已找到以下 80 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 外部身份提供商概述 - IAM 身份中心

    IdP功能添加到您IAM身份中心存储或外部身份提供商应用程序,然后用户可以单点登录到支持SAML服务,包括华为管理控制台第三方应用程序。但是SAML协议没有提供查询IdP来了解用户用户组方法,因此您必须将这些用户用户组配置到IAM身份中心来获取这些用户用户组。 SCIM

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 设置委托管理员 - IAM 身份中心

    设置其他成员账号为委托管理员 管理向管理账号分配任务 启用或禁用用户访问权限 管理在管理账号中预置权限集 操作步骤 登录华为控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 在“管理”页签中单击“设置管理员账号”。

  • 查询用户ID - IAM 身份中心

    String 身份源全局唯一标识符(ID)。 最小长度:12 最大长度:12 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。

  • 创建用户 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 管理用户 - IAM 身份中心

    在用户列表中,单击用户名,进入用户信息详情页。 图6 选择用户 单击页面右上角“重置密码”。 图7 重置密码 在弹出的确认框中选择密码重置方式,单击“确定”,用户密码重置完成。 图8 选择重置密码方式 选择重置密码方式: 向用户发送一封包含密码重置说明电子邮件:系统通过邮件发送密码重置说明给用户,用户根据邮件说明重置密码。

  • 创建用户权限集 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 返回结果 - IAM 身份中心

    返回结果 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于列出实例接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头 对应请求消息头,响

  • 查询用户组ID - IAM 身份中心

    String 身份源全局唯一标识符(ID)。 最小长度:12 最大长度:12 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。

  • 修改SAML2.0配置 - IAM 身份中心

    身份源切换为外部身份提供商后,您可以随时修改SAML2.0配置。 操作步骤 登录华为控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入“设置”页面。 在“身份源”页签中“身份验证方法”列,单击“修改SAML2.0配置”。

  • 配置MFA强制执行 - IAM 身份中心

    是否必须拥有已注册多因素认证(MFA)设备。 操作步骤 登录华为控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络安全” 页签。 在“如果用户没有已注册MFA设备”部分,

  • 管理证书 - IAM 身份中心

    1中获取新证书,然后单击“导入证书”。 图1 导入证书 此时,IAM身份中心将信任通过您导入两个证书签名所有传入SAML消息。 在外部身份提供商中激活新证书。 返回外部身份提供商网站并将您之前创建新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名SAML消息都应使用新证书。

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess中定义删除权限集权限,您可以

  • 查询云审计事件 - IAM 身份中心

    CTS”,进入云审计服务页面。 单击左侧导航树“事件列表”,进入事件列表信息页面。 事件列表支持通过高级搜索来查询对应操作事件,您可以在筛选器组合一个或多个筛选条件: 事件名称:输入事件名称。 事件ID:输入事件ID。 资源名称:输入资源名称,当该事件所涉及资源无资源名称或对应API接口操作不涉及资源名称参数时,该字段为空。

  • 删除用户 - IAM 身份中心

    此用户所有信息,并移除其访问权限。 删除操作无法恢复,请谨慎使用。 删除单个用户 登录华为控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户管理”,进入“用户管理”页面。 在用户列表中,单击操作列“删除”。

  • 删除用户组 - IAM 身份中心

    当您不再需要某个用户组时,可以将其删除。删除用户组后,用户组中所有用户将失去相关权限。 删除操作无法恢复,请谨慎使用。 删除单个用户组 登录华为控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。

  • 管理用户MFA设备 - IAM 身份中心

    管理用户MFA设备 当您需要重命名或删除用户MFA设备时,请参见以下步骤。 重命名MFA设备 登录华为控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户管理”,进入“用户管理”页面。 在用户列表中,单击用户名,进入用户信息详情页。

  • 用户组添加/移除用户 - IAM 身份中心

    对应用户组权限,快速实现用户权限变更。 当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 用户组添加用户 登录华为控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。

  • 重置IAM身份中心 - IAM 身份中心

    除IAM身份中心配置所有数据。 由于IAM身份中心为项目级服务,您在当前区域启用IAM身份中心后,如需在其他区域使用,则需要删除当前区域IAM身份中心数据,然后才可以在其他区域重新开通并使用IAM身份中心。 操作步骤 登录华为控制台。 单击页面左上角,选择“管理与监管 >

  • 配置用户门户会话持续时间 - IAM 身份中心

    份中心身份源,则用户门户会话持续时间是您在IdP或IAM身份中心设置持续时间中较短一个。例如,您IdP会话持续时间为24小时,并且您在IAM身份中心将会话持续时间设置为18小时,则您用户必须在18小时后在用户门户中重新进行身份验证。 操作步骤 登录华为控制台。 单击页面左上角的,选择“管理与监管