已找到以下 90 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何调用API - IAM 身份中心

    如何调用API 构造请求 认证鉴权 返回结果

  • ABAC概述配置流程 - IAM 身份中心

    为ABAC创建权限策略 账号关联用户/组权限集 将相关账号IAM身份中心用户与上一步创建的权限集关联,这样用户登录用户门户访问关联账号下的资源时,只能访问基于用户属性匹配标签的资源。 账号关联用户/组权限集 用户登录并访问资源 完成以上步骤后,关联相关账号权限集的IAM身份中心用户登

  • 查询云审计事件 - IAM 身份中心

    查询云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录: 在新版事件列表查看审计事件

  • 构造请求 - IAM 身份中心

    HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部

  • 认证鉴权 - IAM 身份中心

    /SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。 父主题: 如何调用API

  • 更改身份源 - IAM 身份中心

    用您账号内的云服务资源,您可以使用IAM的身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商的具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML 2.0协议的外部身份提供商系统,例如微软ADOkta,具体实现如下:

  • 返回结果 - IAM 身份中心

    默认值:无。 Connection 指明与服务器的连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date 服务器响应的时间。 类型:String 默认值:无。 X-Request-Id 由服务创建来唯一确定本次请求的值,可以通过该值来定位问题。

  • 基本概念 - IAM 身份中心

    在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region专属Re

  • 基本概念 - IAM 身份中心

    的用户用户组对账号访问权限的分配,可以实现批量的账号权限配置,无需再进行单独的权限配置。 管理账号 组织中开通并创建IAM身份中心实例的账号即为管理账号(也称管理员),此账号统一管理所有IAM身份中心用户及其访问权限。 委托管理员 IAM身份中心默认由组织管理员账号使用管理,

  • 外部身份提供商概述 - IAM 身份中心

    身份提供商应用程序,然后用户可以单点登录到支持SAML的服务,包括华为云管理控制台第三方应用程序。但是SAML协议没有提供查询IdP来了解用户用户组的方法,因此您必须将这些用户用户组配置到IAM身份中心来获取这些用户用户组。 SCIM IAM身份中心为跨域身份管理系统(SCIM)v2

  • 创建用户权限集 - IAM 身份中心

    进入“策略设置”页签,配置权限集的系统策略、自定义身份策略自定义策略,单击“下一步”。 您可以选择仅启用身份策略,启用后系统策略列表中将仅显示身份策略,自定义策略配置框也将隐藏。 系统策略:在列表中直接选择云服务在IAM预置的系统策略,系统策略分为策略身份策略两种类型。 自定义身份策略:如果系

  • 调用说明 - IAM 身份中心

    调用说明 IAM身份中心云服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 父主题: 使用前必读

  • 手动配置 - IAM 身份中心

    手动配置 当某些外部身份提供商不支持跨域身份管理系统(SCIM),或具有不兼容的SCIM实现时,您需要通过IAM身份中心手动配置用户用户组。创建用户时,请确保将用户名邮件地址设置为与外部身份提供商中的一致;创建用户组则不需要与外部身份提供商中存在的群组一致。 操作步骤 当身份

  • 绑定用户组 - IAM 身份中心

    绑定用户组 功能介绍 将用户添加到用户组中,用户用户组必须在同一身份源下。 URI POST /v1/identity-stores/{identity_store_id}/group-memberships 表1 路径参数 参数 是否必选 参数类型 描述 identity_store_id

  • 删除权限集 - IAM 身份中心

    删除权限集 当您不再需要某个权限集时,可以将其删除。需将权限集关联的账号全部解绑后,权限集才能删除。如何解绑账号请参见删除关联的用户/组权限集。 删除操作无法恢复,请谨慎使用。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 创建权限集 - IAM 身份中心

    合。权限集简化了IAM身份中心的用户用户组对账号访问权限的分配。可以实现批量的账号权限配置,无需再进行单独的权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下的资源时,必须为其关联权限集,否则登录后将无权访问任何资源。 云服务在IAM预置了常用授权项,称为系统策

  • 列出账号权限集关联的用户或用户组 - IAM 身份中心

    列出账号权限集关联的用户或用户组 功能介绍 列出与指定账号以及指定权限集关联的用户或用户组。 URI GET /v1/instances/{instance_id}/account-assignments 表1 路径参数 参数 是否必选 参数类型 描述 instance_id 是

  • 账号关联用户/组权限集 - IAM 身份中心

    账号关联用户/组权限集 当您创建用户/组权限集完成后,您需要将组织下的一个或多个成员账号关联用户/组权限集,这样使用用户登录后才能访问关联账号下的资源,这些资源通过关联的权限集授予具体访问权限。 当前仅支持为组织下的一个或多个成员账号关联用户/组权限集,不支持直接选择整个组织或组织单元。

  • 调整配额 - IAM 身份中心

    什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心的配额请参见约束与限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源

  • 用户组添加/移除用户 - IAM 身份中心

    用户组添加/移除用户 将用户添加或移除至特定用户组后,用户将具备或失去对应用户组的权限,快速实现用户的权限变更。 当某个用户加入多个用户组时,此用户同时拥有多个用户组的权限,即多个用户组权限的全集。 用户组添加用户 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IA