已找到以下 33 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 约束限制 - IAM 身份中心

    一个用户可以加入用户组数量 1000 否 一个用户可以绑定多因素认证(MFA)设备数量 2 否 IAM身份中心允许创建权限集数 2000 是 一个权限集可以包含权限策略数 20个系统策略+1个自定义策略 否 一个账号可以绑定权限集数 50 是 自定义策略最大字符数量 6144

  • 权限管理 - IAM 身份中心

    确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(action)。

  • IAM 身份中心 - IAM 身份中心

    IAM身份中心提供多账号统一身份管理访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统华为云单点登录,以及所有用户对组织下账号访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解IAM身份中心服务产品优势

  • 支持审计关键操作 - IAM 身份中心

    支持审计关键操作 通过云审计服务,您可以记录IAM身份中心相关操作事件,便于日后查询、审计和回溯。 表1 云审计支持IAM身份中心操作列表 操作名称 资源类型 事件名称 开通IAM身份中心服务 Instance StartIdentityCenter 关闭IAM身份中心服务

  • 为ABAC创建权限策略 - IAM 身份中心

    织OU操作。 此自定义身份策略对哪些用户和资源生效由条件键控制,示例中条件键表示资源标签键为“orgtag1”,访问控制属性属性键为“User_A”,最终策略评估时会将标签“orgtag1”属性“User_A”属性值进行匹配,例如您将“orgtag1”标签值设置

  • 状态码 - IAM 身份中心

    Failed 未满足前提条件,服务器未满足请求者在请求中设置其中一个前提条件。 413 Request Entity Too Large 由于请求实体过大,服务器无法处理,因此拒绝请求。为防止客户端连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。

  • 调整配额 - IAM 身份中心

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心配额请参见约束限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我配额”。

  • 创建用户 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 返回结果 - IAM 身份中心

    Content-Type 资源内容类型。 类型:String 默认值:无。 Connection 指明服务器连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date 服务器响应时间。 类型:String 默认值:无。

  • 构造请求 - IAM 身份中心

    GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新的资源。

  • 用户登录并访问资源 - IAM 身份中心

    用户登录并访问资源 将组织下一个或多个成员账号用户和权限集关联后,用户即可使用用户名和密码通过用户门户URL登录控制台并访问资源,资源具体访问权限由权限集控制。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 查询云审计事件 - IAM 身份中心

    以CSV格式表格文件导出,该CSV文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。

  • 认证鉴权 - IAM 身份中心

    份认证。 AK(Access Key ID):访问密钥ID。私有访问密钥关联唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使

  • 错误码 - IAM 身份中心

    Restart your workflow. 您会话似乎超时或停止工作。请重新启动您工作流。 请重新启动您工作流。 400 IIC.1722 Request cannot be completed. Try again later. 我们现在无法完成您请求。请稍后重试。 请稍后重试。 400

  • 准备工作 - IAM 身份中心

    开通组织云服务并创建组织 IAM身份中心依赖组织云服务定义组织来获取成员账号信息,所以使用IAM身份中心之前,必须先开通组织云服务并创建组织,以组织管理账号登录并使用IAM身份中心。 使用组织云服务之前,需要先开通企业中心功能,且只能使用企业中心主账号创建组织,请参考以下步骤执行。 进入企业中心控制台。

  • 基本概念 - IAM 身份中心

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 注册客户端 - IAM 身份中心

    客户端标识符和客户端密钥失效时间。 token_endpoint String 客户端可以在其中获取访问令牌端点。 scopes Array of strings 服务器为客户端注册作用域列表。后续授权访问令牌时,权限都应该限制在此作用域列表子集范围内。 请求示例 向IAM身份中心注册客户端。

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 选择MFA验证类型 - IAM 身份中心

    您可以参考以下步骤配置用户在访问用户门户时可以进行多因素认证(MFA)设备类型。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全” 页签。 在“MFA