检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
2", "status" : "SUCCEEDED" } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
23900d45c0faac010e0fb4de0\"]}}}]}" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
"identity_store_id" : "d-a00aaaa33f" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户组管理
"2b0aa970-7aa4-3aaf-0aae-7a2eaaaae3a5" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
\"Action\":[\"example:*:*\"]}]}" } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
部分更新用户组 功能介绍 修改现有用户组的部分属性,和管理用户组中的用户。 URI PATCH /{tenant_id}/scim/v2/Groups/{group_id} 表1 路径参数 参数 是否必选 参数类型 描述 tenant_id 是 String 租户的全局唯一标识符(ID)。
rships/{membership_id} 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
"2b0aa970-7aa4-3aaf-0aae-7a2eaaaae3a5" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
5678", "current_count" : 10 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 标签管理
"type" : "User" } ] } ] } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: SCIM用户组管理
ermission_set_id}/custom-role 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
"current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
为ABAC创建权限策略 概述 在您已为资源添加标签,并在IAM身份中心启用并配置访问控制属性后,您还需要在权限集的自定义身份策略中添加基于属性的访问控制规则。您可以通过PrincipalTag条件键在权限集中使用访问控制属性来创建访问控制规则,即在策略语句的Condition元素
支持配置的用户属性 IAM身份中心当前支持两种身份源:IAM身份中心和外部身份提供商。两种身份源当前支持实施ABAC的用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择的属性值,对应用户的基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。
",\"Action\":[\"example:*:*\"]}]}" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
"current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
null, "current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
"etag" : { "supported" : false } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 服务提供商管理
本章节仅体现IAM身份中心的相关操作,外部身份提供商处的操作请参考外部身份提供商的相关文档。 启用访问控制属性 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 在“访问控制属性”页签中单击“启用”。
] } } ] } } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 实例访问控制属性配置管理