已找到以下 74 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建用户权限集 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 查询用户组ID - IAM 身份中心

    String 身份源全局唯一标识符(ID)。 最小长度:12 最大长度:12 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。

  • 管理证书 - IAM 身份中心

    1中获取新证书,然后单击“导入证书”。 图1 导入证书 此时,IAM身份中心将信任通过您导入两个证书签名所有传入SAML消息。 在外部身份提供商中激活新证书。 返回外部身份提供商网站并将您之前创建新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名SAML消息都应使用新证书。

  • IAM 身份中心 - IAM 身份中心

    中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解IAM身份中心服务产品优势、应用场景、约束与限制基本概念等,

  • 基本概念 - IAM 身份中心

    AZ是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源网络资源

  • 账号权限管理 - IAM 身份中心

    账号权限管理 账号关联用户/组权限集 修改关联用户/组权限集 删除关联用户/组权限集 父主题: 多账号权限管理

  • 外部身份提供商概述 - IAM 身份中心

    IdP功能添加到您IAM身份中心存储或外部身份提供商应用程序,然后用户可以单点登录到支持SAML服务,包括华为云管理控制台第三方应用程序。但是SAML协议没有提供查询IdP来了解用户用户组方法,因此您必须将这些用户用户组配置到IAM身份中心来获取这些用户用户组。 SCIM

  • 基于属性访问控制(ABAC) - IAM 身份中心

    基于属性访问控制(ABAC) ABAC概述配置流程 启用配置访问控制属性 为ABAC创建权限策略 支持配置用户属性 父主题: 多账号权限管理

  • 用户/用户组绑定关系管理 - IAM 身份中心

    用户/用户组绑定关系管理 绑定用户组 列出组中用户 列出用户加入组 解绑用户组 查询绑定关系详情 查询绑定关系ID 查询用户是否为用户组成员 父主题: API

  • 绑定用户组 - IAM 身份中心

    String 身份源全局唯一标识符(ID)。 最小长度:12 最大长度:12 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。

  • 解绑用户组 - IAM 身份中心

    参数类型 描述 identity_store_id 是 String 身份源全局唯一标识符(ID)。 最小长度:12 最大长度:12 membership_id 是 String 身份源中用户组关联关系全局唯一标识符(ID)。 最小长度:1 最大长度:64 请求参数 表2 请求Header参数

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 认证鉴权 - IAM 身份中心

    使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 父主题: 如何调用API

  • 为ABAC创建权限策略 - IAM 身份中心

    就是将tag-key替换为具体属性键。 上述访问控制规则配置完成后,权限策略会根据您指定资源标签键属性键,对资源标签属性值进行匹配校验,只有资源标签属性值匹配成功用户才会获得此权限集定义资源访问权限。 策略示例 创建权限集具体操作请参见:创建权限集。此处仅

  • 查询云审计事件 - IAM 身份中心

    在事件列表页面,您还可以导出操作记录文件刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式表格文件导出,该CSV文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,

  • 基本概念 - IAM 身份中心

    具备对应用户组权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户用户组对账号访问权限分配,可以实现批量账号权限配置,无需再进行单独的权限配置。

  • 附录 - IAM 身份中心

    附录 状态码 错误码 获取账号、IAM用户、项目、用户组、区域、委托名称ID

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess中定义删除权限集权限,您可以

  • 准备工作 - IAM 身份中心

    公测申请提交后,5个工作日内审核结果将发送到您邮箱手机。 在“资源 > 我公测”页面中,可以查看所有公测申请以及审批状态。 公测申请审批通过后,在“IAM身份中心”页面单击“立即开通”,开通IAM身份中心服务。 开通IAM身份中心服务后,系统会自动创建服务实例身份源,并自动生成用户门户URL。

  • 最新动态 - IAM 身份中心

    本文介绍了IAM身份中心各特性版本功能发布对应文档动态,欢迎体验。 2023年6月 序号 功能名称 功能描述 阶段 相关文档 1 IAM身份中心 IAM身份中心(IAM Identity Center)为用户提供基于华为云组织(Organizations)多账号统一身份管理与访问控