检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 身份认证 工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)提供iDME 控制台、iDME 设计服务和iDME 运行服务几个层面的使用,无论访问哪个层面,只有通过身份认证才可以访问成功。 用户访问iDME时支持
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。当前仅应用管理和运行服务管理的接口支持AK/SK认证方式。 Token认证:通过Token认证调用请求。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
式华为账号和第三方认证源账号。 个人华为账号:本身拥有华为账号身份,被邀请作为当前华为账号在OrgID下某组织的成员。 管理式华为账号:由开通华为云业务的华为账号通过OrgID的成员管理创建,完全归属于创建该管理式华为账号的组织。 第三方认证源账号:由第三方认证源提供,组织管理员
开通工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)后,如果您需要对iDME服务进行精细的权限管理,可以使用统一身份认证服务(Identity and Access Management,简称IAM)和组织成员账号(OrgID)。 如果华为账号已经能满足您
权限概述 工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)权限管理是在统一身份认证服务(Identity and Access Management,简称IAM)和组织成员帐号(OrgID)的能力基础上,打造的细粒度权限管理功能
如果您需要对您所拥有的工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号已经能满足您的要求,不需要创建独立的IAM
dpoint,详细信息请参见地区与终端节点。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权。 通过IAM服务获取到的Token有效期为24小时,需要使用
dpoint,详细信息请参见地区与终端节点。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权。 通过IAM服务获取到的Token有效期为24小时,需要使用
dpoint,详细信息请参见地区与终端节点。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权。 通过IAM服务获取到的Token有效期为24小时,需要使用
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 安全声明
边缘云场景下,您可将已完成构建和发布的应用部署到基础版数据建模引擎服务上。部署完成后,您或者企业不同部门的员工便可使用SSF提供的用户登录认证和用户管理能力,实现用户本地登录认证。 本章节详细介绍了边缘云场景下基础版应用运行态登录的全流程,包括部署应用、登录应用运行态和添加普通用户等过程,帮助您提升应用运行态登录的流程体验。
的文件可能会占用较大的本地磁盘空间,推荐选择OBS服务。 统一身份认证(IAM) 否 如果不选取,应用运行态将无法使用IAM登录和token认证。 - 用于单点登录应用运行态页面。 用于应用运行态接口的token认证鉴权。 应用运维管理(AOM) 否 如果不选取,应用运行态将不支持“系统日志”功能。
如何使用工业数字模型驱动引擎? 注册华为账号并完成实名认证后,需要开通工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)并授权才可使用iDME。 如果您是首次使用iDME,可在控制台免费开通iDME设计服务,具体操作请参见开通iDME设计服务(免费)。
署在不同的数据建模引擎,该应用运行态的权限控制能力不同,如表1所示。 表1 应用运行态权限说明 类型 说明 体验版数据建模引擎 基于统一身份认证服务(Identity and Access Management,简称IAM)能力的授权,租户下的IAM用户均可以操作当前租户下部署在体验版数据建模引擎的应用运行态。
调用链 调用指标统计 状态监控 统一身份认证(Identity and Access Management,IAM) iDME服务对外、对内访问认证鉴权。 支持细粒度鉴权管理。 认证 鉴权 组织成员账号(OrgID) 运行服务访问认证鉴权。 运行服务访问权限控制 弹性公网IP(Elastic
Digital Model Engine,简称iDME)开发应用之前,您需要进行开通操作。 前提条件 已注册华为账号并开通华为云。 已完成实名认证。 注意事项 iDME目前仅在华北-北京四上线。 一个华为账号下只能购买一个iDME 设计服务。 操作步骤 进入工业数字模型驱动引擎场景引导页。
BadRequest 非法请求。 建议直接修改该请求,不要重试该请求。 401 Unauthorized 在客户端提供认证信息后,返回该状态码,表明服务端指出客户端所提供的认证信息不正确或非法。 402 Payment Required 保留请求。 403 Forbidden 请求被拒绝访问。
购买iDME商品前需要做哪些准备? 在购买iDME商品之前,您需要先注册华为账号并开通华为云并完成实名认证,为购买资源做好支付准备。 根据您购买商品的计费类型不同,请确保已满足以下条件: 包年/包月的iDME商品采用预付费模式,购买时,您需要一次性支付所选iDME商品在指定生命周
创建组织时为什么会重新登录?且输入账号密码后提示“账号或密码错误”? OrgID默认认证源是华为账号,如果您登录iDME控制台的账号不是华为账号,在iDME控制台“创建组织”时则需要使用华为账号重新登录。 创建组织前,您可以将鼠标移动至控制台右上方的账号位置,在展开的菜单栏中,单击“基本信息”,进入基本信息页面。