已找到以下 166 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将IAM身份中心资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用IAM身份中心服务其它功能。

  • 获取委托凭证 - IAM 身份中心

    secret_access_key String 用于对请求进行签名密钥。 session_token String 用于临时凭证令牌。 请求示例 获取分配给用户委托或信任委托STS短期凭证。 GET https://{hostname}/v1/credentials 响应示例 状态码: 200 Successful

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 用户组添加/移除用户 - IAM 身份中心

    对应用户组权限,快速实现用户权限变更。 当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 用户组添加用户 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。

  • 调整配额 - IAM 身份中心

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心配额请参见约束与限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我配额”。

  • 创建账号分配 - IAM 身份中心

    IAM身份中心中一个实体身份唯一标识,例如用户或用户组。 principal_type 是 String 创建绑定实体类型。 枚举值: USER GROUP target_id 是 String 待绑定目标实体标识。 target_type 是 String 创建绑定实体类型。

  • 账号关联用户和权限集 - IAM 身份中心

    当您创建用户/组和权限集完成后,您需要将组织下一个或多个成员账号关联IAM身份中心用户/组和权限集,这样使用IAM身份中心用户登录后才能访问关联账号下资源,这些资源通过关联权限集授予具体访问权限。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 用户登录并访问资源 - IAM 身份中心

    资源,则还需关联权限集和组织下一个或多个成员账号,这样登录后才能访问组织下账号资源,而资源具体访问权限由权限集控制。具体请参见创建权限集和账号关联用户/组和权限集。 管理员开通IAM身份中心后,系统会自动生成唯一用户门户URL,此管理员创建所有用户均可使用此URL登录控

  • 用户登录并访问资源 - IAM 身份中心

    单击左侧导航栏“总览”,在总览页面可获取用户门户URL。 管理员在创建用户时,在向用户发送密码设置邮件中或者生成一次性密码页面中也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录用户名和密码在创建

  • 返回结果 - IAM 身份中心

    状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于列出实例接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 详细公共响应消息头字段请参见下表。

  • 约束与限制 - IAM 身份中心

    一个用户可以加入用户组数量 1000 否 一个用户可以绑定多因素认证(MFA)设备数量 2 否 IAM身份中心允许创建权限集数 2000 是 一个权限集可以包含权限策略数 20个系统策略+1个自定义策略 否 一个账号可以绑定权限集数 50 是 自定义策略最大字符数量 6144

  • 部分更新用户组 - IAM 身份中心

    部分更新用户组 功能介绍 修改现有用户组部分属性,和管理用户组中用户。 URI PATCH /{tenant_id}/scim/v2/Groups/{group_id} 表1 路径参数 参数 是否必选 参数类型 描述 tenant_id 是 String 租户全局唯一标识符(ID)。 group_id

  • 应用场景 - IAM 身份中心

    务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户和对应权限集。 I

  • 设置委托管理员 - IAM 身份中心

    设置其他成员账号为委托管理员 管理向管理账号分配任务 启用或禁用用户访问权限 管理在管理账号中预置权限集 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 在“管理”页签中单击“设置管理员账号”。

  • 添加系统策略 - IAM 身份中心

    参数类型 描述 instance_id 是 String IAM身份中心实例全局唯一标识符(ID)。 permission_set_id 是 String 权限集全局唯一标识符(ID)。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token

  • 删除自定义身份策略 - IAM 身份中心

    参数类型 描述 instance_id 是 String IAM身份中心实例全局唯一标识符(ID)。 permission_set_id 是 String 权限集全局唯一标识符(ID)。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token

  • 更新用户 - IAM 身份中心

    objects 更新用户属性列表。 数组长度:1-100 表4 operations 参数 是否必选 参数类型 描述 attribute_path 是 String 要更新属性字符串表示。 最小长度:1 最大长度:255 attribute_value 否 String 要更新属性值。

  • 删除权限集 - IAM 身份中心

    删除权限集 当您不再需要某个权限集时,可以将其删除。需将权限集关联账号全部解绑后,权限集才能删除。如何解绑账号请参见删除关联用户/组和权限集。 删除操作无法恢复,请谨慎使用。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 删除权限集 - IAM 身份中心

    是 String IAM身份中心实例全局唯一标识符(ID)。 permission_set_id 是 String 权限集全局唯一标识符(ID)。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正

  • 更新用户组 - IAM 身份中心

    objects 更新用户组属性列表。 数组长度:1-100 表4 operations 参数 是否必选 参数类型 描述 attribute_path 是 String 要更新属性字符串表示。 最小长度:1 最大长度:255 attribute_value 否 String 要更新属性值