检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
"2b0aa970-7aa4-3aaf-0aae-7a2eaaaae3a5" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
null, "current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
null, "current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
ermission_set_id}/custom-role 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
\"Action\":[\"example:*:*\"]}]}" } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
"2b0aa970-7aa4-3aaf-0aae-7a2eaaaae3a5" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
使用IAM身份中心之前,必须先开通组织云服务并创建组织,以组织管理账号登录并使用IAM身份中心。如何开通组织云服务并创建组织请参见:创建组织。 中国站的IAM身份中心无法管理国际站账号,国际站的IAM身份中心也无法管理中国站账号。 使用限制 IAM身份中心的使用限制如下表所示,如
修改SAML2.0配置 身份源切换为外部身份提供商后,您可以随时修改SAML2.0的配置。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入“设置”页面。 在“身份源”页签中的“身份验证方法”列,单击“修改SAML2
rships/{membership_id} 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
null, "current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
"current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
",\"Action\":[\"example:*:*\"]}]}" } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 权限集管理
0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证的企业IdP必须支持SAML2.0协议。 IAM身份中心将SAML IdP功能添加到您的IAM身份中心存储或外部身份提供商应用程序,然后用户可以单点登录到支持SAML的服务,包括华为云管理控制台和第三方应用程序。但是SAML协
"current_count" : 1 } } 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 用户/用户组绑定关系管理
支持通过SCIM协议自动化用户预置过程。管理员可以在外部身份提供商处管理用户,用户信息会自动同步到IAM身份中心,无需人工干预。 外部身份提供商用户可使用现有账号密码登录其门户,然后自动跳转至华为云来访问华为云账号下的资源,无需IAM身份中心管理员重新分配密码。 多因素认证(MFA): 允许管理员对用户强制实施MFA,降低密码泄露的风险。
Failed 未满足前提条件,服务器未满足请求者在请求中设置的其中一个前提条件。 413 Request Entity Too Large 由于请求的实体过大,服务器无法处理,因此拒绝请求。为防止客户端的连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。
为ABAC创建权限策略 概述 在您已为资源添加标签,并在IAM身份中心启用并配置访问控制属性后,您还需要在权限集的自定义身份策略中添加基于属性的访问控制规则。您可以通过PrincipalTag条件键在权限集中使用访问控制属性来创建访问控制规则,即在策略语句的Condition元素
支持配置的用户属性 IAM身份中心当前支持两种身份源:IAM身份中心和外部身份提供商。两种身份源当前支持实施ABAC的用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择的属性值,对应用户的基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。
本章节仅体现IAM身份中心的相关操作,外部身份提供商处的操作请参考外部身份提供商的相关文档。 启用访问控制属性 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“设置”,进入设置页面。 在“访问控制属性”页签中单击“启用”。
] } } ] } } 响应示例 无 状态码 请参见状态码。 错误码 请参见错误码。 父主题: 实例访问控制属性配置管理