检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
备序列号为“iam:09f6bd6a96801de40f01c00c85691...:mfa/{device_name}”。 PUT https://iam.myhuaweicloud.com/v3.0/OS-MFA/mfa-devices/bind { "user_id"
拥有Security Administrator权限的token。 响应参数 无 请求示例 移除用户组的所有项目服务权限。 DELETE https://iam.myhuaweicloud.com/v3/OS-INHERIT/domains/{domain_id}/groups/{g
enterprise-projects 参数 参数类型 描述 projectId String 项目ID。 请求示例 查询用户直接关联的企业项目。 GET https://iam.myhuaweicloud.com/v3.0/OS-PERMISSION/users/{user_id}/enterprise-projects
6801de40f01c00c85691...:mfa/{device_name}”的MFA设备,验证码是“373658”。 PUT https://iam.myhuaweicloud.com/v3.0/OS-MFA/mfa-devices/unbind { "user_id"
访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 为用户组授予项目服务权限。 PUT https://iam.myhuaweicloud.com/v3/projects/{project_id}/groups/{group_id}/roles/{role_id}
["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]}。 请求示例 查询自定义策略详情。 GET https://iam.myhuaweicloud.com/v3.0/OS-ROLE/roles/{role_id} 响应示例 状态码为 200 时:
B账号创建自定义的细粒度策略,在细粒度策略中指定一个委托的权限,并将这个细粒度策略授予用户,使得用户仅能管理一个特定的委托。 操作流程 以B账号将委托分配给IAM用户进行管理为例,说明使用IAM的用户授权功能,实现分配委托以及对委托进行精细授权的操作方法,委托权限分配完成后,B账号中的
ss” ,但不希望IAM用户拥有某个服务的权限,例如云审计服务。您可以创建一个自定义策略,并将自定义策略的Effect设置为Deny,然后将较高权限的系统策略和自定义策略同时授予用户,根据Deny优先原则,则授权的IAM用户除了云审计服务,可以对其他所有服务执行所有操作。 以下策
如果您可以正常使用已与账号绑定的虚拟MFA应用程序,需要解绑MFA,请参考:解绑虚拟MFA。 如果您无法正常使用已与账号绑定的虚拟MFA应用程序,将无法解绑MFA,只能重置MFA。请参考:重置虚拟MFA。 解绑或重置后,如需再次绑定虚拟MFA,请IAM用户在“安全设置”中自行重新绑定,详细操作请参见:如何绑定虚拟MFA设备。
lastest_policy_time Long 用户最近与企业项目关联策略的时间(毫秒)。 请求示例 查询企业项目直接关联用户。 GET https://iam.myhuaweicloud.com/v3.0/OS-PERMISSION/enterprise-projects/{ent
Integer 当前配额。 type String 配额类型。 used Integer 已使用的配额。 请求示例 查询项目配额。 GET https://iam.myhuaweicloud.com/v3.0/OS-QUOTA/projects/{project_id} 响应示例 状态码为
解决方案:OBS服务暂不支持API访问控制策略,如需限制,请参考限制指定IP地址对桶的访问权限。 若您的使用场景不属于以上任意一种,请尝试重新修改API访问策略并应用,如果未生效,请提交工单(选择“统一身份认证服务>账号安全设置类”并注明为“API访问控制”),或拨打免费客服电话40
项目ID。 enabled Boolean 项目是否可用。 status String 项目状态。 请求示例 查询项目详情与状态。 GET https://iam.myhuaweicloud.com/v3-ext/projects/{project_id} 响应示例 状态码为 200 时:
["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]}。 请求示例 查询全局服务中的委托权限。 GET https://iam.myhuaweicloud.com/v3.0/OS-AGENCY/domains/{domain_id}/agencies/{agency_id}/roles
["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]}。 请求示例 查询权限详情。 GET https://iam.myhuaweicloud.com/v3/roles/{role_id} 响应示例 状态码为 200 时: 请求成功。 {
String 虚拟MFA的设备序列号。 user_id String IAM用户ID。 请求示例 查询IAM用户的MFA绑定信息列表。 GET https://iam.myhuaweicloud.com/v3.0/OS-MFA/virtual-mfa-devices 响应示例 状态码为 200
目间资源的分组和管理,是逻辑隔离。企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。企业项目可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。如果您开通了企业管理,将不能创建IAM项目。您可
创建委托(委托方操作) 通过创建委托,可以将资源共享给其他账号,或委托更专业的人或团队来代为管理资源。被委托方使用自己的账号登录后,切换到委托方账号,即可管理委托方委托的资源,避免委托方共享自己的安全凭证(密码/密钥)给他人,确保账号安全。 前提条件 在创建委托前,建议管理员提前了解并规划以下内容:
String 虚拟MFA的设备序列号。 user_id String IAM用户ID。 请求示例 查询指定IAM用户的MFA绑定信息。 GET https://iam.myhuaweicloud.com/v3.0/OS-MFA/users/{user_id}/virtual-mfa-device
创建完成后,如需开启登录保护,请参见:登录保护。 单击“下一步”,将Alice加入到用户组“开发人员组”中。 图4 加入用户组 单击“创建用户”,IAM用户创建完成。创建成功的IAM用户Alice将显示在新建用户列表中。 单击“下载密码”。下载后,将账号名、IAM用户名Alice及下载的初始密码告知对应的员工。