已找到以下 140 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 账号关联用户和权限集 - IAM 身份中心

    当您创建用户/组和权限集完成后,您需要将组织下一个或多个成员账号关联IAM身份中心用户/组和权限集,这样使用IAM身份中心用户登录后才能访问关联账号下资源,这些资源通过关联权限集授予具体访问权限。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 配置用户门户会话持续时间 - IAM 身份中心

    份中心身份源,则用户门户会话持续时间是您在IdP或IAM身份中心设置持续时间中较短一个。例如,您IdP会话持续时间为24小时,并且您在IAM身份中心将会话持续时间设置为18小时,则您用户必须在18小时后在用户门户中重新进行身份验证。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管

  • 修改关联用户/组和权限集 - IAM 身份中心

    用户/用户组操作列“更改权限集”。 进入更改权限集页面,在权限集列表中勾选或去勾选权限集,单击页面右下角“确认更改”,用户或用户组权限集新增/删除完成。 图3 更改权限集 如果账号关联权限集基本信息或包含策略有修改,您可以在“权限集”页签中勾选需要更新权限集,单击“更新”,或单击单个权限集操作列的“更新”。

  • 用户登录并访问资源 - IAM 身份中心

    资源,则还需关联权限集和组织下一个或多个成员账号,这样登录后才能访问组织下账号资源,而资源具体访问权限由权限集控制。具体请参见创建权限集和账号关联用户/组和权限集。 管理员开通IAM身份中心后,系统会自动生成唯一用户门户URL,此管理员创建所有用户均可使用此URL登录控

  • 启用MFA - IAM 身份中心

    “网络和安全” 页签。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全” 页签。 在“提示用户进行MFA”部分,根据业务所需安全级别选择以下身份验证模式之一:

  • 创建用户和权限集 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 管理证书 - IAM 身份中心

    1中获取新证书,然后单击“导入证书”。 图1 导入证书 此时,IAM身份中心将信任通过您导入两个证书签名所有传入SAML消息。 在外部身份提供商中激活新证书。 返回外部身份提供商网站并将您之前创建新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名SAML消息都应使用新证书。

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 创建用户 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 查询云审计事件 - IAM 身份中心

    单账号跟踪的事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必须配置转储到对象存储服务(OBS)或云日志

  • 调用说明 - IAM 身份中心

    IAM身份中心云服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 父主题: 使用前必读

  • 约束与限制 - IAM 身份中心

    一个用户可以加入用户组数量 1000 否 一个用户可以绑定多因素认证(MFA)设备数量 2 否 IAM身份中心允许创建权限集数 2000 是 一个权限集可以包含权限策略数 20个系统策略+1个自定义策略 否 一个账号可以绑定权限集数 50 是 自定义策略最大字符数量 6144

  • 创建用户 - IAM 身份中心

    包含用户电子邮箱信息对象列表。 addresses 否 Array of objects 包含用户地址信息对象列表。 phoneNumbers 否 Array of objects 包含用户电话号码信息对象列表。 userType 否 String 指示用户类型字符串。

  • 更新用户 - IAM 身份中心

    包含用户昵称字符串。 profileUrl 否 String 包含可能与用户关联URL字符串。 emails 否 Array of objects 包含用户电子邮箱信息对象列表。 addresses 否 Array of objects 包含用户地址信息对象列表。 phoneNumbers

  • 更新用户组 - IAM 身份中心

    objects 更新用户组属性列表。 数组长度:1-100 表4 operations 参数 是否必选 参数类型 描述 attribute_path 是 String 要更新属性字符串表示。 最小长度:1 最大长度:255 attribute_value 否 String 要更新属性值

  • 列出组中用户 - IAM 身份中心

    Array of objects 满足查询条件关联关系对象列表。 page_info Object 包含分页信息对象。 表5 group_memberships 参数 参数类型 描述 group_id String 身份源中IAM身份中心用户组全局唯一标识符(ID)。 最小长度:1

  • 部分更新用户 - IAM 身份中心

    Array of objects 包含用户电子邮箱信息对象列表。 addresses Array of objects 包含用户地址信息对象列表。 phoneNumbers Array of objects 包含用户电话号码信息对象列表。 urn:ietf:params:s

  • 列出用户加入组 - IAM 身份中心

    如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 最大长度:2048 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 group_memberships Array of objects 满足查询条件关联关系对象列表。 page_info

  • 列出账号 - IAM 身份中心

    满足查询条件账号对象列表。 page_info Object 包含分页信息对象。 表4 account_list 参数 参数类型 描述 account_id String 分配给用户账号全局唯一标识符(ID)。 account_name String 分配给用户账号名称。 email_address

  • 列出用户组 - IAM 身份中心

    external_id String 外部身份源分配给此资源标识符 external_ids Array of objects 包含外部身份提供商颁发给此资源标识符对象列表。 数组长度:0-10 group_id String 身份源中IAM身份中心用户组全局唯一标识符(ID)。 最小长度:1