已找到以下 47 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 启用配置访问控制属性 - IAM 身份中心

    启用配置访问控制属性 操作场景 在任一身份源中实施ABAC,首先都需在IAM身份中心启用访问控制属性功能,并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息地址信息等。当前支持实施ABAC用户属性请参见支持配置的用户属性。

  • 创建用户权限集 - IAM 身份中心

    续均使用自行设置密码登录。 注意: 系统生成一次性密码信息页面关闭后将无法再次显示,需重置密码才能再次获取。 邮件地址 用户邮件地址。 自定义,不可与其他用户重复。可用于用户身份验证、重置密码等。 确认邮件地址 再次输入邮件地址进行确认,两次输入邮件地址必须一致。 姓 用户的姓氏。

  • 终端节点(Endpoint) - IAM 身份中心

    终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询所有服务终端节点。 父主题: 使用前必读

  • 支持配置用户属性 - IAM 身份中心

    支持配置用户属性 IAM身份中心当前支持两种身份源:IAM身份中心外部身份提供商。两种身份源当前支持实施ABAC用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择属性值,对应用户基本信息、联系方式、工作相关信息地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。

  • 状态码 - IAM 身份中心

    资源特征与地址列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求资源已被永久移动到新URI,返回信息会包括新URI。 302 Found 资源被临时移动。 303 See Other 查看其它地址。 使用GETPOST请求查看。

  • 构造请求 - IAM 身份中心

    GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新的资源。

  • 创建用户 - IAM 身份中心

    续均使用自行设置密码登录。 注意: 系统生成一次性密码信息页面关闭后将无法再次显示,需重置密码才能再次获取。 邮件地址 用户邮件地址。 自定义,不可与其他用户重复。可用于用户身份验证、重置密码等。 确认邮件地址 再次输入邮件地址进行确认,两次输入邮件地址必须一致。 姓 用户的姓氏。

  • 手动配置 - IAM 身份中心

    当某些外部身份提供商不支持跨域身份管理系统(SCIM),或具有不兼容SCIM实现时,您需要通过IAM身份中心手动配置用户用户组。创建用户时,请确保将用户名邮件地址设置为与外部身份提供商中一致;创建用户组则不需要与外部身份提供商中存在群组一致。 操作步骤 当身份源更改为外部身份提供商后,

  • 权限管理 - IAM 身份中心

    确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(action)。

  • 账号关联用户/组权限集 - IAM 身份中心

    账号关联用户/组权限集 当您创建用户/组权限集完成后,您需要将组织下一个或多个成员账号关联用户/组权限集,这样使用用户登录后才能访问关联账号下资源,这些资源通过关联权限集授予具体访问权限。 当前仅支持为组织下一个或多个成员账号关联用户/组权限集,不支持直接选择整个组织或组织单元。

  • 支持审计关键操作 - IAM 身份中心

    支持审计关键操作 通过云审计服务,您可以记录与IAM身份中心相关操作事件,便于日后查询、审计回溯。 表1 云审计支持IAM身份中心操作列表 操作名称 资源类型 事件名称 开通IAM身份中心服务 Instance StartIdentityCenter 关闭IAM身份中心服务

  • 返回结果 - IAM 身份中心

    返回结果 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于列出实例接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头 对应请求消息头,响

  • 为ABAC创建权限策略 - IAM 身份中心

    就是将tag-key替换为具体属性键。 上述访问控制规则配置完成后,权限策略会根据您指定资源标签键属性键,对资源标签属性值进行匹配校验,只有资源标签属性值匹配成功用户才会获得此权限集定义资源访问权限。 策略示例 创建权限集具体操作请参见:创建权限集。此处仅

  • 注册客户端 - IAM 身份中心

    Long 客户端标识符客户端密钥失效时间。 token_endpoint String 客户端可以在其中获取访问令牌端点。 scopes Array of strings 服务器为客户端注册作用域列表。后续授权访问令牌时,权限都应该限制在此作用域列表子集范围内。 请求示例

  • 选择MFA验证类型 - IAM 身份中心

    您可以参考以下步骤配置用户在访问用户门户时可以进行多因素认证(MFA)设备类型。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络安全” 页签。 在“MFA验证类型”部分,根据

  • IAM 身份中心 - IAM 身份中心

    中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解IAM身份中心服务产品优势、应用场景、约束与限制基本概念等,

  • 启用MFA - IAM 身份中心

    在外部身份提供商处管理配置,在IAM身份中心将不会看到 “网络安全” 页签。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络安全” 页签。 在“提示

  • 应用场景 - IAM 身份中心

    务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户对应权限集。 I

  • 用户登录并访问资源 - IAM 身份中心

    用户创建完成后,用户即可使用用户名密码通过用户门户URL登录控制台,如需访问资源,则还需关联权限集组织下一个或多个成员账号,这样登录后才能访问组织下账号资源,而资源具体访问权限由权限集控制。具体请参见创建权限集账号关联用户/组权限集。 管理员开通IAM身份中心后,系统会自动生成唯一用户门户

  • 多因素认证概述 - IAM 身份中心

    一种非常简单安全实践方法,它能够在用户名称密码之外再额外增加一层保护。启用多因素认证后,用户进行操作时,除了需要提供用户名密码外(第一次身份验证),还需要提供验证码(第二次身份验证),多因素身份认证结合起来将为您账号资源提供更高安全保护。 IAM身份中心多因素认证主