已找到以下 91 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 用户登录并访问资源 - IAM 身份中心

    操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“总览”,总览页面可获取用户门户URL。 管理员创建用户时,向用户发送密码设置邮件或者生成一次性密码页面也可以获取用户门户URL。 图1 获取用户门户URL

  • 手动配置 - IAM 身份中心

    当某些外部身份提供商不支持跨域身份管理系统(SCIM),或具有不兼容SCIM实现时,您需要通过IAM身份中心手动配置用户和用户组。创建用户时,请确保将用户名和邮件地址设置为与外部身份提供商一致;创建用户组则不需要与外部身份提供商存在群组一致。 操作步骤 当身份源更改为外部身份提供商后,

  • 列出权限集 - IAM 身份中心

    permission_urn String 权限集统一资源名称(URN)。 表6 page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,

  • 概述 - IAM 身份中心

    为其分配多个账号下资源,无需多次登录。且通过一个应用安全验证后,再访问其他应用受保护资源时,不再需要重新登录验证。 调用IAM身份中心API前,请确保已经充分了解了IAM身份中心相关概念,详细信息请参阅产品介绍。 父主题: 使用前必读

  • 多因素认证概述 - IAM 身份中心

    是能产生6位数字认证码设备,遵循基于时间一次性密码 (TOTP)标准。MFA设备可以基于硬件也可以基于软件,目前仅支持基于软件虚拟MFA,即虚拟MFA应用程序,可以移动硬件设备(包括智能手机)上运行,非常方便。 安全密钥和内置身份验证器: FIDO2是基于公钥密码学标准,它包含了

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 准备工作 - IAM 身份中心

    勾选“同意《公测试用服务协议》”,单击“申请公测”。 公测申请提交后,5个工作日内审核结果将发送到您邮箱和手机。 “资源 > 我公测”页面,可以查看所有公测申请以及审批状态。 公测申请审批通过后,“IAM身份中心”页面单击“立即开通”,开通IAM身份中心服务。 开通IAM身份中心服务

  • 更新权限集 - IAM 身份中心

    权限集描述。 最小长度:0 最大长度:1024 relay_state 否 String 用于联合身份验证过程重定向应用程序用户。 最小长度:0 最大长度:240 session_duration 否 String 应用程序用户会话ISO-8601标准中有效时间长度。

  • 应用场景 - IAM 身份中心

    每个账号可以设置允许访问用户和对应权限集。 IAM身份中心会自动将账号权限信息同步到IAM,无需管理员单个账号重复授权。 基于属性访问控制机制: 允许管理员通过支持属性自定义策略创建权限集。包括用户和资源组织、标签、请求时间、源地址等20+全局级属性及其他云服务级属性。

  • 创建用户和权限集 - IAM 身份中心

    面右下角“下一步”。 图3 分配用户组(可选) 进入“确认创建”页面,确认配置无误后,单击页面右下角“确定”,用户创建完成,用户列表显示新创建用户。 如果“5 > 密码”选择了“向用户发送一封包含密码设置说明邮件”,界面会跳转至用户列表,用户列表显示新创建用户。 如果“5

  • 基本概念 - IAM 身份中心

    此操作会将IAM身份中心管理访问权限委托给此成员账号用户。对此委托管理员账号拥有足够权限所有用户可以从该账号执行所有IAM身份中心管理任务,但以下任务除外: 删除IAM身份中心 设置其他成员账号为委托管理员 管理向管理账号分配任务 启用或禁用用户访问权限 管理管理账号预置权限集 用户门户

  • 列出组用户 - IAM 身份中心

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count

  • 查询权限集详情 - IAM 身份中心

    permission_set_id String 权限集唯一标识。 relay_state String 用于联合身份验证过程重定向应用程序用户。 最小长度:1 最大长度:240 session_duration String 应用程序用户会话ISO-8601标准中有效时间长度。 最小长度:1 最大长度:100

  • 请求设备授权 - IAM 身份中心

    client_id 是 String IAM身份中心注册客户端唯一标识符。 client_secret 是 String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用获得服务身份验证。 start_url 是 String 用户门户URL。 响应参数 状态码: 200

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess定义删除权限集权限,您可以

  • 列出权限集预分配状态 - IAM 身份中心

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count

  • 列出账号 - IAM 身份中心

    String 分配给用户账号电子邮箱地址。 最小长度:1 最大长度:254 表5 page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用标签请求参数中使用此值,以获取输出下一部分。您应

  • 状态码 - IAM 身份中心

    多种选择。请求的资源可包括多个位置,相应可返回一个资源特征与地址列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求资源已被永久移动到新URI,返回信息会包括新URI。 302 Found 资源被临时移动。 303 See Other 查看其它地址。 使用GET和POST请求查看。

  • 列出账号委托 - IAM 身份中心

    如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count Integer 本页返回条目数量。 请求示例 列出账号分配给用户所有委托或信任委托。

  • 列出用户加入组 - IAM 身份中心

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count