已找到以下 177 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 创建用户组 - IAM 身份中心

    包含用户组显示名称的字符串。 members Array of objects 用户组的成员对象列表。 表6 meta 参数 参数类型 描述 resourceType String 资源类型。 created String 资源创建时间。 lastModified String 资源最后更新时间。

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    创建IAM身份中心自定义策略 如果系统预置的IAM身份中心权限,不满足您的授权要求,可以创建自定义策略。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视

  • 终端节点(Endpoint) - IAM 身份中心

    终端节点(Endpoint) 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点查询所有服务的终端节点。 父主题: 使用前必读

  • 创建账号分配 - IAM 身份中心

    创建账号分配 功能介绍 使用指定的权限集为指定账号分配对应主体的访问权限,主体可为IAM身份中心用户或用户组。 URI POST /v1/instances/{instance_id}/account-assignments/create 表1 路径参数 参数 是否必选 参数类型

  • 列出账号分配创建状态 - IAM 身份中心

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用的输出比当前响应包含的输出多。在对操作的后续调用标签请求参数中使用此值,以获取输出的下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count

  • 微软AD - IAM 身份中心

    微软AD IAM身份中心支持使用跨域身份管理系统(SCIM)v2.0协议将用户/用户组信息从微软AD自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成的SCIM端点和访问令牌微软AD配置此连接。配置SCIM同步时,您可以微软AD创建用户属性与IAM身份中心中的

  • Okta - IAM 身份中心

    Okta IAM身份中心支持使用跨域身份管理系统(SCIM)v2.0协议将用户和用户组信息从Okta自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成的SCIM端点和访问令牌Okta配置此连接。配置SCIM同步时,您可以Okta创建用户属性与IAM身份中心中的

  • 列出组的用户 - IAM 身份中心

    如果存在,则表示可用的输出比当前响应包含的输出多。在对操作的后续调用标签请求参数中使用此值,以获取输出的下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count Integer 本页返回条目数量。 请求示例 根据用户组ID,列出用户组的用户。 GET

  • 查询账号分配创建状态详情 - IAM 身份中心

    查询账号分配创建状态详情 功能介绍 根据请求ID,查询指定IAM身份中心实例下的账号分配创建状态详情信息。 URI GET /v1/instances/{instance_id}/account-assignments/creation-status/{request_id} 表1

  • 应用场景 - IAM 身份中心

    大型企业云上一般有多个账号,当前企业员工如需访问多个账号下的资源,需分别登录多个账号,或在多个账号下分别创建IAM用户来登录,维护成本高,操作效率低。通过IAM身份中心可以: 集中创建和管理用户: 允许管理员集中创建用户,分配登录密码,并对其进行分组管理。 允许用户使用特定用户

  • 准备工作 - IAM 身份中心

    准备工作 使用IAM身份中心之前,您需要完成本文中的准备工作: 注册华为账号并开通华为云且完成实名认证 开通组织云服务并创建组织 申请公测并开通IAM身份中心 注册华为账号并开通华为云且完成实名认证 如果您已有一个华为云账号,请跳到下一个任务。如果您还没有华为云账号,请参考以下步骤创建。

  • ABAC概述和配置流程 - IAM 身份中心

    启用和配置访问控制属性 为ABAC创建权限策略 权限集中创建自定义身份策略,并使用访问控制属性创建ABAC相关规则,用于控制用户只能访问带有匹配标签的资源。您在上一步添加的用户属性用作访问控制决策的标签,您可以使用“PrincipalTag/key”条件键引用权限策略的访问控制属性。 为ABAC创建权限策略

  • 账号关联用户和权限集 - IAM 身份中心

    在账号列表中勾选一个或多个账号,单击左上方的“关联用户或组”。 您也可以账号列表单击某一账号操作列的“关联用户或组”。 图2 选择账号 进入“分配用户/组”页面,列表勾选需要关联的用户/组,单击“下一步”。 图3 分配用户/组 进入“选择权限集”页面,权限集列表勾选需要关联的权限集,单击“下一步”。 图4

  • 管理证书 - IAM 身份中心

    在外部身份提供商激活新证书。 返回外部身份提供商网站并将您之前创建的新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名的SAML消息都应使用新证书。 删除旧证书。 删除证书之前,请确保外部身份提供商不再使用此证书来签署SAML响应。 证书列表必须始终存在至少一个有效证书,并且不能将其删除。

  • 管理权限集标签 - IAM 身份中心

    IAM身份中心”,进入“IAM身份中心”页面。 左侧导航栏,选择“多账号权限 > 权限集”,进入“权限集”页面。 权限集列表,单击权限集名称,进入权限集详情页。 “标签”页签,单击“添加”。 弹窗输入标签键和标签值(可选),单击“添加”,然后单击“确定”,完成权限集标签的添加。 您还可以标签键的下拉

  • 权限管理 - IAM 身份中心

    助您安全的控制华为云资源的访问。 通过IAM,您可以账号给员工创建IAM用户,并授权控制他们对华为云资源的访问范围。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用IAM身份中心的其它功能。 IAM是华为云提供权限管理的

  • 管理用户 - IAM 身份中心

    在用户列表,单击用户名,进入用户信息详情页。 图3 选择用户 单击页面右上角的“禁用”。 图4 禁用用户 弹出的确认框单击“确定”,此用户的状态变为停用。 如需启用用户,则在用户列表,单击已禁用的用户名称,进入用户详细信息页,单击右上角的“启用”。 弹出的确认框单击“确定”,此用户的状态变为启用。

  • 用户登录并访问资源 - IAM 身份中心

    管理员创建用户时,向用户发送的密码设置邮件或者生成的一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用户名和密码创建用户时获取。如果忘记密码或需要修改密码,管理员可以使用重置密码

  • 重置IAM身份中心 - IAM 身份中心

    可以在其他区域重新开通并使用IAM身份中心。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 “管理”页签单击“删除”。 弹出的确认框勾选全部确认项,并根据提示

  • 启用和配置访问控制属性 - IAM 身份中心

    选择“访问控制属性”页签,列表的操作列单击“编辑”。 弹出的配置框修改属性键或属性值,修改完成后单击“确定”。 图3 编辑控制访问属性 列表的操作列单击“删除”,弹出的确认框单击“确定”,单个访问控制属性删除完成。 图4 单个删除访问控制属性 列表勾选需要删除的多个属