已找到以下 69 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 应用场景 - IAM 身份中心

    允许管理员对用户强制实施MFA,降低密码泄露风险。 MFA设备支持基于TOTP协议APP和基于FIDO2硬件安全密钥设备。 支持细粒度授权,让用户集中、安全以及高效地分配每个账号资源访问权限 大型企业在云上一般有多个账号,各个账号承载业务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业的资源访问安全合规。

  • 概述 - IAM 身份中心

    IAM身份中心为用户提供基于华为云组织多账号统一身份管理与访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一用户门户网站,访问为其分

  • 什么是IAM身份中心 - IAM 身份中心

    IAM身份中心为用户提供基于华为云组织多账号统一身份管理与访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一用户门户网站,访问为其分

  • 管理证书 - IAM 身份中心

    1中获取新证书,然后单击“导入证书”。 图1 导入证书 此时,IAM身份中心将信任通过您导入两个证书签名所有传入SAML消息。 在外部身份提供商中激活新证书。 返回外部身份提供商网站并将您之前创建新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名SAML消息都应使用新证书。

  • 多因素认证概述 - IAM 身份中心

    是能产生6位数字认证码的设备,遵循基于时间一次性密码 (TOTP)标准。MFA设备可以基于硬件也可以基于软件,目前仅支持基于软件虚拟MFA,即虚拟MFA应用程序,可以在移动硬件设备(包括智能手机)上运行,非常方便。 安全密钥和内置身份验证器: FIDO2是基于公钥密码学标准,它包含了CTAP2和WebAuth

  • 选择MFA验证类型 - IAM 身份中心

    选择MFA验证类型 您可以参考以下步骤配置用户在访问用户门户时可以进行多因素认证(MFA)设备类型。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全”

  • 查询云审计事件 - IAM 身份中心

    在搜索框中输入任意关键字,按下Enter键,可以在事件列表搜索符合条件数据。 单击“导出”按钮,云审计服务会将查询结果以.xlsx格式表格文件导出,该.xlsx文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 单击按钮,可以自定义事件列表展示信息。启

  • 允许用户自行注册MFA设备 - IAM 身份中心

    允许用户自行注册MFA设备 您可以参考以下步骤允许用户可以自行添加和管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全”

  • 管理权限集标签 - IAM 身份中心

    标签用于标识云资源,当您拥有相同类型许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 IAM身份中心支持为权限集添加标签,您可以根据标签快速搜索和筛选特定权限集,使您可以更轻松高效识别和管理已创建权限集。 您可以在权限集创建完成后,在权限集详情页添加、修改、

  • 管理用户 - IAM 身份中心

    当您暂时不需要使用某个用户时,可以禁用此用户访问权限。如需重新使用,您可以将其再次启用。 您也可以删除用户,删除操作无法恢复,请谨慎使用。 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户管理”,进入“用户管理”页面。

  • 注册MFA设备 - IAM 身份中心

    注册MFA设备 您必须具有对用户MFA设备物理访问权限才能注册该设备。例如,您需要为在智能手机上运行MFA设备用户配置MFA,在这种情况下,您必须有用户智能手机才能完成该向导。因此建议允许用户可以自行添加和管理自己MFA设备,具体请参见允许用户自行注册MFA设备。 注册MFA设备

  • ABAC概述和配置流程 - IAM 身份中心

    中创建和管理权限集数量,因为与相同权限集关联用户现在可以根据其用户属性拥有唯一权限。您可以在权限集中使用这些用户属性,以实现对华为云资源基于用户属性访问控制,并在规模上简化权限管理。 使用ABAC优势 ABAC需要权限集更少:由于您不必为不同用户创建不同权限集,因此

  • 功能总览 - IAM 身份中心

    通过IAM身份中心可以创建和管理用户、用户组以及配置登录时身份验证方式等。使用创建用户登录后,可集中管理和访问华为云下多个账号资源。IAM身份中心为每个组织提供统一用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内任意成员账号访问权限。IAM

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    ] } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务授权项外,还可以包含其他服务授权项,可以包含其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: {

  • 修改SAML2.0配置 - IAM 身份中心

    身份源切换为外部身份提供商后,您可以随时修改SAML2.0配置。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入“设置”页面。 在“身份源”页签中“身份验证方法”列,单击“修改SAML2

  • 支持审计关键操作 - IAM 身份中心

    支持审计关键操作 通过云审计服务,您可以记录与IAM身份中心相关操作事件,便于日后查询、审计和回溯。 表1 云审计支持IAM身份中心操作列表 操作名称 资源类型 事件名称 开通IAM身份中心服务 Instance StartIdentityCenter 关闭IAM身份中心服务

  • 添加系统身份策略 - IAM 身份中心

    添加系统身份策略 功能介绍 在指定权限集中添加系统身份策略。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1/instances/{instanc

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将IAM身份中心资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用IAM身份中心服务其它功能。

  • 调整配额 - IAM 身份中心

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心配额请参见约束与限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我配额”。

  • 权限管理 - IAM 身份中心

    控制华为云资源访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对华为云资源访问范围。 如果华为账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用IAM身份中心其它功能。 IAM是华为云提供权限管理基础服