已找到以下 113 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是IAM身份中心 - IAM 身份中心

    IAM身份中心为用户提供基于华为云组织多账号统一身份管理与访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一用户门户网站,访问

  • 列出账号和权限集关联用户或用户组 - IAM 身份中心

    String 绑定实体类型。 枚举值: USER GROUP 表6 page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应中包含输出多。在对操作后续调用中,在标签请求参数中使用此值,以获取输出下一部分。您应该重

  • 列出分配给账号权限集 - IAM 身份中心

    page_info Object 包含分页信息对象。 表5 page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应中包含输出多。在对操作后续调用中,在标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到nex

  • 列出权限集关联账号 - IAM 身份中心

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应中包含输出多。在对操作后续调用中,在标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count

  • 修改关联用户/组和权限集 - IAM 身份中心

    用户/用户组操作列“更改权限集”。 进入更改权限集页面,在权限集列表中勾选或去勾选权限集,单击页面右下角“确认更改”,用户或用户组权限集新增/删除完成。 图3 更改权限集 如果账号关联权限集基本信息或包含策略有修改,您可以在“权限集”页签中勾选需要更新权限集,单击“更新”,或单击单个权限集操作列的“更新”。

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - IAM 身份中心

    ID。 每个区域项目ID有所不同,需要根据业务所在区域获取对应项目ID。 图2 查看账号名、账号ID、用户名、用户ID、项目名称、项目ID 调用API获取用户ID、项目ID 获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下项目列表。 获取用户组名称和ID

  • 为ABAC创建权限策略 - IAM 身份中心

    就是将tag-key替换为具体属性键。 上述访问控制规则配置完成后,权限策略会根据您指定资源标签键和属性键,对资源标签值和属性值进行匹配校验,只有资源标签值和属性值匹配成功用户才会获得此权限集定义资源访问权限。 策略示例 创建权限集具体操作请参见:创建权限集。此处仅

  • 删除关联用户/组和权限集 - IAM 身份中心

    账号权限管理”,进入“账号权限管理”页面。 账号权限管理列表默认以组织结构树形式显示,在列表左上方单击,列表将只显示组织下所有成员账号,而不显示组织结构树。 图1 账号列表显示方式切换 在账号列表中单击需要修改账号名称,进入账号详情页。 在“用户/组”页签中勾选一个或多个用户/用户组,单击“移除访问权限”,或

  • 基于属性访问控制(ABAC) - IAM 身份中心

    基于属性访问控制(ABAC) ABAC概述和配置流程 启用和配置访问控制属性 为ABAC创建权限策略 支持配置用户属性 父主题: 多账号权限管理

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • ABAC概述和配置流程 - IAM 身份中心

    有匹配标签华为云资源相关权限,实现更精细权限管理。 例如,您可以将两个不同用户User_A和User_B关联相同权限集,然后基于用户显示名属性来进行访问控制。当User_A和User_B登录用户门户访问此权限集定义资源时,IAM身份中心会将他们显示名与资源标签值进行

  • 基本概念 - IAM 身份中心

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 查询云审计事件 - IAM 身份中心

    以CSV格式表格文件导出,该CSV文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。

  • IAM 身份中心 - IAM 身份中心

    可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解IAM身份中心服务产品优势、应用场景、约束与限

  • 权限管理 - IAM 身份中心

    确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(action)。

  • 支持配置用户属性 - IAM 身份中心

    如果使用外部身份提供商身份源,您在IAM身份中心和外部身份提供商处均可以设置实施ABAC用户属性,如果在两处设置ABAC属性属性键相同,则优先以IAM身份中心设置属性进行访问控制决策。 表1 支持配置用户属性 身份源 用户属性 IAM身份中心 ${user:email} ${user:familyName}

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 用户登录并访问资源 - IAM 身份中心

    单击左侧导航栏“总览”,在总览页面可获取用户门户URL。 管理员在创建用户时,在向用户发送密码设置邮件中或者生成一次性密码页面中也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录用户名和密码在创建

  • 概述 - IAM 身份中心

    IAM身份中心为用户提供基于华为云组织多账号统一身份管理与访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一用户门户网站,访问

  • 应用场景 - IAM 身份中心

    创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户和对应权限集。 IAM身份中心会自动将账号权限信息同步到IAM,无需管理员在单个账号中重复授权。 基于属性访问控制机制: 允许管理员通过支持属性自定义策略创建权限集。包括用户和资源组织、标签、请求时间、