检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
商等不同身份源的用户属性,在IAM身份中心管理用户对华为云资源的访问权限。用户属性也可以称之为标签,使用用户属性作为标签可以帮助您简化在华为云中创建细粒度权限的过程,并确保用户只能获得具有匹配标签的华为云资源相关权限,实现更精细的权限管理。 例如,您可以将两个不同用户User_A
基于属性的访问控制(ABAC) ABAC概述和配置流程 启用和配置访问控制属性 为ABAC创建权限策略 支持配置的用户属性 父主题: 多账号权限管理
"target_type" : "ACCOUNT" } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 账号分配管理
5c0faac010e0fb4de0\"]}}}]}" } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
mission_set_id}/custom-policy 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
scim/v2/Groups/{group_id} 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: SCIM用户组管理
"5146d03d8aaaaaaaaaaaabbae60620a5" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户组管理
"target_type" : "ACCOUNT" } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 账号分配管理
d9", "type" : "User" } ] } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: SCIM用户组管理
部分更新用户组 功能介绍 修改现有用户组的部分属性,和管理用户组中的用户。 URI PATCH /{tenant_id}/scim/v2/Groups/{group_id} 表1 路径参数 参数 是否必选 参数类型 描述 tenant_id 是 String 租户的全局唯一标识符(ID)。
"attribute_value" : "更新用户组描述" } ] } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户组管理
null, "current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 账号分配管理
d9", "type" : "User" } ] } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: SCIM用户组管理
null, "current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 账号分配管理
null, "current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户组管理
23900d45c0faac010e0fb4de0\"]}}}]}" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
2", "status" : "SUCCEEDED" } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
"identity_store_id" : "d-a00aaaa33f" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户组管理
身份策略中添加基于属性的访问控制规则,以及策略示例。 例如您创建权限集时选择“OrganizationsFullAccessPolicy”系统策略,表示与此权限集关联的用户拥有组织服务的所有权限,但是您不希望某些用户拥有删除指定组织OU的权限,您可以在权限集的自定义身份策略中写入
"2b0aa970-7aa4-3aaf-0aae-7a2eaaaae3a5" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理