已找到以下 111 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 账号关联用户/组和权限集 - IAM 身份中心

    当您创建用户/组和权限集完成后,您需要将组织下一个或多个成员账号关联用户/组和权限集,这样使用用户登录后才能访问关联账号下资源,这些资源通过关联权限集授予具体访问权限。 当前仅支持为组织下一个或多个成员账号关联用户/组和权限集,不支持直接选择整个组织或组织单元。 IAM身份中心账号数据来自您企业/组织在

  • 用户组添加/移除用户 - IAM 身份中心

    对应用户组权限,快速实现用户权限变更。 当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 用户组添加用户 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。

  • 功能总览 - IAM 身份中心

    以及配置登录时身份验证方式等。使用创建用户登录后,可集中管理和访问华为云下多个账号资源。IAM身份中心为每个组织提供统一用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内任意成员账号访问权限。IAM身份中心管理员可以根据组织结构,选择不同

  • 允许用户自行注册MFA设备 - IAM 身份中心

    允许用户自行注册MFA设备 您可以参考以下步骤允许用户可以自行添加和管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全” 页签。 在

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 选择MFA验证类型 - IAM 身份中心

    您可以参考以下步骤配置用户在访问用户门户时可以进行多因素认证(MFA)设备类型。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全” 页签。 在“MFA

  • 修改SAML2.0配置 - IAM 身份中心

    身份源切换为外部身份提供商后,您可以随时修改SAML2.0配置。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入“设置”页面。 在“身份源”页签中“身份验证方法”列,单击“修改SAML2.0配置”。

  • 自定义用户门户URL - IAM 身份中心

    管理员开通IAM身份中心后,系统会自动生成唯一用户门户URL,管理员可对此URL进行自定义修改,但仅支持修改一次,修改URL完成后,后续无法对其进行再次编辑。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。

  • 应用场景 - IAM 身份中心

    创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户和对应权限集。 IAM身份中心会自动将账号权限信息同步到IAM,无需管理员在单个账号中重复授权。 基于属性访问控制机制: 允许管理员通过支持属性自定义策略创建权限集。包括用户和资源组织、标签、请求时间、

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess中定义删除权限集权限,您可以

  • 返回结果 - IAM 身份中心

    状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于列出实例接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 详细公共响应消息头字段请参见下表。

  • 创建用户组 - IAM 身份中心

    入用户组,使用户组下全部用户获得相应权限,方便统一权限管理。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。 单击页面右上方“创建组”,进入创建用户组页面。

  • 重置IAM身份中心 - IAM 身份中心

    除IAM身份中心配置所有数据。 由于IAM身份中心为项目级服务,您在当前区域启用IAM身份中心后,如需在其他区域使用,则需要删除当前区域IAM身份中心数据,然后才可以在其他区域重新开通并使用IAM身份中心。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 >

  • 构造请求 - IAM 身份中心

    构造请求 本节介绍REST API请求组成,以调用列出实例接口说明如何调用API,该API获取账号下开通实例信息。 您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987 。 请求URI 请求URI由如下部分组成。

  • 认证鉴权 - IAM 身份中心

    使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 父主题: 如何调用API

  • 手动配置 - IAM 身份中心

    当某些外部身份提供商不支持跨域身份管理系统(SCIM),或具有不兼容SCIM实现时,您需要通过IAM身份中心手动配置用户和用户组。创建用户时,请确保将用户名和邮件地址设置为与外部身份提供商中一致;创建用户组则不需要与外部身份提供商中存在群组一致。 操作步骤 当身份源更改为外部身份提供商后,

  • 用户登录并访问资源 - IAM 身份中心

    用户登录并访问资源 将组织下一个或多个成员账号与用户和权限集关联后,用户即可使用用户名和密码通过用户门户URL登录控制台并访问资源,资源具体访问权限由权限集控制。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 管理权限集标签 - IAM 身份中心

    限集标签添加。 您还可以在标签键下拉框中选择已在TMS创建预定义标签,关于预定义标签更多信息请参见预定义标签。 图1 添加标签 在标签列表中单击标签操作列“编辑”,在弹窗中可修改已添加标签“值”,然后单击“确定”。 图2 编辑标签 在标签列表中单击标签操作列“删除”

  • 删除关联用户/组和权限集 - IAM 身份中心

    删除关联用户/组和权限集 当您需要删除某一账号关联用户/组和权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • 设置委托管理员 - IAM 身份中心

    设置其他成员账号为委托管理员 管理向管理账号分配任务 启用或禁用用户访问权限 管理在管理账号中预置权限集 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 在“管理”页签中单击“设置管理员账号”。