已找到以下 63 条记录
AI智能搜索
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 给IAM用户授权 - 统一身份认证服务 IAM

    管理员登录IAM控制台。 管理员在用户列表中,单击新建用户,右侧“授权”。 图1 IAM用户授权 在授权页面,选择授权方式和权限。 继承所选用户组策略:将IAM用户加入用户组,用户将拥有所选用户组所有权限。 选择“继承所选用户组策略”,请勾选用户需要加入用户组。 图2 暂未开通企业项目

  • 身份提供商 - 统一身份认证服务 IAM

    身份提供商 身份提供商概述 虚拟用户SSO与IAM用户SSO适用场景 基于SAML协议虚拟用户SSO 基于SAML协议IAM用户SSO 基于OIDC协议虚拟用户SSO 身份转换规则详细说明

  • 身份提供商概述 - 统一身份认证服务 IAM

    身份提供商概述 IAM支持基于SAML、OIDC协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。 基本概念 表1 基本概念 概念 说明

  • 企业项目管理 - 统一身份认证服务 IAM

    查询企业项目关联用户组 查询企业项目关联用户组权限 基于用户组为企业项目授权 删除企业项目关联用户组权限 查询用户组关联企业项目 查询用户直接关联企业项目 查询企业项目直接关联用户 查询企业项目直接关联用户权限 基于用户为企业项目授权 删除企业项目直接关联用户权限 基于委托为企业项目授权

  • 最新动态 - 统一身份认证服务 IAM

    OIDC是一个基于OAuth 2.0协议身份认证标准协议。在企业IdP中创建OAuth 2.0凭据,在华为云上创建基于OIDC身份提供商,并配置授权信息、身份转换规则,将华为云访问入口配置到企业Idp中,从而实现用户通过企业Idp单点登录华为云。 商用 基于OIDC协议联邦身份认证 2020年9月 序号

  • 历史API - 统一身份认证服务 IAM

    历史API 查询企业项目关联用户组 查询企业项目已关联用户组权限 基于用户组为企业项目授权 删除企业项目关联用户组权限

  • 基本概念 - 统一身份认证服务 IAM

    角色:角色是IAM最初提供一种粗粒度授权能力,当前有部分云服务不支持基于角色授权。 角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:策略是IAM最新提供一种细粒度授权能力,可以精确到具体操作、资源、条件等。使用基于策略授权是一种更加灵活

  • 查询账号配额 - 统一身份认证服务 IAM

    assigment_group_mp:一个用户组基于IAM项目可绑定权限配额 assigment_agency_mp:一个委托可绑定权限配额 assigment_group_ep:一个用户组基于企业项目可绑定权限配额 assigment_user_ep:一个用户基于企业项目可绑定权限配额 mapping:账号中所有身份提供商映射规则配额

  • 使用前必读 - 统一身份认证服务 IAM

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 权限管理 - 统一身份认证服务 IAM

    最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操

  • 如何通过API Explorer获取用户Token - 统一身份认证服务 IAM

    Explorer获取用户Token API Explorer是华为云为开发者提供一站式API解决方案统一平台,集成华为云服务开放API,支持全量快速检索、可视化调试、帮助文档,帮助开发者快速查找、学习API和定位修复错误。 Token是用户访问令牌,承载了用户身份、权限等信息,用户调用API接口时,需要使用Token进行鉴权。

  • 最佳实践 - 统一身份认证服务 IAM

    种服务实现逻辑及功能不同。 企业管理服务:在企业管理服务中创建企业项目,企业项目之间资源是逻辑隔离,针对企业不同项目间资源进行分组和管理,一个企业项目中可以包含多个区域资源。企业项目内资源可以动态迁入和迁出,某些服务可以实现指定资源迁入迁出,例如迁入迁出某一台ECS服务器。

  • IAM安全使用最佳实践 - 统一身份认证服务 IAM

    密码(第一安全要素),以及来自其MFA设备验证码(第二安全要素)。这些多重要素结合起来将为您账户和资源提供更高安全保护。 MFA设备可以基于硬件也可以基于软件,系统目前仅支持基于软件虚拟MFA,虚拟MFA是能产生6位数字认证码应用程序,此类应用程序可在移动硬件设备(包括智能手机)上运行,非常方便。

  • 角色 - 统一身份认证服务 IAM

    角色是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。该机制以服务为粒度,提供有限服务相关角色用于授权。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 由于华为云各服务之间存在业务依赖关系,因此给用户或用户组授予角色时,需要将依赖其他角色

  • 约束与限制 - 统一身份认证服务 IAM

    20 是 提交工单申请提升配额 用户组名字符数 128 否 一个用户组中可添加用户数 账号下IAM用户数 否 一个用户组基于IAM项目可绑定权限数(包括系统权限和自定义策略) 200 是 提交工单申请提升配额 一个用户组基于企业项目可绑定权限数(包括系统权限和自定义策略) 500

  • 项目 - 统一身份认证服务 IAM

    项目 华为云每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以区域默认单位为项目进行授权,IAM用户可以访问您账号中该区域所有资源。预置项目不支持删除。 如果您希望进行更加精细权限控制,可以在区域默认项目中创建子项目

  • 认证鉴权 - 统一身份认证服务 IAM

    Token有效期为24小时,需要使用同一个Token鉴权时,可以缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 创建IAM用户 - 统一身份认证服务 IAM

    分配给企业中不同员工或者应用程序使用,为了避免分享自己账号密码,您可以使用IAM用户管理功能,给员工或应用程序创建IAM用户。 默认情况下,新创建IAM用户没有任何权限。管理员可以为其授予权限,或将其加入用户组,并给用户组授权,用户组中用户将获得用户组权限。IAM用户

  • IAM权限没有生效怎么办 - 统一身份认证服务 IAM

    可能原因:管理员授予IAM用户所在用户组权限不正确。 解决方法:管理员确认并修改授予IAM用户所在用户组权限,方法请参考:修改用户组权限,权限详情请参考:系统权限。 可能原因:管理员授予权限已拒绝相关操作授权项。 解决方法:管理员查看已授予IAM用户系统权限详情,确认已授予权限是否有拒绝操作语句,方

  • 通过IAM对跨区域指定资源进行授权 - 统一身份认证服务 IAM

    针对需求1:当前华为云提供企业管理服务(EPS)和统一身份认证服务(IAM),均可实现项目之间资源隔离,但两种服务实现逻辑及功能不同。 企业管理服务:在企业管理服务中创建企业项目,企业项目之间资源是逻辑隔离,针对企业不同项目间资源进行分组和管理,一个企业项目中可以包含多个区域资源。企业