已找到以下 52 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 调整配额 - IAM 身份中心

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心配额请参见约束与限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我配额”。

  • 什么是IAM身份中心 - IAM 身份中心

    IAM身份中心为用户提供基于华为云组织多账号统一身份管理与访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一用户门户网站,访问

  • 外部身份提供商概述 - IAM 身份中心

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess中定义删除权限集权限,您可以

  • 入门指引 - IAM 身份中心

    入门指引 如果您首次使用IAM身份中心服务,建议参考本章节。它可以帮助您快速使用IAM身份中心主要功能。 IAM身份中心入门流程图如下: 图1 IAM身份中心快速入门流程图

  • 账号关联用户/组和权限集 - IAM 身份中心

    当您创建用户/组和权限集完成后,您需要将组织下一个或多个成员账号关联用户/组和权限集,这样使用用户登录后才能访问关联账号下资源,这些资源通过关联权限集授予具体访问权限。 当前仅支持为组织下一个或多个成员账号关联用户/组和权限集,不支持直接选择整个组织或组织单元。 IAM身份中心账号数据来自您企业/组织在

  • 用户组添加/移除用户 - IAM 身份中心

    对应用户组权限,快速实现用户权限变更。 当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 用户组添加用户 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。

  • 查看或修改权限集 - IAM 身份中心

    在权限集列表中,单击权限集名称,进入权限集详情页。 在页面下方“账号”页签中,勾选权限集状态为“未同步”账号,单击上方“更新”,或在账号列表中单击操作列“更新”。 图4 更新权限集 进入更新权限集页面,单击页面右下方“更新”,权限集更新成功。账号列表中权限集状态变为“已同步”。 父主题: 权限集管理

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 用户登录并访问资源 - IAM 身份中心

    单击左侧导航栏“总览”,在总览页面可获取用户门户URL。 管理员在创建用户时,在向用户发送密码设置邮件中或者生成一次性密码页面中也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录用户名和密码在创建

  • 账号关联用户和权限集 - IAM 身份中心

    当您创建用户/组和权限集完成后,您需要将组织下一个或多个成员账号关联IAM身份中心用户/组和权限集,这样使用IAM身份中心用户登录后才能访问关联账号下资源,这些资源通过关联权限集授予具体访问权限。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将IAM身份中心资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用IAM身份中心服务其它功能。

  • 用户登录并访问资源 - IAM 身份中心

    资源,则还需关联权限集和组织下一个或多个成员账号,这样登录后才能访问组织下账号资源,而资源具体访问权限由权限集控制。具体请参见创建权限集和账号关联用户/组和权限集。 管理员开通IAM身份中心后,系统会自动生成唯一用户门户URL,此管理员创建所有用户均可使用此URL登录控

  • 注册MFA设备 - IAM 身份中心

    FA页面”,查看虚拟MFA动态口令页面。动态口令每30秒自动更新一次。 在“绑定虚拟MFA”页面输入动态码。 单击“确定”,完成绑定虚拟MFA设备操作。 安全密钥 在 “注册安全密钥” 页面上,根据浏览器或平台显示说明进行操作。 此处体验因不同操作系统和浏览器而异,因此请按照浏览器或平台显示的说明进行操作。

  • 设置委托管理员 - IAM 身份中心

    设置其他成员账号为委托管理员 管理向管理账号分配任务 启用或禁用用户访问权限 管理在管理账号中预置权限集 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 在“管理”页签中单击“设置管理员账号”。

  • 创建用户和权限集 - IAM 身份中心

    姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM身份中心用户显示名重复,一般为用户真实姓名。 (可选)进入“分配用户组(可选)”页面,勾选要加入用户组,将用户加入到用户组。加入用户组后,用户将具备用户组权限。配置完成后,单击页面右下角的“下一步”。

  • SCIM自动配置 - IAM 身份中心

    单击左侧导航栏“设置”,进入“设置”页面。 在“身份源”页签中,单击预置方法列“自动配置设置”进入“自动配置设置”页面。 图3 自动配置设置 单击状态列“禁用”,在弹出的确认框中输入“禁用”,单击“确定”。 禁用自动配置后,在身份提供者(IdP)中进行用户更新将不会同步

  • 允许用户自行注册MFA设备 - IAM 身份中心

    允许用户自行注册MFA设备 您可以参考以下步骤允许用户可以自行添加和管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全” 页签。 在

  • 修改SAML2.0配置 - IAM 身份中心

    身份源切换为外部身份提供商后,您可以随时修改SAML2.0配置。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入“设置”页面。 在“身份源”页签中“身份验证方法”列,单击“修改SAML2.0配置”。