,提升企业用户管理效率,降低安全风险。

  • 支持配置用户属性 - IAM 身份中心

    支持配置用户属性 IAM身份中心当前支持两种身份源:IAM身份中心外部身份提供商。两种身份源当前支持实施ABAC用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择属性值,对应用户基本信息、联系方式、工作相关信息地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。

  • 账号关联用户权限集 - IAM 身份中心

    账号关联用户权限集 当您创建用户/组权限集完成后,您需要将组织下一个或多个成员账号关联IAM身份中心用户/组权限集,这样使用IAM身份中心用户登录后才能访问关联账号下资源,这些资源通过关联权限集授予具体访问权限。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管

  • API - IAM 身份中心

    权限集管理 账号分配管理 标签管理 用户管理 用户组管理 用户/用户组绑定关系管理 SCIM用户管理 SCIM用户组管理 服务提供商管理 客户端管理 令牌管理 设备授权管理 授权管理 账号管理 委托管理 凭证管理

  • 最新动态 - IAM 身份中心

    制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。 公测 什么是IAM身份中心

  • 支持审计关键操作 - IAM 身份中心

    支持审计关键操作 通过云审计服务,您可以记录与IAM身份中心相关操作事件,便于日后查询、审计回溯。 表1 云审计支持IAM身份中心操作列表 操作名称 资源类型 事件名称 开通IAM身份中心服务 Instance StartIdentityCenter 关闭IAM身份中心服务

  • Okta - IAM 身份中心

    0协议将用户用户组信息从Okta自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成SCIM端点访问令牌在Okta中配置此连接。配置SCIM同步时,您可以在Okta中创建用户属性与IAM身份中心中命名属性映射,这会使IAM身份中心Okta之间预期属性相匹配。

  • 微软AD - IAM 身份中心

    身份中心。您可以使用IAM身份中心生成SCIM端点访问令牌在微软AD中配置此连接。配置SCIM同步时,您可以在微软AD中创建用户属性与IAM身份中心中命名属性映射,这会使IAM身份中心微软AD之间预期属性相匹配。 父主题: 常用身份提供商

  • IAM 身份中心 - IAM 身份中心

    问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解IAM身份中心服务产品优势、应用场景、

  • 错误码 - IAM 身份中心

    token. 无效访问令牌。 请检查访问令牌是否有效。 404 IIC.1600 Client not found. 客户端不存在。 请检查客户端ID是否正确。 403 IIC.1601 Client expired. 客户端过期。 请检查客户端是否过期,如果过期请重新注册客户端。 403

  • 基于属性访问控制(ABAC) - IAM 身份中心

    基于属性访问控制(ABAC) ABAC概述配置流程 启用配置访问控制属性 为ABAC创建权限策略 支持配置用户属性 父主题: 多账号权限管理

  • 外部身份提供商概述 - IAM 身份中心

    IdP功能添加到您IAM身份中心存储或外部身份提供商应用程序,然后用户可以单点登录到支持SAML服务,包括华为云管理控制台第三方应用程序。但是SAML协议没有提供查询IdP来了解用户用户组方法,因此您必须将这些用户用户组配置到IAM身份中心来获取这些用户用户组。 SCIM

  • 为ABAC创建权限策略 - IAM 身份中心

    就是将tag-key替换为具体属性键。 上述访问控制规则配置完成后,权限策略会根据您指定资源标签键属性键,对资源标签属性值进行匹配校验,只有资源标签属性值匹配成功用户才会获得此权限集定义资源访问权限。 策略示例 创建权限集具体操作请参见:创建权限集。此处仅

  • 列出组中用户 - IAM 身份中心

    身份源中IAM身份中心用户全局唯一标识符(ID)。 最小长度:1 最大长度:47 表7 page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应中包含输出多。在对操作后续调用中,在标签请求参数中使用此值,以获取输出下一部分。您

  • 列出用户加入组 - IAM 身份中心

    包含组成员标识符对象。 membership_id String 身份源中用户组关联关系全局唯一标识符(ID)。 表6 group_memberships.member_id 参数 参数类型 描述 user_id String 身份源中IAM身份中心用户全局唯一标识符(ID)。

  • 查询云审计事件 - IAM 身份中心

    在事件列表页面,您还可以导出操作记录文件刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式表格文件导出,该CSV文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,

  • 查看或修改权限集 - IAM 身份中心

    查看或修改权限集 完成权限集创建后,支持对权限集基本信息策略设置进行查看修改,以及对关联账号进行更新权限集操作。 查看权限集 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 >