已找到以下 126 条记录
AI智能搜索
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用前必读 - 统一身份认证服务 IAM

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 创建自定义策略 - 统一身份认证服务 IAM

    以单击“通过资源路径指定”来指定需要授权资源。 支持为特定资源授权云服务请参考:支持IAM资源粒度授权云服务。 表1 资源类型 类型 说明 特定资源 授予IAM用户特定资源相应权限。如授予IAM用户以TestBucket命名开头桶相应权限,需将bucket设置为通过资源

  • 账号登录失败怎么办 - 统一身份认证服务 IAM

    如果您已注册华为账号,请输入华为账号绑定手机号/邮件地址/华为账号名登录华为云,详情请参考:华为账号登录华为云。 如果您未注册华为账号、已注册华为云账号,且华为云账号暂未升级华为账号,请输入原华为云账号名登录。 如您通过华为账号登录,请输入华为账号密码。如您通过华为云账号登录,请输入华为云账号密码。 父主题:

  • SP initiated方式 - 统一身份认证服务 IAM

    是被广泛使用一套开源联邦身份认证解决方案,提供了强大单点登录能力,将用户连接到企业内外各种应用服务。本章介绍通过Openstack Client和ShibbolethECP Client获取联邦认证Token方法。 流程图 SP initiated联邦认证流程如下图所示。

  • 最佳实践 - 统一身份认证服务 IAM

    重复1~3为所有员工创建IAM用户,并将其加入相应用户组。 创建IAM用户后,用户列表中显示新创建用户。在用户组“用户组管理”页面可以查看各个用户组中IAM用户。 企业项目与IAM用户组关联授权 本节介绍在IAM控制台给用户组授予企业项目权限。通过本节,您将了解企业项目与IAM用户组关联授权详细步骤。 管理员登录IAM控制台。

  • 获取IAM用户Token(使用密码) - 统一身份认证服务 IAM

    该接口可以用于通过用户名/密码方式进行认证来获取IAM用户Token。Token是系统颁发给IAM用户访问令牌,承载用户身份、权限等信息。调用IAM以及其他云服务接口时,可以使用本接口获取IAM用户Token进行鉴权。但强烈推荐您使用AK/SK签名认证方式调用API,可以避免因缓存Token失效导致的API调用失败的问题。

  • 创建用户组并授权 - 统一身份认证服务 IAM

    在用户组选择策略页面中,勾选需要授予用户组权限。单击“下一步”。 如果系统策略不满足授权要求,可以单击权限列表右上角“新建策略”创建自定义策略,并勾选新创建策略来进行精细权限控制,自定义策略是对系统策略扩展和补充。详情请参考创建自定义策略。 图3 选择权限 选择权限作用范围。系统会根据您所选择策略,自

  • 登录华为云 - 统一身份认证服务 IAM

    您可以通过以下方式登录华为云,如图1所示。 华为云账号:您首次使用华为云时创建账号,该账号是您华为云资源归属、资源使用计费主体,对其所拥有的资源及云服务具有完全访问权限。如果您需要以账号身份登录华为云,请参考: 华为账号登录:华为账号是您访问华为各网站统一“身份标识”,您只需注册华为账号,即可访问所

  • 通过IAM对多运维人员进行权限设置 - 统一身份认证服务 IAM

    计算域运维:负责计算域运维团队。 网络域运维:负责网络域运维团队。 数据库运维:负责数据库运维团队。 安全域运维:负责安全域运维团队。 通过表1,给公司中不同职能团队设置不同权限,可以实现各团队之间权限隔离,各司其职。如需了解华为云所有云服务系统权限,请参见:系统权限。 表1

  • 委托其他云服务管理资源 - 统一身份认证服务 IAM

    服务,让该服务以您身份使用其他云服务,代替您进行一些资源运维工作。 当前IAM提供两种创建委托方式: 在IAM控制台创建云服务委托 以图引擎服务 GES为例:将操作权限委托给GES,允许GES以您身份使用其他服务,例如发生故障转移时,GES使用这个委托将您弹性IP绑定到主GES负载均衡实例。

  • 用户组添加/移除用户 - 统一身份认证服务 IAM

    使用户具备用户组权限,实现用户授权。给已授权用户组中添加或者移除用户,快速实现用户权限变更。 用户组添加用户 管理员在用户组列表中,单击新建用户组,例如“开发人员组”,右侧“用户组管理”。 图1 用户组管理 在“可选用户”中选择需要添加至用户组中用户。 图2 选择用户

  • 策略鉴权规则 - 统一身份认证服务 IAM

    策略鉴权规则 用户在发起访问请求时,系统根据用户被授予访问策略中action进行鉴权判断。鉴权规则如下: 图1 系统鉴权逻辑图 用户发起访问请求。 系统在用户被授予策略中寻找请求对应action,优先寻找Deny指令。如果找到一个适用Deny指令,系统将返回Deny决定。 如果没

  • 切换角色(被委托方操作) - 统一身份认证服务 IAM

    托权限用户,可以切换角色至委托方账号中,根据权限管理委托方资源。 前提条件 已有账号与您创建了委托关系。 您已经获取到委托方账号名称及所创建委托名称。 操作步骤 使用账号或者“分配委托权限”步骤中新建用户登录华为云。 “分配委托权限”步骤中新建用户具有管理委托权限,可以切换角色。

  • 基本流程 - 统一身份认证服务 IAM

    基本流程 通过委托信任功能,您可以将自己账号中资源操作权限委托给更专业、高效其他账号,被委托账号可以根据权限代替您进行资源运维工作。 只能对账号进行委托,不能对IAM用户进行委托。 如下以A账号委托B账号管理资源为例,讲述委托原理及方法。A账号为委托方,B账号为被委托方。

  • 删除或修改委托 - 统一身份认证服务 IAM

    如果不再需要使用委托,可以在委托列表中,单击委托右侧“删除”,删除委托。 图2 删除单个委托 批量删除委托 如果需要删除多个委托,可在委托列表中勾选需要删除委托,然后单击列表上方“删除”。 图3 批量删除委托 删除委托后,将撤销被委托方账号权限,被委托方将无法管理您委托资源,对您其他业务合作伙伴没有影响。

  • 权限基本概念 - 统一身份认证服务 IAM

    策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。 策略根据创建对象,分为系统策略和自定义策略。

  • 项目 - 统一身份认证服务 IAM

    项目 华为云每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以区域默认单位为项目进行授权,IAM用户可以访问您账号中该区域所有资源。预置项目不支持删除。 如果您希望进行更加精细权限控制,可以在区域默认项目中创建子项目

  • 查看或修改用户组 - 统一身份认证服务 IAM

    则失效,请谨慎操作。 修改用户组中用户 管理员在用户组列表中,单击用户组右侧“用户组管理”。 图6 修改用户组中用户 在“可选用户”中选择需要添加用户。 在“已选用户”中选择移除对应用户。 系统缺省用户组“admin”,只能修改其中包含用户,不能修改描述信息与权限。 父主题:

  • 忘记账号或IAM用户密码怎么办 - 统一身份认证服务 IAM

    输入需要重置密码IAM用户管理员账号、IAM用户名/邮件地址和验证码。 图2 输入IAM用户信息 账号:注册华为云时创建账号,账号是资源归属以及使用计费主体,对其所拥有的资源具有完全控制权限,可以访问华为云所有云服务。使用账号登录后,在IAM“用户”中可以看到账号对应用户,在IAM中标识为“企业管理员”。

  • 创建IAM用户并登录 - 统一身份认证服务 IAM

    您在华为云长期身份凭证,您可以通过访问密钥对华为云API请求进行签名。 创建用户完成后即可下载本次创建所有用户访问密钥(AK/SK)。 密码 自定义 - 自定义用户密码,并选择用户首次登录时是否需要重置密码。 如果您是用户使用主体,建议您选择该方式,设置自己登录密码,且无需勾选首次登录时重置密码。