已找到以下 29 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 构造请求 - IAM 身份中心

    GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新的资源。

  • IAM 身份中心 - IAM 身份中心

    可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解IAM身份中心服务产品优势、应用场景、约束与限

  • 返回结果 - IAM 身份中心

    状态码是一组从1xx5xx数字代码,状态码表示请求响应状态,完整状态码列表请参见状态码。 对于列出实例接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 详细公共响应消息头字段请参见下表。

  • 注册客户端 - IAM 身份中心

    客户端标识符和客户端密钥失效时间。 token_endpoint String 客户端可以在其中获取访问令牌端点。 scopes Array of strings 服务器为客户端注册作用域列表。后续授权访问令牌时,权限都应该限制在此作用域列表子集范围内。 请求示例 向IAM身份中心注册客户端。

  • 错误码 - IAM 身份中心

    404 IIC.1254 No region registered. 找不到注册区域。 请检查是否注册区域。 409 IIC.1257 Duplicate entity objects. 存在重复实体对象。 请检查数据是否重复。 400 IIC.1258 The start

  • 状态码 - IAM 身份中心

    Failed 未满足前提条件,服务器未满足请求者在请求中设置其中一个前提条件。 413 Request Entity Too Large 由于请求实体过大,服务器无法处理,因此拒绝请求。为防止客户端连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。

  • 注册MFA设备 - IAM 身份中心

    注册MFA设备 您必须具有对用户MFA设备物理访问权限才能注册该设备。例如,您需要为在智能手机上运行MFA设备用户配置MFA,在这种情况下,您必须有用户智能手机才能完成该向导。因此建议允许用户可以自行添加和管理自己MFA设备,具体请参见允许用户自行注册MFA设备。 注册MFA设备

  • 支持审计关键操作 - IAM 身份中心

    支持审计关键操作 通过云审计服务,您可以记录与IAM身份中心相关操作事件,便于日后查询、审计和回溯。 表1 云审计支持IAM身份中心操作列表 操作名称 资源类型 事件名称 开通IAM身份中心服务 Instance StartIdentityCenter 关闭IAM身份中心服务

  • 允许用户自行注册MFA设备 - IAM 身份中心

    允许用户自行注册MFA设备 您可以参考以下步骤允许用户可以自行添加和管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全”

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 准备工作 - IAM 身份中心

    步骤创建。 打开华为云官网,单击页面右上角注册”。 根据提示信息完成华为账号注册。 勾选服务条款, 单击“开通”。系统提示开通成功。 具体请参见:注册华为账号并开通华为云。 参考实名认证完成企业账号实名认证。 因为IAM身份中心为免费服务,因此无需为账号充值。 开通组织云服务并创建组织

  • 多因素认证概述 - IAM 身份中心

    biKey等密钥,最常见安全密钥包括YubiKey等会创建一个设备绑定FIDO凭证。 内置身份验证器是指基于生物识别技术在计算机或移动电话中内置身份验证器,例如Apple TouchID或Windows Hello。如果您设备具有兼容FIDO2内置身份验证器,则可以使用

  • 创建用户和权限集 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 调整配额 - IAM 身份中心

    调整配额 什么是配额? 为防止资源滥用,平台限定各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心配额请参见约束与限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。

  • 配置MFA强制执行 - IAM 身份中心

    根据业务需要选择用户登录时是否必须拥有已注册MFA设备。 要求在登录时注册MFA设备 如果您希望要求尚未注册MFA设备用户在成功进行密码身份验证后,在登录期间自行注册设备,请使用此选项。如何注册MAF设备请参见注册MFA设备。 阻止登录 强制每个用户在登录时使用MFA设备验证,否则将阻止其登录。

  • API概览 - IAM 身份中心

    客户端管理 包括注册客户端接口。 令牌管理 包括创建令牌接口。 设备授权管理 包括请求设备授权接口。 授权管理 包括登出用户接口。 账号管理 包括列举账号信息接口。 委托管理 包括列举账号委托或信任委托信息接口。 凭证管理 包括获取委托或信任委托凭证接口。

  • 权限管理 - IAM 身份中心

    具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(action)。

  • 启用MFA - IAM 身份中心

    此模式为经常从工作场所登录用户提供易用性,因此用户不需要在每次登录时完成MFA认证。只有在登录上下文更改时,才会提示用户进行MFA认证。 设备信任记录有效时长为7天,选择信任设备7天后,需重新进行MFA认证。 每次登录时(始终开启) 选择此模式后,IAM身份中心要求具有注册MFA设备用户每次

  • 创建用户 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 基本概念 - IAM 身份中心

    账号 用户注册账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。