已找到以下 43 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建用户权限集 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 查看或修改权限集 - IAM 身份中心

    查看或修改权限集 完成权限集创建后,支持对权限集基本信息策略设置进行查看修改,以及对关联账号进行更新权限集操作。 查看权限集 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 >

  • 修改关联用户/组权限集 - IAM 身份中心

    修改关联用户/组权限集 当您需要修改某一账号关联用户/组权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • SCIM自动配置 - IAM 身份中心

    配置SCIM同步时,您可以创建身份提供商(IdP)用户属性到IAM身份中心命名属性映射,这会让IAM身份中心身份提供商(IdP)之间预期属性相匹配。您可以使用在IAM身份中心生成SCIM端点访问令牌在身份提供商(IdP)中配置此连接。 本章节包含如下内容: 启用自动配置 禁用自动配置

  • 用户登录并访问资源 - IAM 身份中心

    用户登录并访问资源 将组织下一个或多个成员账号与用户权限集关联后,用户即可使用用户名密码通过用户门户URL登录控制台并访问资源,资源具体访问权限由权限集控制。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 用户登录并访问资源 - IAM 身份中心

    用户创建完成后,用户即可使用用户名密码通过用户门户URL登录控制台,如需访问资源,则还需关联权限集组织下一个或多个成员账号,这样登录后才能访问组织下账号资源,而资源具体访问权限由权限集控制。具体请参见创建权限集账号关联用户/组权限集。 管理员开通IAM身份中心后,系统会自动生成唯一用户门户

  • 注册MFA设备 - IAM 身份中心

    单击“确定”,完成绑定虚拟MFA设备操作。 安全密钥 在 “注册安全密钥” 页面上,根据浏览器或平台显示说明进行操作。 此处体验因不同操作系统浏览器而异,因此请按照浏览器或平台显示说明进行操作。 当您同时注册“身份验证器应用程序”“安全密钥内置身份验证器”两种类型MFA设备,用户在

  • 删除关联用户/组权限集 - IAM 身份中心

    删除关联用户/组权限集 当您需要删除某一账号关联用户/组权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 管理用户 - IAM 身份中心

    在用户列表中,单击用户名,进入用户信息详情页。 图6 选择用户 单击页面右上角“重置密码”。 图7 重置密码 在弹出的确认框中选择密码重置方式,单击“确定”,用户密码重置完成。 图8 选择重置密码方式 选择重置密码方式: 向用户发送一封包含密码重置说明电子邮件:系统通过邮件发送密码重置说明给用户,用户根据邮件说明重置密码。

  • 启用配置访问控制属性 - IAM 身份中心

    启用配置访问控制属性 操作场景 在任一身份源中实施ABAC,首先都需在IAM身份中心启用访问控制属性功能,并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息地址信息等。当前支持实施ABAC用户属性请参见支持配置的用户属性。

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess中定义删除权限集权限,您可以

  • 允许用户自行注册MFA设备 - IAM 身份中心

    您可以参考以下步骤允许用户可以自行添加管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络安全” 页签。 在“是否允许用户自

  • 创建用户 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • 选择MFA验证类型 - IAM 身份中心

    您可以参考以下步骤配置用户在访问用户门户时可以进行多因素认证(MFA)设备类型。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络安全” 页签。 在“MFA验证类型”部分,根据

  • 创建用户组 - IAM 身份中心

    管理员可以创建用户组,并给用户组关联权限集账号,然后将用户加入用户组,使用户组下全部用户获得相应权限,方便统一权限管理。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。

  • 自定义用户门户URL - IAM 身份中心

    管理员开通IAM身份中心后,系统会自动生成唯一用户门户URL,管理员可对此URL进行自定义修改,但仅支持修改一次,修改URL完成后,后续无法对其进行再次编辑。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。

  • 设置委托管理员 - IAM 身份中心

    设置委托管理员 IAM身份中心默认由组织管理员账号使用管理,组织中成员账号如需使用IAM身份中心,需组织管理员将其设置为委托管理员。 此操作会将IAM身份中心管理访问权限委托给此成员账号中用户。对此委托管理员账号拥有足够权限所有用户可以从该账号执行所有IAM身份中心管理任务,但以下任务除外:

  • 手动配置 - IAM 身份中心

    当某些外部身份提供商不支持跨域身份管理系统(SCIM),或具有不兼容SCIM实现时,您需要通过IAM身份中心手动配置用户用户组。创建用户时,请确保将用户名邮件地址设置为与外部身份提供商中一致;创建用户组则不需要与外部身份提供商中存在群组一致。 操作步骤 当身份源更改为外部身份提供商后,

  • 基本概念 - IAM 身份中心

    AZ是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源网络资源