已找到以下 121 条记录
AI智能搜索
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 认证证书 - 统一身份认证服务 IAM

    华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下

  • 获取IAM用户Token(使用密码) - 统一身份认证服务 IAM

    该接口可以用于通过用户名/密码方式进行认证来获取IAM用户Token。Token是系统颁发给IAM用户访问令牌,承载用户身份、权限等信息。调用IAM以及其他云服务接口时,可以使用本接口获取IAM用户Token进行鉴权。但强烈推荐您使用AK/SK签名认证方式调用API,可以避免因缓存Token失效导致的API调用失败的问题。

  • 策略鉴权规则 - 统一身份认证服务 IAM

    策略鉴权规则 用户在发起访问请求时,系统根据用户被授予访问策略中action进行鉴权判断。鉴权规则如下: 1 系统鉴权逻辑 用户发起访问请求。 系统在用户被授予策略中寻找请求对应action,优先寻找Deny指令。如果找到一个适用Deny指令,系统将返回Deny决定。 如果没

  • 项目 - 统一身份认证服务 IAM

    能访问特定子项目中资源,使得资源权限控制更加精确。 本章描述IAM项目与企业项目不同,具体内容请参见:IAM项目和企业项目的区别。 1 项目隔离模型 IAM项目中资源不能转移。 如果您已开通企业项目,将不支持创建IAM项目。 创建项目 在IAM控制台左侧导航窗格中,选择“项目”页签,单击“创建项目”。

  • 修订记录 - 统一身份认证服务 IAM

    ID说明,并更新登录界面截。 2020-01-19 第九次正式发布。 优化基本概念中“权限”概念。 约束与限制中新增“项目数”限制。 2019-11-20 第八次正式发布。 约束与限制中“自定义策略数”限制值增加至200。 2019-06-26 第七次正式发布。 使用IAM授权云服务中新增各服务的跳转链接。

  • 切换角色(被委托方操作) - 统一身份认证服务 IAM

    托权限用户,可以切换角色至委托方账号中,根据权限管理委托方资源。 前提条件 已有账号与您创建了委托关系。 您已经获取到委托方账号名称及所创建委托名称。 操作步骤 使用账号或者“分配委托权限”步骤中新建用户登录华为云。 “分配委托权限”步骤中新建用户具有管理委托权限,可以切换角色。

  • IdP initiated方式 - 统一身份认证服务 IAM

    p4。 流程 IdP initiated联邦认证流程如下所示。 1 流程(IdP initiated方式) 步骤说明 Client调用IdP提供基于IdP initiated方式登录链接,并在登录链接中设置公有云地址,即公有云Metadata文件中“entityID”。

  • 策略内容 - 统一身份认证服务 IAM

    可以单击策略名称查看策略所包含内容,从而进行选用策略。 查看策略内容 在左侧导航栏选择“用户组”,单击需授权用户组“操作”列下“授权”。 给用户组选择策略时,单击策略前面的,可以查看策略详细内容,以系统策略“IAM ReadOnlyAccess”为例。 1 IAM ReadOnlyAccess策略内容

  • 最新动态 - 统一身份认证服务 IAM

    虚拟用户SSO:该身份提供商中用户登录华为云后,系统为其自动创建虚拟用户信息。一个账号可以创建多个虚拟用户SSO类型身份提供商。 IAM用户SSO:该身份提供商中用户登录华为云后,系统根据您配置身份转换规则为其映射实体IAM用户。一个账号下只能创建一个IAM用户SSO类型身份提供商。 商用

  • 访问控制 - 统一身份认证服务 IAM

    如果IAM用户或联邦用户通过代理访问华为云,需按照代理IP设置允许访问IP地址区间/IP地址或网段;如果IAM用户或联邦用户通过公网访问华为云,请按照公网IP进行设置。 仅支持IPv4类型地址。 允许访问IP地址区间 1 允许访问IP地址区间 限制用户只能从设定范围内IP地址访问华为云,可以在0.0.0

  • 权限基本概念 - 统一身份认证服务 IAM

    策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。 策略根据创建对象,分为系统策略和自定义策略。

  • 基本信息 - 统一身份认证服务 IAM

    即为敏感操作进行二次验证设备。 登录密码、关联手机号、绑定邮件地址 修改登录密码、关联手机号、绑定邮件地址类似,以修改密码为例。 进入安全设置。 在“安全设置”页面中,选择“基本信息”页签,单击“登录密码”右侧“立即修改”,进入“修改密码”页面。 1 修改密码 (可选)选择身份验证方式,获取并输入验证码。

  • 最佳实践 - 统一身份认证服务 IAM

    以B账号将委托分配给IAM用户进行管理为例,说明使用IAM用户授权功能,实现分配委托以及对委托进行精细授权操作方法,委托权限分配完成后,B账号中IAM用户通过切换角色方式,可以切换到A账号中,管理委托方授权资源。B账号需要提前获取委托公司华为账号名称、所创建委托名称以及委托ID。 创建用户组并授权。

  • 角色 - 统一身份认证服务 IAM

    角色是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。该机制以服务为粒度,提供有限服务相关角色用于授权。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 由于华为云各服务之间存在业务依赖关系,因此给用户或用户组授予角色时,需要将依赖其他角色

  • 基本概念 - 统一身份认证服务 IAM

    一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 华为云区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望

  • 如何获取访问密钥AK/SK - 统一身份认证服务 IAM

    如何获取访问密钥AK/SK 如果您有登录密码,可以登录控制台,在“控制台”页面,鼠标移动至右上方用户名,在下拉列表中选择“我的凭证”,单击“访问密钥”页签,您可以在访问密钥列表中查看访问密钥ID(AK),在下载.csv文件中查看秘密访问密钥(SK)。具体方法请参见:管理访问密钥。 如果您没有

  • 如何开启登录验证功能 - 统一身份认证服务 IAM

    M用户登录验证功能 在统一身份认证服务控制台左侧导航窗格中,单击“用户”。 在用户列表中,单击对应用户栏目的“安全设置”。 在“用户详情>安全设置”界面,“登录保护”下“验证方式”中,选择需要使用验证方式,输入相应验证码。 单击“确定”。 账号在安全设置中开启自己登录验证功能

  • (可选)分配委托权限(被委托方操作) - 统一身份认证服务 IAM

    较大权限用户(账号本身以及admin用户组中成员)可以管理委托资源,如果您需要普通IAM用户帮助您管理委托,可以将管理委托权限分配给IAM用户。 如果您有多个委托关系,可以授予IAM用户较大委托权限,即管理所有的委托,也可以授予IAM用户精细权限,仅管理指定委托,即I

  • 最佳实践 - 统一身份认证服务 IAM

    种服务实现逻辑及功能不同。 企业管理服务:在企业管理服务中创建企业项目,企业项目之间资源是逻辑隔离,针对企业不同项目间资源进行分组和管理,一个企业项目中可以包含多个区域资源。企业项目内资源可以动态迁入和迁出,某些服务可以实现指定资源迁入迁出,例如迁入迁出某一台ECS服务器。

  • 认证鉴权 - 统一身份认证服务 IAM

    Token有效期为24小时,需要使用同一个Token鉴权时,可以缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T