已找到以下 22 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 支持配置用户属性 - IAM 身份中心

    支持配置用户属性 IAM身份中心当前支持两种身份源:IAM身份中心和外部身份提供商。两种身份源当前支持实施ABAC用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择属性值,对应用户基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。

  • IAM 身份中心 - IAM 身份中心

    云图说合集 云图说系列,是您了解华为云必备利器 跟唐老师学习云网络 唐老师将自己对网络理解分享给大家 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有来自容器服务技术牛人,为您解决技术难题。

  • 查询用户ID - IAM 身份中心

    查询用户ID 功能介绍 根据用户名或外部身份源ID,以精确匹配方式查询用户ID。用户名和外部身份源ID两种查询方式二选一,不支持同时传入。 URI POST /v1/identity-stores/{identity_store_id}/users/retrieve-user-id

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 查询用户组ID - IAM 身份中心

    查询用户组ID 功能介绍 根据显示名或外部身份源ID,以精确匹配方式查询用户组ID。显示名和外部身份源ID两种查询方式二选一,不支持同时传入。 URI POST /v1/identity-stores/{identity_store_id}/groups/retrieve-group-id

  • 删除关联用户/组和权限集 - IAM 身份中心

    账号权限管理”,进入“账号权限管理”页面。 账号权限管理列表默认以组织结构树形式显示,在列表左上方单击,列表将只显示组织下所有成员账号,而不显示组织结构树。 图1 账号列表显示方式切换 在账号列表中单击需要修改账号名称,进入账号详情页。 在“用户/组”页签中勾选一个或多个用户/用户组,单击“移除访问权限”,或

  • 修改关联用户/组和权限集 - IAM 身份中心

    账号权限管理列表默认以组织结构树形式显示,在列表左上方单击,列表将只显示组织下所有成员账号,而不显示组织结构树。 图1 账号列表显示方式切换 在账号列表中单击需要修改账号名称,进入账号详情页。 在“用户/组”页签中单击“分配用户/组”,即可修改此账号关联用户/组和权限集,具体请参见账号关联用户/组和权限集。

  • 功能总览 - IAM 身份中心

    以及配置登录时身份验证方式等。使用创建用户登录后,可集中管理和访问华为云下多个账号资源。IAM身份中心为每个组织提供统一用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内任意成员账号访问权限。IAM身份中心管理员可以根据组织结构,选择不同

  • 创建用户 - IAM 身份中心

    自定义,不可与其他IAM身份中心用户名重复。 密码 选择密码生成方式。 向用户发送一封包含密码设置说明邮件:系统通过邮件发送密码设置说明给用户,用户根据邮件说明设置密码。 生成随机一次性密码:管理员创建用户成功后,系统会在创建成功界面,显示自动生成一次性密码信息。管理员将这些信息复制并发送

  • 创建用户和权限集 - IAM 身份中心

    系统生成一次性密码信息页面关闭后将无法再次显示,需重置密码才能再次获取。 邮件地址 用户邮件地址。 自定义,不可与其他用户重复。可用于用户身份验证、重置密码等。 确认邮件地址 再次输入邮件地址进行确认,两次输入邮件地址必须一致。 姓 用户姓氏。 名 用户名字。 显示名

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess中定义删除权限集权限,您可以

  • 认证鉴权 - IAM 身份中心

    Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 什么是IAM身份中心 - IAM 身份中心

    份中心。 管理控制台方式 管理控制台是网页形式,您可以使用直观界面进行相应操作。登录管理控制台,单击页面左上角,选择“管理与监管 > IAM身份中心”。 API方式 如果用户需要将华为云上IAM身份中心集成到第三方系统,用于二次开发,请使用API方式访问IAM身份中心,

  • 管理用户 - IAM 身份中心

    在用户列表中,单击用户名,进入用户信息详情页。 图6 选择用户 单击页面右上角“重置密码”。 图7 重置密码 在弹出的确认框中选择密码重置方式,单击“确定”,用户密码重置完成。 图8 选择重置密码方式 选择重置密码方式: 向用户发送一封包含密码重置说明电子邮件:系统通过邮件发送密码重置说明给用户,用户根据邮件说明重置密码。

  • 注册MFA设备 - IAM 身份中心

    安全密钥 在 “注册安全密钥” 页面上,根据浏览器或平台显示说明进行操作。 此处体验因不同操作系统和浏览器而异,因此请按照浏览器或平台显示说明进行操作。 当您同时注册“身份验证器应用程序”和“安全密钥和内置身份验证器”两种类型MFA设备,用户在登录用户门户需要进行MFA验证时以

  • 账号关联用户和权限集 - IAM 身份中心

    账号权限管理列表默认以组织结构树形式显示,在列表左上方单击,列表将只显示组织下所有成员账号,而不显示组织结构树。 图1 账号列表显示方式切换 在账号列表中勾选一个或多个账号,单击左上方“关联用户或组”。 您也可以在账号列表中单击某一账号操作列“关联用户或组”。 图2 选择账号

  • 查询服务提供商配置 - IAM 身份中心

    认证类型,指定鉴权方式。 name String 认证概要名称。 description String 认证概要描述信息。 specUri String 规范链接。 documentationUri String 帮助文档链接。 primary Boolean 是否为主要认证方式。 表5

  • 账号关联用户/组和权限集 - IAM 身份中心

    当您创建用户/组和权限集完成后,您需要将组织下一个或多个成员账号关联用户/组和权限集,这样使用用户登录后才能访问关联账号下资源,这些资源通过关联权限集授予具体访问权限。 当前仅支持为组织下一个或多个成员账号关联用户/组和权限集,不支持直接选择整个组织或组织单元。 IAM身份中心账号数据来自您企业/组织在

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML