检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
s/{instance_id}/access-control-attribute-configuration { "instance_access_control_attribute_configuration" : { "access_control_attributes"
间为24小时,并且您在IAM身份中心将会话持续时间设置为18小时,则您的用户必须在18小时后在用户门户中重新进行身份验证。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。
查询IAM身份中心的实例列表。 GET https://{hostname}/v1/instances 响应示例 状态码: 200 Successful { "instances" : [ { "identity_store_id" : "d-a00aaaa33f",
中心用户/组和权限集,这样使用IAM身份中心用户登录后才能访问关联账号下的资源,这些资源通过关联的权限集授予具体访问权限。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 >
200 Successful { "agency_credentials" : { "access_key_id" : "example-access-key-id", "expiration" : 1684955360, "secret_access_key"
[ "urn:ietf:params:scim:schemas:core:2.0:Group" ] } 响应示例 状态码: 201 Successful { "id" : "0efaa0db-6aa4-7aaa-6aa5-c222aaaaf31a", "meta" : {
account_id 是 String 账号的全局唯一标识符(ID)。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 access-token 是 String 创建令牌接口调用签发的访问令牌。 最大长度:4096 响应参数 状态码: 200 表3 响应Body参数
[ "urn:ietf:params:scim:schemas:core:2.0:User" ] } 响应示例 状态码: 201 Successful { "id" : "ac6aa714-daa7-1aaa-aaa2-6715aaaa4dd9", "externalId"
https://{hostname}/v1/instances/{instance_id}/permission-sets 响应示例 状态码: 200 Successful { "permission_sets" : [ { "created_date" : 1677175760379,
[ "urn:ietf:params:scim:schemas:core:2.0:User" ] } 响应示例 状态码: 201 Successful { "id" : "ac6aa714-daa7-1aaa-aaa2-6715aaaa4dd9", "externalId"
修改关联的用户/组和权限集 当您需要修改某一账号关联的用户/组和权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。
https://{hostname}/{tenant_id}/scim/v2/Users/{user_id} 响应示例 状态码: 200 Successful { "id" : "ac6aa714-daa7-1aaa-aaa2-6715aaaa4dd9", "externalId"
https://{hostname}/{tenant_id}/scim/v2/Groups/{group_id} 响应示例 状态码: 200 Successful { "id" : "0efaa0db-6aa4-7aaa-6aa5-c222aaaaf31a", "meta" : {
pe:device_code"], "response_types" : [ "code" ] } 响应示例 状态码: 200 Successful { "client_info" : { "authorization_endpoint" : "https://example-region-oidc
员创建的所有用户均可使用此URL登录控制台。管理员可对用户门户URL进行一次自定义修改,具体请参见:自定义用户门户URL。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“总览”,在总览页面可获取用户门户URL。
对于每个云资源,每个“标签键”都必须是唯一的,每个“标签键”只能有一个“标签值”。 操作步骤 您可以在IAM身份中心控制台对权限集进行添加、编辑和删除标签的操作。 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 权限集”,进入“权限集”页面。
禁用指定IAM身份中心实例的基于属性的访问控制(ABAC)功能,并删除已配置的所有属性映射。 URI DELETE /v1/instances/{instance_id}/access-control-attribute-configuration 表1 路径参数 参数 是否必选 参数类型 描述 instance_id
参数 是否必选 参数类型 描述 status 否 String 根据传递的属性值过滤操作状态列表。 枚举值: IN_PROGRESS SUCCEEDED FAILED limit 否 Integer 每个请求返回的最大结果数。 最小值:1 最大值:100 缺省值:100 marker
"path" : "active", "value" : "false" } ] } 响应示例 状态码: 200 Successful { "id" : "ac6aa714-daa7-1aaa-aaa2-6715aaaa4dd9", "externalId"
ce_id}/permission-sets/{permission_set_id}/accounts 响应示例 状态码: 200 Successful { "account_ids" : [ "9ced4bf2b81c086cf24fd70c3932f84f" ], "page_info"