已找到以下 298 条记录
AI智能搜索
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建用户组并授权 - 统一身份认证服务 IAM

    权限。 前提条件 创建用户组前,建议管理员提前了解并规划以下内容: 了解权限基本概念及分类。 所有使用IAM授权云服务系统策略,请参考:系统权限。 创建用户组 管理员登录IAM控制台。 统一身份认证服务,左侧导航窗格,选择“用户组”页签,单击右上方“创建用户组”。 图1

  • 解绑MFA设备 - 统一身份认证服务 IAM

    该接口可以用于管理员为IAM用户解绑MFA设备,或IAM用户为自己解绑MFA设备。 该接口可以使用全局区域Endpoint和其他区域Endpoint调用。IAMEndpoint请参见:地区和终端节点。 调试 您可以API Explorer调试该接口。 URI PUT /v3.0/OS-MFA/mfa-devices/unbind

  • 基本概念 - 统一身份认证服务 IAM

    时产生费用账单。 账号不能在IAM修改和删除,您可以账号中心修改账号信息,如果您需要删除账号,可以账号中心进行注销。 IAM用户 由账号IAM创建用户,是云服务使用人员,具有独立身份凭证(密码和访问密钥),根据账号授予权限使用资源。IAM用户不进行独立计费(无IAM的账单),由所属账号统一付费。

  • 登录验证策略 - 统一身份认证服务 IAM

    计数器时间。 账号锁定时长:默认为15分钟,可以15分钟~24小时之间进行设置。 锁定前允许最大登录失败次数:默认为5次,可以3~10次之间进行设置。 重置账号锁定计数器时间:默认为15分钟,可以15~60分钟之间进行设置。 账号停用策略 如果IAM用户设置有效期

  • 密码策略 - 统一身份认证服务 IAM

    为您操作或添加权限。 建议IAM管理员设置密码策略,例如密码最小长度、密码同一字符连续出现最大次数、密码不能与历史密码相同,保证用户修改密码时,新密码都是满足密码策略复杂程度高强密码。 如果您华为云账号已升级为华为账号,密码策略将对账号不生效。 密码设置策略 图1 密码设置策略

  • 安全设置概述 - 统一身份认证服务 IAM

    所有用户均可通过控制台入口进入“安全设置”。 登录华为云,右上角单击“控制台”。 “控制台”页面,鼠标移动至右上方用户名,在下拉列表中选择“安全设置”。 图1 进入安全设置 管理员可通过IAM控制台进入“安全设置”。 登录华为云,右上角单击“控制台”。 控制台页面,鼠标移动至右上方用户名,在下拉列表中选择“统一身份认证”。

  • 调整配额 - 统一身份认证服务 IAM

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个IAM用户、用户组等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。

  • 获取IAM用户Token(使用密码+虚拟MFA) - 统一身份认证服务 IAM

    该接口可以用于通过用户名/密码+虚拟MFA方式进行认证,IAM用户开启了登录保护功能,并选择通过虚拟MFA验证时获取IAM用户Token。Token是系统颁发给用户访问令牌,承载用户身份、权限等信息。调用IAM以及其他云服务接口时,可以使用本接口获取Token进行鉴权。 该接口可以使用全局区域End

  • 身份转换规则详细说明 - 统一身份认证服务 IAM

    of与empty条件不同,这两个条件返回是一个布尔值,该值不能用于填充local占位符。所以以下示例,仅有一个占位符“{0}”用于被remote块第一个Empty条件填充,第二个group为一个固定值admin。 以下示例表示联邦用户IAM用户名为“remote”第一个属性,即Us

  • 项目 - 统一身份认证服务 IAM

    单击“确定”,项目列表显示新创建项目。 基于项目给用户组授权 以子项目为单位进行授权,使得IAM用户仅能访问特定子项目中资源,使得资源权限控制更加精确。 在用户组列表,单击用户组右侧“授权”,进入授权页面。 图3 权限配置 授权页面,勾选需要授予用户组区域级项目权限,并单击“下一步”。

  • 查看授权记录 - 统一身份认证服务 IAM

    暂未开通企业项目 IAM项目视图 IAM项目视图下,您可以选择如下过滤条件查看对应授权记录。 策略名:权限名称。单击权限名称可以查看权限详情。 如需查看指定权限授权记录,选择过滤条件为“策略名”,输入指定权限名称,查看该权限授权记录。如需查看所有云服务系统权限,请参见:系统权限。

  • 什么是临时安全凭证(临时AK/SK和SecurityToken) - 统一身份认证服务 IAM

    临时安全凭证为动态生成,即时使用,不能嵌入应用程序,或者进行存储,到期后无法重复使用,只能重新获取。 临时安全凭证优势 在给外部联邦用户授权时,临时安全凭证优势尤为明显,您不必给外部联邦用户授予需要定时轮换,主动撤销永久安全凭证,而是给这些外部联邦用户授予即时使用,定时过期临时安全凭证,提高账号安全性,遵循权限最小化的安全实践原则。

  • 管理IAM用户访问密钥 - 统一身份认证服务 IAM

    M用户访问密钥。我的凭证也可以管理访问密钥,我的凭证适用于所有用户可以登录控制台情况下,自行管理访问密钥。 账号和IAM用户访问密钥是单独身份凭证,即账号和IAM用户仅能使用自己访问密钥进行API调用。 访问密钥“最近使用时间”记录IAM用户15分钟内第一次使

  • IAM用户登录 - 统一身份认证服务 IAM

    管理员创建IAM用户后,这个新建IAM用户可以登录华为云。登录方式包括IAM控制台提供“IAM用户登录链接”。 如果登录失败,请与管理员确认用户名密码是否正确,或者重置密码 。 登录方法1:华为云登录页面 在华为云登录页面,单击登录下方“IAM用户”,“IAM用户登录”页面,输

  • 移除用户组权限 - 统一身份认证服务 IAM

    操作步骤 当您需要移除用户组某个权限,请参考以下操作: 进入IAM控制台,左侧导航栏选择“用户组”页签。 单击用户组名称,进入用户组详情页面。 图1 单击用户组名称 “授权记录”页签下,单击需要移除权限最右侧“删除”。 图2 移除策略 弹窗,单击“是”,移除用户组权限。

  • IAM功能 - 统一身份认证服务 IAM

    harlie能管理项目BVPC,而让用户James只能查看项目BVPC数据。 图1 权限管理模型 安全访问 您可以使用IAM为用户或者应用程序生成身份凭证,不必与其他人员共享您账号密码,系统会通过身份凭证携带权限信息允许用户安全地访问您账号资源。 敏感操作 IAM

  • 返回结果 - 统一身份认证服务 IAM

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取IAM用户Token(使用密码)接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头

  • 身份提供商概述 - 统一身份认证服务 IAM

    Provider,简称IdP) 负责收集、存储用户身份信息,如用户名、密码等,在用户登录时负责认证用户服务。企业与华为云联邦身份认证过程,身份提供商指企业自身身份提供商,目前常用第三方IdP有Microsoft Active Directory(AD FS)、Shibboleth。

  • 获取委托Token - 统一身份认证服务 IAM

    理自己账号资源,则需要获取自己用户token。详情请参考:委托其他账号管理资源。 token是系统颁发给用户访问令牌,承载用户身份、权限等信息。调用IAM以及其他云服务接口时,可以使用本接口获取token进行鉴权。 该接口可以使用全局区域Endpoint和其他区域

  • 责任共担 - 统一身份认证服务 IAM

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。