检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
表6 mappings.rules 参数 参数类型 描述 local Array of RulesLocal objects 表示联邦用户在本系统中的用户信息。 user:联邦用户在本系统中的用户名称。group:联邦用户在本系统中所属用户组。
URI GET /v3/OS-FEDERATION/mappings/{id} 表1 路径参数 参数 是否必选 参数类型 描述 id 是 String 待查询的映射ID。
√ 用户组 用户组数 20 √ 用户组名的字符数 128 x 一个用户组中可添加的用户数 账号下的IAM用户数 x 一个用户组基于IAM项目可绑定的权限数(包括系统权限和自定义策略) 200 √ 一个用户组基于企业项目可绑定的权限数(包括系统权限和自定义策略) 500 √ 项目
取值范围: Allow Deny Resource Object 委托资源,仅在请求中传递此字段,才会返回此对象。
如果不填写此参数,则返回所有系统权限(包含系统策略和系统角色)。 permission_type 否 String 区分系统权限类型的参数。当domain_id参数为空时生效。 policy:返回系统策略 role:返回系统角色。
last_project_id String IAM用户退出华为云前,在控制台最后访问的项目ID,如果用户无访问记录,此字段可能不返回。 pwd_strength String IAM用户的密码强度。high:密码强度高;mid:密码强度中等;low:密码强度低。
如果查询的是系统内置项目,如cn-north-1,则此处返回账号ID。 domain_id String 项目所属账号ID。 name String 项目名称。如cn-north-1、MOS等,其中MOS为OBS内置项目。
IAM相关系统权限请参见IAM系统权限。 IAM相关授权项请参见IAM授权项。 将该IAM用户添加至上一步的用户组中。 IAM用户登录控制台,访问IAM控制台。 父主题: 用户组及权限管理类
用户组绑定的是系统策略,该参数为空:null。 flag 否 String fine_grained,标识系统内置的细粒度权限Role catalog 是 String 权限所属目录。 用户组绑定的是自定义策略时,权限所属目录为“CUSTOMED”。
500 系统异常。 父主题: 企业项目管理
500 系统内部异常。 错误码 请参见错误码。 父主题: 身份提供商
500 内部系统异常。 错误码 请参见错误码。 父主题: 企业项目管理
500 系统异常。 错误码 请参见错误码。 父主题: 安全设置
500 系统异常。 错误码 请参见错误码。 父主题: 安全设置
500 系统错误。 错误码 请参见错误码。 父主题: 安全设置
500 系统内部异常。 错误码 请参见错误码。 父主题: Token
给用户组选择策略时,单击策略前面的,可以查看策略的详细内容,以系统策略“IAM ReadOnlyAccess”为例。
500 系统异常。 父主题: 企业项目管理
500 系统异常。 错误码 请参见错误码。 父主题: 安全设置
500 系统异常。 父主题: 企业项目管理