已找到以下 100 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • SCIM自动配置 - IAM 身份中心

    在“身份源”页签中选择预置方法为“SCIM自动”,单击“应用”。 图1 启用SCIM自动配置 在弹出的入站自动配置对话框,复制“SCIM端点”和“访问令牌”两个信息。在配置身份提供商(IdP)并创建信任关系时需要用到此信息。 访问令牌的信息仅在此弹窗显示一次,后续无法再次查看,但是您

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予的策略,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess的系统策略,但不希望用户拥有IdentityCenter FullAccess定义的删除权限集权限,您可以

  • 手动配置 - IAM 身份中心

    户组。创建用户时,请确保将用户名和邮件地址设置为与外部身份提供商的一致;创建用户组则不需要与外部身份提供商存在的群组一致。 操作步骤 当身份源更改为外部身份提供商后,预置方法默认为手动配置,如您需要从SCIM自动配置切换为手动配置,请参考以下步骤。 登录华为云控制台。 单击页面左上角的,选择“管理与监管

  • 更改身份源 - IAM 身份中心

    0协议连接到外部身份提供商系统。 支持通过SCIM协议自动化用户预置过程。管理员可以在外部身份提供商处管理用户,用户信息会自动同步到IAM身份中心,无需人工干预。 外部身份提供商用户可使用现有账号密码登录其门户,然后自动跳转至华为云来访问华为云账号下的资源,无需IAM身份中心管理员重新分配密码。

  • 添加系统身份策略 - IAM 身份中心

    添加系统身份策略 功能介绍 在指定的权限集中添加系统身份策略。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v1/instances/{instanc

  • 注册MFA设备 - IAM 身份中心

    ”手动添加用户。 手动输入添加用户方式只支持基于时间模式,建议在移动设备开启自动设置时间功能。 添加用户完成,在“华为云”手机应用程序“虚拟MFA页面”,查看虚拟MFA的动态口令页面。动态口令每30秒自动更新一次。 在“绑定虚拟MFA”页面输入动态码。 单击“确定”,完成绑定虚拟MFA设备的操作。

  • Okta - IAM 身份中心

    IAM身份中心支持使用跨域身份管理系统(SCIM)v2.0协议将用户和用户组信息从Okta自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成的SCIM端点和访问令牌在Okta配置此连接。配置SCIM同步时,您可以在Okta创建用户属性与IAM身份中心中的命名属性的映射,这会使IAM身份中心和Okta之间的预期属性相匹配。

  • 列出组的用户 - IAM 身份中心

    user_id String 身份源IAM身份中心用户的全局唯一标识符(ID)。 最小长度:1 最大长度:47 表7 page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用的输出比当前响应包含的输出多。在对操作的后续调用,在标签请求参数中使用

  • 自定义用户门户URL - IAM 身份中心

    自定义用户门户URL 管理员开通IAM身份中心后,系统会自动生成唯一的用户门户URL,管理员可对此URL进行自定义修改,但仅支持修改一次,修改URL完成后,后续无法对其进行再次编辑。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 管理证书 - IAM 身份中心

    0证书。该证书通常包含在SAML元数据文件,在切换身份源上传IdP SAML元数据时自动安装。 您可能需要定期导入证书,以便轮换身份提供商颁发的无效或过期证书,这有助于防止身份验证中断或停机。用新证书替换旧证书的过程称为证书轮换。所有导入的证书都将自动激活,当前最多支持同时存在两个证书

  • 创建用户和权限集 - IAM 身份中心

    进入“确认创建”页面,确认配置无误后,单击页面右下角的“确定”,用户创建完成,用户列表显示新创建的用户。 如果“5 > 密码”选择了“向用户发送一封包含密码设置说明的邮件”,界面会跳转至用户列表,用户列表显示新创建的用户。 如果“5 > 密码”选择了“生成随机的一次性密码”,系统会弹

  • 应用场景 - IAM 身份中心

    0协议连接到外部身份提供商系统。 支持通过SCIM协议自动化用户预置过程。管理员可以在外部身份提供商处管理用户,用户信息会自动同步到IAM身份中心,无需人工干预。 外部身份提供商用户可使用现有账号密码登录其门户,然后自动跳转至华为云来访问华为云账号下的资源,无需IAM身份中心管理员重新分配密码。

  • 创建用户 - IAM 身份中心

    进入“确认创建”页面,确认配置无误后,单击页面右下角的“确定”,用户创建完成,用户列表显示新创建的用户。 如果“5 > 密码”选择了“向用户发送一封包含密码设置说明的邮件”,界面会跳转至用户列表,用户列表显示新创建的用户。 如果“5 > 密码”选择了“生成随机的一次性密码”,系统会弹

  • 微软AD - IAM 身份中心

    IAM身份中心支持使用跨域身份管理系统(SCIM)v2.0协议将用户/用户组信息从微软AD自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成的SCIM端点和访问令牌在微软AD配置此连接。配置SCIM同步时,您可以在微软AD创建用户属性与IAM身份中心中的命名属性的映射,这会使IAM身份中心和微软AD之间的预期属性相匹配。

  • 构造请求 - IAM 身份中心

    ent-Type”,请求鉴权信息等。 如下公共消息头需要添加到请求。 Content-Type:消息体的类型(格式),必选,默认取值为“application/json”。 Authorization:请求消息可带的签名信息,必选,AK/SK认证的详细说明请参见:AK/SK认证。

  • 外部身份提供商配置 - IAM 身份中心

    外部身份提供商配置 外部身份提供商概述 修改SAML2.0配置 SCIM自动配置 手动配置 管理证书 父主题: 管理身份源

  • 支持审计的关键操作 - IAM 身份中心

    更新身份存储的MFA设备管理配置 Instance UpdateMfaDeviceManagementForIdentityStore 添加自定义域名 Instance CreateAlias 启用指定实例的访问控制功能 Instance CreateInstanceAccessCont

  • 删除指定资源的指定标签 - IAM 身份中心

    删除指定资源的指定标签 功能介绍 从指定资源删除指定的标签。 URI POST /v1/instances/{resource_type}/{resource_id}/tags/delete 表1 路径参数 参数 是否必选 参数类型 描述 resource_type 是 String

  • 准备工作 - IAM 身份中心

    的邮箱和手机。 在“资源 > 我的公测”页面,可以查看所有公测申请以及审批状态。 公测申请审批通过后,在“IAM身份中心”页面单击“立即开通”,开通IAM身份中心服务。 开通IAM身份中心服务后,系统会自动创建服务实例和身份源,并自动生成用户门户URL。

  • 用户登录并访问资源 - IAM 身份中心

    IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“总览”,在总览页面可获取用户门户URL。 管理员在创建用户时,在向用户发送的密码设置邮件或者生成的一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用