已找到以下 96 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看或修改权限集 - IAM 身份中心

    查看或修改权限集 完成权限集创建后,支持对权限集基本信息和策略设置进行查看和修改,以及对关联账号进行更新权限集操作。 查看权限集 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 >

  • 状态码 - IAM 身份中心

    返回一个资源特征与地址列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求资源已被永久移动到新URI,返回信息会包括新URI。 302 Found 资源被临时移动。 303 See Other 查看其它地址。 使用GET和POST请求查看。

  • 终端节点(Endpoint) - IAM 身份中心

    终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询所有服务终端节点。 父主题: 使用前必读

  • 微软AD - IAM 身份中心

    身份中心。您可以使用IAM身份中心生成SCIM端点和访问令牌在微软AD中配置此连接。配置SCIM同步时,您可以在微软AD中创建用户属性与IAM身份中心中命名属性映射,这会使IAM身份中心和微软AD之间预期属性相匹配。 父主题: 常用身份提供商

  • 查询云审计事件 - IAM 身份中心

    在新版事件列表查看审计事件 在旧版事件列表查看审计事件 使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近

  • 获取账号、IAM用户、项目、用户组、区域、委托名称和ID - IAM 身份中心

    登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询用户组前下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。 “项目”列内容即为所属区域对应ID。 图4 查看区域ID 获取委托名称和ID 登录华

  • 返回结果 - IAM 身份中心

    Content-Type 资源内容类型。 类型:String 默认值:无。 Connection 指明与服务器连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date 服务器响应时间。 类型:String 默认值:无。

  • 构造请求 - IAM 身份中心

    么类型操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新的资源。

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 查询用户详情 - IAM 身份中心

    String 包含要显示名称格式化版本字符串。 familyName String 用户姓氏。 givenName String 用户名字。 middleName String 用户中间名。 honorificPrefix String 用户尊称前缀。 honorificSuffix

  • 查询用户详情 - IAM 身份中心

    Object 包含用户工作相关信息对象。 表4 addresses 参数 参数类型 描述 country String 国家/地区。 最小长度:1 最大长度:1024 formatted String 包含要显示地址格式化版本字符串。 最小长度:1 最大长度:1024 locality

  • 支持配置用户属性 - IAM 身份中心

    支持配置用户属性 IAM身份中心当前支持两种身份源:IAM身份中心和外部身份提供商。两种身份源当前支持实施ABAC用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择属性值,对应用户基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。

  • 权限管理 - IAM 身份中心

    确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(action)。

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 支持审计关键操作 - IAM 身份中心

    支持审计关键操作 通过云审计服务,您可以记录与IAM身份中心相关操作事件,便于日后查询、审计和回溯。 表1 云审计支持IAM身份中心操作列表 操作名称 资源类型 事件名称 开通IAM身份中心服务 Instance StartIdentityCenter 关闭IAM身份中心服务

  • Okta - IAM 身份中心

    身份中心。您可以使用IAM身份中心生成SCIM端点和访问令牌在Okta中配置此连接。配置SCIM同步时,您可以在Okta中创建用户属性与IAM身份中心中命名属性映射,这会使IAM身份中心和Okta之间预期属性相匹配。 父主题: 常用身份提供商

  • 创建用户和权限集 - IAM 身份中心

    系统生成一次性密码信息页面关闭后将无法再次显示,需重置密码才能再次获取。 邮件地址 用户邮件地址。 自定义,不可与其他用户重复。可用于用户身份验证、重置密码等。 确认邮件地址 再次输入邮件地址进行确认,两次输入邮件地址必须一致。 姓 用户姓氏。 名 用户名字。 显示名

  • 创建用户 - IAM 身份中心

    续均使用自行设置密码登录。 注意: 系统生成一次性密码信息页面关闭后将无法再次显示,需重置密码才能再次获取。 邮件地址 用户邮件地址。 自定义,不可与其他用户重复。可用于用户身份验证、重置密码等。 确认邮件地址 再次输入邮件地址进行确认,两次输入邮件地址必须一致。 姓 用户的姓氏。

  • 多因素认证概述 - IAM 身份中心

    是能产生6位数字认证码的设备,遵循基于时间一次性密码 (TOTP)标准。MFA设备可以基于硬件也可以基于软件,目前仅支持基于软件虚拟MFA,即虚拟MFA应用程序,可以在移动硬件设备(包括智能手机)上运行,非常方便。 安全密钥和内置身份验证器: FIDO2是基于公钥密码学标准,它包含了CTAP2和WebAuth

  • 应用场景 - IAM 身份中心

    务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户和对应权限集。 I