检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
MFA设备可以基于硬件也可以基于软件,系统目前仅支持基于软件的虚拟MFA,虚拟MFA是能产生6位数字认证码的应用程序,此类应用程序可在移动硬件设备(包括智能手机)上运行,非常方便。
如何为委托授予所有项目服务权限 问题描述 如果委托方在创建委托时,授予被委托方特定项目服务权限,使被委托方拥有该项目下的权限,权限在其他项目不生效。 如需修改委托权限范围为所有项目服务权限,您可以在IAM控制台为委托重新配置权限。
响应参数 无 请求示例 查询用户组是否拥有项目服务权限。
HEAD https://iam.myhuaweicloud.com/v3/OS-INHERIT/domains/{domain_id}/groups/{group_id}/roles/{role_id}/inherited_to_projects 响应示例 无 状态码 状态码 描述
响应参数 状态码为 200 时: 表3 响应Body参数 参数 参数类型 描述 links object 资源链接信息。 roles Array of objects 权限信息列表。
500 内部服务错误。 错误码 无 父主题: Metadata
500 内部服务错误。 503 服务不可用。 错误码 无 父主题: 协议
500 内部服务错误。 错误码 无 父主题: 委托管理
", "error_code" : "IAM.0006" } 状态码 状态码 描述 200 请求成功。 400 参数无效。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 500 系统内部异常。 错误码 请参见错误码。 父主题: 身份提供商
code 是 Int 状态码。 title 是 String 错误类别。
passcode 是 String 虚拟MFA验证码,在MFA应用程序中获取动态验证码,获取方法请参见:如何获取虚拟MFA验证码。 说明: 务必保证验证码输入正确,避免获取Token失败。
状态码 描述 200 请求成功。
", "name": "IAMGroup" } } 响应示例 状态码为 200 时: 请求成功。
登录保护 开启登录保护 - 开启登录保护后,IAM用户登录时,除了在登录页面输入用户名和密码外(第一次身份验证),还需要在登录验证页面输入验证码(第二次身份验证)。 该功能是一种安全实践,您可以选择通过手机、邮件地址、虚拟MFA进行登录验证。 不开启 选择 不开启登录保护。
委托其他云服务管理资源 由于华为云各服务之间存在业务交互关系,一些云服务需要与其他云服务协同工作,需要您创建云服务委托,将操作权限委托给该服务,让该服务以您的身份使用其他云服务,代替您进行一些资源运维工作。
500 内部服务错误。 错误码 无 父主题: 访问密钥管理
状态码 描述 204 请求成功。
响应示例 状态码为 201 时: 创建成功。
响应参数 无 请求示例 为委托授予全局服务权限。
响应参数 无 请求示例 为委托授予项目服务权限。