已找到以下 36 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 管理证书 - IAM 身份中心

    1中获取新证书,然后单击“导入证书”。 图1 导入证书 此时,IAM身份中心将信任通过您导入两个证书签名所有传入SAML消息。 在外部身份提供商中激活新证书。 返回外部身份提供商网站并将您之前创建新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名SAML消息都应使用新证书。

  • 注册MFA设备 - IAM 身份中心

    在“绑定虚拟MFA”页面上将显示新MFA设备配置信息,包括二维码图形等。根据界面提示完成如下操作: 在手机上安装支持虚拟MFA应用,如华为云App。 您可以通过扫描二维码、手动输入两种方式绑定MFA设备,下面以“华为云”手机应用程序为例绑定虚拟MFA: 扫描二维码 打开手机上已安装好“华为云”手机应用程序,

  • 手动配置 - IAM 身份中心

    当某些外部身份提供商不支持跨域身份管理系统(SCIM),或具有不兼容SCIM实现时,您需要通过IAM身份中心手动配置用户和用户组。创建用户时,请确保将用户名和邮件地址设置为与外部身份提供商中一致;创建用户组则不需要与外部身份提供商中存在群组一致。 操作步骤 当身份源更改为外部身份提供商后,

  • 准备工作 - IAM 身份中心

    勾选“同意《公测试用服务协议》”,单击“申请公测”。 公测申请提交后,5个工作日内审核结果将发送到您邮箱和手机。 在“资源 > 我公测”页面中,可以查看所有公测申请以及审批状态。 公测申请审批通过后,在“IAM身份中心”页面单击“立即开通”,开通IAM身份中心服务。 开通I

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将IAM身份中心资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用IAM身份中心服务其它功能。

  • 设置委托管理员 - IAM 身份中心

    删除IAM身份中心 设置其他成员账号为委托管理员 管理向管理账号分配任务 启用或禁用用户访问权限 管理在管理账号中预置权限集 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 多因素认证概述 - IAM 身份中心

    一种非常简单安全实践方法,它能够在用户名称和密码之外再额外增加一层保护。启用多因素认证后,用户进行操作时,除了需要提供用户名和密码外(第一次身份验证),还需要提供验证码(第二次身份验证),多因素身份认证结合起来将为您账号和资源提供更高安全保护。 IAM身份中心多因素认证主

  • 修改SAML2.0配置 - IAM 身份中心

    身份源切换为外部身份提供商后,您可以随时修改SAML2.0配置。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入“设置”页面。 在“身份源”页签中“身份验证方法”列,单击“修改SAML2.0配置”。

  • 选择MFA验证类型 - IAM 身份中心

    您可以参考以下步骤配置用户在访问用户门户时可以进行多因素认证(MFA)设备类型。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。 选择 “网络和安全” 页签。 在“MFA验证类型”

  • 自定义用户门户URL - IAM 身份中心

    成唯一用户门户URL,管理员可对此URL进行自定义修改,但仅支持修改一次,修改URL完成后,后续无法对其进行再次编辑。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。

  • 配置用户门户会话持续时间 - IAM 身份中心

    单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。 选择“会话设置”页签,配置用户访问用户门户会话最长持续时间。 会话最长持续时间默认为8小时,您可以指定不同持续时间,从最少15分钟到最多90天。

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 允许用户自行注册MFA设备 - IAM 身份中心

    您可以参考以下步骤允许用户可以自行添加和管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。 选择 “网络和安全” 页签。 在“是否允许

  • 权限管理 - IAM 身份中心

    权限管理 如果您需要对华为云上创建IAM身份中心资源,为企业中员工设置不同访问权限,以达到不同员工之间权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。IAM服务提供用户身份认证、权限分配、

  • SCIM自动配置 - IAM 身份中心

    单击左侧导航栏设置”,进入“设置”页面。 在“身份源”页签中,单击预置方法列“自动配置设置”进入“自动配置设置”页面。 图3 自动配置设置 单击状态列“禁用”,在弹出的确认框中输入“禁用”,单击“确定”。 禁用自动配置后,在身份提供者(IdP)中进行用户更新将不会同步

  • 创建用户 - IAM 身份中心

    自定义,不可与其他IAM身份中心用户名重复。 密码 选择密码生成方式。 向用户发送一封包含密码设置说明邮件:系统通过邮件发送密码设置说明给用户,用户根据邮件说明设置密码。 生成随机一次性密码:管理员创建用户成功后,系统会在创建成功界面,显示自动生成一次性密码信息。管理员将这些信息复制并发送

  • 用户登录并访问资源 - IAM 身份中心

    单击左侧导航栏“总览”,在总览页面可获取用户门户URL。 管理员在创建用户时,在向用户发送密码设置邮件中或者生成一次性密码页面中也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录用户名和密码在创建

  • 创建用户和权限集 - IAM 身份中心

    自定义,不可与其他IAM身份中心用户名重复。 密码 选择密码生成方式。 向用户发送一封包含密码设置说明邮件:系统通过邮件发送密码设置说明给用户,用户根据邮件说明设置密码。 生成随机一次性密码:管理员创建用户成功后,系统会在创建成功界面,显示自动生成一次性密码信息。管理员将这些信息复制并发送

  • 查看或修改权限集 - IAM 身份中心

    已配置策略和自定义策略。 图3 修改策略设置 进入“配置确认”页面,确认修改无误后单击“确定”,权限集修改完成。 更新权限集 当遇到权限集同步失败异常情况时,账号列表中权限集状态会变为“未同步”,此时需要更新关联账号权限集信息。 登录华为云控制台。 单击页面左上角,选择“管理与监管