检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在左侧导航栏中,选择“用户安全 > 用户”或“维护 > 全局元素 > 业务用户”。单击对应的用户/业务用户,在详情页的扩展权限集信息中,单击“编辑”,选择5.c中新建的权限,单击“保存”。
在左侧导航栏中,选择“用户安全 > 用户”,单击“添加IAM用户”。 在“添加IAM用户”页面,选中需要添加的用户,单击“下一步”。 在设置权限中,权限选择“Developer Profile”,为IAM用户添加开发者权限。
沙箱是一种安全机制,为运行中的程序提供的隔离环境。通常为一些来源不可信、具破坏力或无法判定程序意图的程序,提供实验之用。沙箱是一种按照安全策略,限制程序行为的执行环境。在沙箱中,网络访问、对真实系统的访问、对输入设备的读取,通常被禁止或是严格限制的。
配置字段级安全,选中“读取”和“编辑”复选框,为所有预置profile配置能编辑和读取本字段的权限,单击“下一步”。 将字段添加到页面布局,选中“添加本字段到该页面布局”,单击“保存”。 按照上述操作,创建表1中其他字段。 图3 自定义对象字段 父主题: 工单管理开发
在左侧导航栏中,选择“用户安全 > 权限”。 在权限配置列表中,单击“Anonymous User Profile”,进入权限配置详情页面。 在基本信息、应用程序设置等页签,根据需求修改游客用户权限。
用户通过云日志服务,可快速高效地进行用户业务趋势分析、安全监控审计等操作。 账号登录AstroZero服务控制台,单击“进入首页”,进入应用开发页面。 在页面左上方单击,选择“环境管理 > 环境配置”,进入环境配置。 在顶部主菜单中,选择“监控”。
在AstroZero的“用户安全 > 用户”中,可查看到其权限为“System Administrator Profile”。
MQS基于Kafka协议,使用统一的消息接入机制,为企业提供跨网络访问的安全、标准化消息通道。配置该值后,再通过配置数据接入,来实现集成ROMA Connect而来的消息数据。 须知: 不支持配置域名访问ROMA Connect。
开发者密码(AppSecret):是校验公众号开发者身份的密码,具有极高的安全性,用于获取接口调用凭证access_token时使用。
沙箱是一种安全机制,为运行中的程序提供的隔离环境。通常作为一些来源不可信、具破坏力或无法判定程序意图的程序,提供实验之用。沙箱是一种按照安全策略,限制程序行为的执行环境。在沙箱中,网络访问、对真实系统的访问、对输入设备的读取,通常被禁止或是严格限制的。
安全组 新建实例所在的安全组,实例创建后不可更改。 公网出口 是否开启服务器访问外部公网/局域网内大网网络,网络环境与云平台EIP(弹性公网IP)网络环境一致,当AstroZero需要访问外部邮箱服务或其它第三方网站等需求时,建议开启。
自定义子域名 图16 域名配置 通过自定义域名,提供安全可靠的内外网访问机制,实现一个运行环境多个域名(该特性仅对专享版运行环境灰度开放)。 自定义域名支持SSL证书认证和应用访问控制,保护应用访问安全。 提供安全可靠的内外网访问机制,不同用户不同登录认证。
为了保证应用开发的安全性,不建议赋予应用开发者System Administrator Profile权限。 Developer Profile:开发者权限,赋予该权限的用户为应用开发者,可以在AstroZero开发应用,如新增一个对象、为对象增加一个字段、新增一个流程等。
MQS基于Kafka协议,使用统一的消息接入机制,为企业提供跨网络访问的安全、标准化消息通道。配置该值后,再通过配置数据接入,来实现集成ROMA Connect而来的消息数据。 AstroZero为免费版或专业版时配置为:消息集成 MQS公网连接地址:9776。
如何创建角色及更多应用权限设置,请参考应用安全设置。 单击页面上方的“保存”,保存创建的视图。 父主题: 定制个性化视图
在左侧导航栏中,选择“用户安全 > 用户”,单击“添加WeLink用户”。 图10 添加WeLink用户 勾选需要添加的WeLink用户,单击“下一步”。 图11 勾选WeLink用户 权限配置为“Developer Profile”,单击“保存”。
选择“用户安全 > 权限”,在“权限配置列表”中,单击“Portal User Profile”。
由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。在我的凭证下,您可以查看账号ID和用户ID。
您也可以在环境配置的“用户安全 > 权限 > 某个权限(如Portal User Profile) > 标准对象权限”中,查看到标准对象,如图2。
对象可见性 对象可见性并非用于安全隔离,是给租户提供的解耦辅助功能。 标准对象 平台预置的对象,对象名称和对象字段均已定义好,可以满足最基本的业务需要。 只允许用户扩展新字段,禁止修改、删除基线字段。 自定义对象 自定义的定制对象,允许用户增/删/改对象和字段。