已找到以下 19 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 微软AD - IAM 身份中心

    IAM身份中心支持使用跨域身份管理系统(SCIM)v2.0协议将用户/用户组信息从微软AD自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成SCIM端点和访问令牌在微软AD中配置此连接。配置SCIM同步时,您可以在微软AD中创建用户属性与IAM身份中心中命名属性映射,这会使

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - IAM 身份中心

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • SCIM自动配置 - IAM 身份中心

    单击左侧导航栏“设置”,进入“设置”页面。 在“身份源”页签中,单击预置方法列“自动配置设置”进入“自动配置设置”页面。 图3 自动配置设置 单击状态列“禁用”,在弹出的确认框中输入“禁用”,单击“确定”。 禁用自动配置后,在身份提供者(IdP)中进行用户更新将不会同步

  • IAM 身份中心 - IAM 身份中心

    云图说合集 云图说系列,是您了解华为云必备利器 跟唐老师学习云网络 唐老师将自己对网络理解分享给大家 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 终端节点(Endpoint) - IAM 身份中心

    终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询所有服务终端节点。 父主题: 使用前必读

  • 构造请求 - IAM 身份中心

    参数 说明 URI-scheme 传输请求协议,当前所有API均采用HTTPS协议。 Endpoint 承载REST服务端点服务器域名或IP,不同服务在不同区域,Endpoint不同,可以从地区和终端节点处获取。例如IAM身份中心服务Endpoint为identitycenter

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将IAM身份中心资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用IAM身份中心服务其它功能。

  • 手动配置 - IAM 身份中心

    手动配置 当某些外部身份提供商不支持跨域身份管理系统(SCIM),或具有不兼容SCIM实现时,您需要通过IAM身份中心手动配置用户和用户组。创建用户时,请确保将用户名和邮件地址设置为与外部身份提供商中一致;创建用户组则不需要与外部身份提供商中存在群组一致。 操作步骤 当身份源更

  • 应用场景 - IAM 身份中心

    载业务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户和对应权限集。

  • Okta - IAM 身份中心

    IAM身份中心支持使用跨域身份管理系统(SCIM)v2.0协议将用户和用户组信息从Okta自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成SCIM端点和访问令牌在Okta中配置此连接。配置SCIM同步时,您可以在Okta中创建用户属性与IAM身份中心中命名属性映射,这会使

  • 外部身份提供商概述 - IAM 身份中心

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 认证鉴权 - IAM 身份中心

    使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 父主题: 如何调用API

  • 为ABAC创建权限策略 - IAM 身份中心

    就是将tag-key替换为具体属性键。 上述访问控制规则配置完成后,权限策略会根据您指定资源标签键和属性键,对资源标签值和属性值进行匹配校验,只有资源标签值和属性值匹配成功用户才会获得此权限集定义资源访问权限。 策略示例 创建权限集具体操作请参见:创建权限集。此处仅

  • ABAC概述和配置流程 - IAM 身份中心

    中创建和管理权限集数量,因为与相同权限集关联用户现在可以根据其用户属性拥有唯一权限。您可以在权限集中使用这些用户属性,以实现对华为云资源基于用户属性访问控制,并在规模上简化权限管理。 使用ABAC优势 ABAC需要权限集更少:由于您不必为不同用户创建不同权限集,因此

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 注册MFA设备 - IAM 身份中心

    FA页面”,查看虚拟MFA动态口令页面。动态口令每30秒自动更新一次。 在“绑定虚拟MFA”页面输入动态码。 单击“确定”,完成绑定虚拟MFA设备操作。 安全密钥 在 “注册安全密钥” 页面上,根据浏览器或平台显示说明进行操作。 此处体验因不同操作系统和浏览器而异,因此请按照浏览器或平台显示的说明进行操作。

  • 配置用户门户会话持续时间 - IAM 身份中心

    单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择“会话设置”页签,配置用户访问用户门户会话最长持续时间。 会话最长持续时间默认为8小时,您可以指定不同持续时间,从最少15分钟到最多90天。

  • 权限管理 - IAM 身份中心

    权限管理 如果您需要对华为云上创建IAM身份中心资源,为企业中员工设置不同访问权限,以达到不同员工之间权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。IAM服务提供用户身份认证、权限分配、

  • 功能总览 - IAM 身份中心

    登录时身份验证方式等。使用创建用户登录后,可集中管理和访问华为云下多个账号资源。IAM身份中心为每个组织提供统一用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内任意成员账号访问权限。IAM身份中心管理员可以根据组织结构,选择不同成员账号