检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
any_one_of互斥,两者至多填写一个,不能同时填写。 请求示例 查询映射列表。 GET https://iam.myhuaweicloud.com/v3/OS-FEDERATION/mappings 响应示例 状态码为 200 时: 请求成功。 { "mappings":
710000。 id String 委托ID。 name String 委托名。 trust_domain_id String 被委托方账号ID。 请求示例 创建一个名为“IAMAgency”的委托,被委托账号ID是c2cd82a33fb043dc9304bf72a...,账号名是IAMDomainB,委托的有效期限是永久。
Map<String,Map<String,Array<String>>> 限制条件。了解更多相关参数,请参考:配置自定义策略。 说明: 以请求示例中的Condition为例:条件键(obs:prefix)和字符串(public)需相等(StringEquals)。 "Condition":
next String 后一邻接资源链接地址,不存在时为null。 请求示例 查询指定条件下的项目列表。 GET https://iam.myhuaweicloud.com/v3/projects 响应示例 状态码为 200 时: 请求成功。 { "projects": [
后一邻接资源链接地址,不存在时为null。 请求示例 查询IAM用户详情,包括查询IAM用户的手机号、邮箱等信息。 GET https://iam.myhuaweicloud.com/v3.0/OS-USER/users/{user_id} 响应示例 状态码为 200 时: 请求成功。 {
Map<String,Map<String,Array<String>>> 限制条件。了解更多相关参数,请参考:配置自定义策略。 说明: 以请求示例中的Condition为例:条件键(obs:prefix)和字符串(public)需相等(StringEquals)。 "Condition":
rce": {"uri": ["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]}。 请求示例 查询企业项目直接关联用户的权限。 GET https://iam.myhuaweicloud.com/v3.0/OS-PERMISSIO
协议ID。 请求示例 获取联邦认证unscoped token(IdP initiated)。 POST https://iam.myhuaweicloud.com/v3.0/OS-FEDERATION/tokens SAMLResponse=PD94b... 响应示例 状态码为 201
String 终端节点所属区域。 region_id String 终端节点所属区域ID。 url String 终端节点的URL。 请求示例 获取联邦认证unscoped token(OpenID Connect ID token方式)。 POST https://{addre
Map<String,Map<String,Array<String>>> 限制条件。了解更多相关参数,请参考:配置自定义策略。 说明: 以请求示例中的Condition为例:条件键(obs:prefix)和字符串(public)需相等(StringEquals)。 "Condition":
输入属性值中不包含指定值才生效,并返回布尔值,返回值不能用于local块中的占位符。not_any_of与any_one_of互斥,两者至多填写一个,不能同时填写。 请求示例 注册映射。 PUT https://iam.myhuaweicloud.com/v3/OS-FEDERATION/mappings/{id}
输入属性值中不包含指定值才生效,并返回布尔值,返回值不能用于local块中的占位符。not_any_of与any_one_of互斥,两者至多填写一个,不能同时填写。 请求示例 更新映射。 PATCH https://iam.myhuaweicloud.com/v3/OS-FEDERATION/mappings/{id}
IAM用户校验自己token的有效性:该IAM用户的token(无需特殊权限)。 X-Subject-Token 是 String 待校验的token。 请求示例 校验Token的有效性。 GET https://iam.myhuaweicloud.com/v3/auth/tokens 响应参数 表3
性,value为长度不超过10的字符串数组。 该参数类型为自定义字符串数组。 请求示例 查询权限列表。 GET https://iam.myhuaweicloud.com/v3/roles 响应示例 状态码为 200 时: 请求成功。 { "roles" : [ { "domain_id"
id String 企业项目ID。 请求示例 查询租户授权信息。 GET https://iam.myhuaweicloud.com/v3.0/OS-PERMISSION/role-assignments?{domain_id} 响应示例 状态码为200时: 请求成功。 {
String 终端节点所属区域。 region_id String 终端节点所属区域ID。 url String 终端节点的URL。 请求示例 获取联邦认证project scoped token POST /v3.0/OS-AUTH/id-token/tokens {
身份提供商ID。 表24 token.user.OS-FEDERATION.protocol 参数 参数类型 描述 id String 协议ID。 请求示例 获取联邦认证scoped token。 POST https://iam.myhuaweicloud.com/v3/auth/tokens
/委托ID。例: "uri": ["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"] 请求示例 创建一个名为“IAMAgencyPolicy”的委托自定义策略。策略表示作用范围为全局服务,委托资源的URI是/iam/agencies
/委托ID。例: "uri": ["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"] 请求示例 修改名为“IAMAgencyPolicy”的委托自定义策略。策略表示作用范围为全局服务,委托资源的URI是/iam/agencies/0
权限集(Action):写入各服务API授权项列表(如图7所示)中“授权项”中的内容,例如:"evs:volumes:create",来实现细粒度授权。 图7 授权项示例 自定义策略版本号(Version)固定为1.1,不可修改。 各服务支持的API授权列表,详情请参见:系统权限。 (可选)输入“策略描述”。