已找到以下 127 条记录
AI智能搜索
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何开启登录验证功能 - 统一身份认证服务 IAM

    账号在安全设置中开启自己的登录验证功能 如下操作适用于未升级华为云账号,如果您华为云账号已升级为华为账号,如需开启登录验证功能,请前往华为账号网站进行设置。 单击右上方登录用户,在下拉列表中选择“安全设置”。 在安全设置页面,“敏感操作”页签中,单击“登录保护”右侧“立即设置”。 在“登录保护设置”页面

  • 安全设置概述 - 统一身份认证服务 IAM

    所有用户均可通过控制台入口进入“安全设置”。 登录华为云,在右上角单击“控制台”。 在“控制台”页面,鼠标移动至右上方用户名,在下拉列表中选择“安全设置”。 图1 进入安全设置 管理员可通过IAM控制台进入“安全设置”。 登录华为云,在右上角单击“控制台”。 在控制台页面,鼠标移动至右上方用户名,在下拉列表中选择“统一身份认证”。

  • 角色 - 统一身份认证服务 IAM

    角色是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。该机制以服务为粒度,提供有限服务相关角色用于授权。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 由于华为云各服务之间存在业务依赖关系,因此给用户或用户组授予角色时,需要将依赖其他角色

  • 项目 - 统一身份认证服务 IAM

    项目 华为每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以区域默认单位为项目进行授权,IAM用户可以访问您账号中该区域所有资源。预置项目不支持删除。 如果您希望进行更加精细权限控制,可以在区域默认项目中创建子项目

  • 如何解绑、重置虚拟MFA - 统一身份认证服务 IAM

    在系统首页,单击“控制台”。 单击右上方登录用户,在下拉列表中选择“安全设置”。 在“敏感操作”页签,单击“虚拟MFA”右侧“前往解绑”。 图1 解绑MFA 如果您已升级华为账号,将跳转至华为账号网站,请在“账号中心>账号与安全>安全验证”单击“虚拟MFA”后“解绑”。 在解绑虚拟MFA页

  • 最佳实践 - 统一身份认证服务 IAM

    通过本节在企业管理控制台创建名为“企业项目A”、“企业项目B”企业项目。如果您已开通企业项目,请直接操作步骤 4。 A公司使用注册华为账号登录华为云控制台,单击“用户名”,选择“基本信息”。 在基本信息页面,单击“开通企业项目”。 如果您为未实名认证账号,请先进行企业实名认证。 在开通企业项目

  • 创建永久访问密钥 - 统一身份认证服务 IAM

    SDK)访问华为云时身份凭证,不用于登录控制台。系统通过AK识别访问用户身份,通过SK进行签名验证,通过加密签名验证可以确保请求机密性、完整性和请求者身份正确性。在控制台创建访问密钥方式请参见:访问密钥。 该接口可以使用全局区域Endpoint和其他区域Endpoi

  • 最佳实践 - 统一身份认证服务 IAM

    解决方案 针对需求1:当前华为云提供企业管理服务(EPS)和统一身份认证服务(IAM),均可实现项目之间资源隔离,但两种服务实现逻辑及功能不同。 企业管理服务:在企业管理服务中创建企业项目,企业项目之间资源是逻辑隔离,针对企业不同项目间资源进行分组和管理,一个企业项

  • 使用前必读 - 统一身份认证服务 IAM

    户组中用户将获得用户组权限。同时,IAM用户也可以为自身授予权限。这一过程称为授权。授权后,用户就可以基于被授予权限对云服务进行操作。 角色:IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。该机制以服务为粒度,提供有限服务相关角色用于授权。由于华为云各服务

  • 如何为委托授予所有项目服务权限 - 统一身份认证服务 IAM

    选择“委托”页签,将鼠标移动到需要查询ID委托上,黑色框中出现第二行为委托ID,单击委托ID右侧直接复制 图1 agency_id domain_id 在控制台右上角用户名下拉菜单中选择“我的凭证”,在“我的凭证”界面,“API凭证”页签中查看并复制账号ID。 图2 domain_id

  • API访问控制策略不生效怎么办 - 统一身份认证服务 IAM

    API访问控制策略不生效怎么办 问题描述 您已设置API访问控制策略,但是不满足策略要求IAM用户仍然可以通过API访问华为云。 解决方法 可能原因:您已设置API访问控制策略暂未生效。 解决方法:API访问控制策略应用后,将在2小时内生效,请耐心等待。 可能原因:API访问

  • 密码策略 - 统一身份认证服务 IAM

    建议IAM管理员设置密码策略,例如密码最小长度、密码中同一字符连续出现最大次数、密码不能与历史密码相同,保证用户在修改密码时,新密码都是满足密码策略复杂程度高强密码。 如果您华为云账号已升级为华为账号,密码策略将对账号不生效。 密码设置策略 图1 密码设置策略 密码至少

  • 如何修改操作保护验证方式 - 统一身份认证服务 IAM

    当前验证方式为“操作员验证” A公司管理员进入华为云“控制台”。 图1 进入控制台 在“控制台”页面,鼠标移动至右上方用户名,在下拉列表中选择“安全设置”。 在“安全设置”页面中,选择“敏感操作”页签,单击操作保护右侧“立即修改”。 图2 修改操作保护 在右侧弹出“操作保护设置”页面中,选择

  • 如何关闭操作保护 - 统一身份认证服务 IAM

    免误操作带来风险和损失。如需关闭操作保护,请按照以下步骤操作。 操作步骤 A公司管理员进入华为云“控制台”。 图1 进入控制台 在“控制台”页面,鼠标移动至右上方用户名,在下拉列表中选择“安全设置”。 在“安全设置”页面中,选择“敏感操作”页签,单击操作保护右侧“立即修改”。

  • 获取自定义身份代理登录票据 - 统一身份认证服务 IAM

    统颁发给自定义身份代理用户登录票据,承载用户身份、session等信息。调用自定义身份代理URL登录云服务控制台时,可以使用本接口获取logintoken进行认证。 该接口可以使用全局区域Endpoint和其他区域Endpoint调用。IAMEndpoint请参见:地区和终端节点。

  • 身份转换规则详细说明 - 统一身份认证服务 IAM

    of与empty条件不同,这两个条件返回是一个布尔值,该值不能用于填充local中占位符。所以以下示例中,仅有一个占位符“{0}”用于被remote块中第一个Empty条件填充,第二个group为一个固定值admin。 以下示例表示联邦用户在IAM中用户名为“remote”第一个属性,即Us

  • 切换角色(被委托方操作) - 统一身份认证服务 IAM

    托权限用户,可以切换角色至委托方账号中,根据权限管理委托方资源。 前提条件 已有账号与您创建了委托关系。 您已经获取到委托方账号名称及所创建委托名称。 操作步骤 使用账号或者“分配委托权限”步骤中新建用户登录华为云。 “分配委托权限”步骤中新建用户具有管理委托权限,可以切换角色。

  • 权限基本概念 - 统一身份认证服务 IAM

    策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。 策略根据创建对象,分为系统策略和自定义策略。

  • 最佳实践 - 统一身份认证服务 IAM

    以B账号将委托分配给IAM用户进行管理为例,说明使用IAM用户授权功能,实现分配委托以及对委托进行精细授权操作方法,委托权限分配完成后,B账号中IAM用户通过切换角色方式,可以切换到A账号中,管理委托方授权资源。B账号需要提前获取委托公司华为账号名称、所创建委托名称以及委托ID。 创建用户组并授权。

  • 登录验证策略 - 统一身份认证服务 IAM

    管理员可以设置账号锁定时长、锁定前允许最大登录失败次数、重置账号锁定计数器时间。 账号锁定时长:默认为15分钟,可以在15分钟~24小时之间进行设置。 锁定前允许最大登录失败次数:默认为5次,可以在3~10次之间进行设置。 重置账号锁定计数器时间:默认为15分钟,可以在15~60分钟之间进行设置。