已找到以下 287 条记录
AI智能搜索
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 最新动态 - 统一身份认证服务 IAM

    虚拟用户SSO:该身份提供商中用户登录华为云后,系统为其自动创建虚拟用户信息。一个账号可以创建多个虚拟用户SSO类型身份提供商。 IAM用户SSO:该身份提供商中用户登录华为云后,系统根据您配置身份转换规则为其映射实体IAM用户。一个账号下只能创建一个IAM用户SSO类型身份提供商。 商用

  • 创建IAM用户并登录 - 统一身份认证服务 IAM

    操作场景 上一个章节已完成用户组创建,本章节将描述A公司使用已注册账号Company-A,给公司成员创建IAM用户“Alice”并加入用户组“开发人员组”操作,使得它拥有独立用户和密码,IAM用户Alice可以独立登录华为云并使用权限范围内资源。 操作流程 操作步骤 说明

  • 查看或修改IAM用户信息 - 统一身份认证服务 IAM

    组。用户加入用户组后,拥有用户组所有权限。 3 将IAM用户加入用户组 单击IAM用户所属用户组右侧“移除”,单击“”,退出选中用户组,用户将不再拥有该用户组权限。 4 将IAM用户移出用户组 安全设置 管理员可以该页面修改IAM用户多因素认证设备、登录凭证、登录保

  • 基本信息 - 统一身份认证服务 IAM

    如果邮件地址和手机都未绑定,则无需验证。 输入原密码、新密码并确认密码。 密码不能用户名或者用户名倒序,例如:用户名为A12345,则密码不能为A12345、a12345、54321A和54321a。 密码强弱程度,例如密码最小长度等,可以由管理员在密码策略中进行设置。 单击“确定”,完成密码修改。

  • 获取联邦认证unscoped token(IdP initiated) - 统一身份认证服务 IAM

    IDPmetadata中entityID; iam.example.com :SPmetadata中获取entityID。 该链接可打开身份提供商登录页面,根据需要输入映射规则中用户名(支持免密登录),单击登录,跳入认证页面后按F12,单击认证页面的accept。从下所示POST中获取SAMLResponse。

  • 步骤3:配置身份转换规则 - 统一身份认证服务 IAM

    用户名:企业IdP用户在华为云中显示不同用户名。 用户权限:赋予企业管理系统用户使用华为云资源权限。由于华为云权限最小授权单位用户组,因此需要建立联邦用户与IAM用户组映射关系,从而使得联邦用户获得对应用户组权限,使用华为云上资源。配置时请确保已创建需要映射IAM用户组,创建IAM用户组并授权请参见:创建用户组并授权。

  • 身份提供商概述 - 统一身份认证服务 IAM

    Language 2.0,缩写为SAML 2.0)一个由一组协议组成,用来传输安全声明XML框架。SAML2.0由标准化组织OASIS提出用于安全操作标准,很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2

  • 用户组添加/移除用户 - 统一身份认证服务 IAM

    户具备用户组权限,实现用户授权。给已授权用户组中添加或者移除用户,快速实现用户权限变更。 用户组添加用户 管理员在用户组列表中,单击新建用户组,例如“开发人员组”,右侧“用户组管理”。 1 用户组管理 在“可选用户”中选择需要添加至用户组中用户。 2 选择用户 单击“确定”,完成用户授权。

  • 策略语法 - 统一身份认证服务 IAM

    2、orgPath3、orgPath4下成员,策略匹配失败。 ForAnyValue:测试请求值集至少一个成员是否与条件键值集至少一个成员匹配。如果请求中任何一个键值与策略中任何一个条件值匹配,则条件返回true。对于没有匹配键或空数据集,条件返回false。 {

  • IAM功能 - 统一身份认证服务 IAM

    IAM功能 IAM为您提供主要功能包括:精细权限管理、安全访问、敏感操作、通过用户组批量管理用户权限、区域内资源隔离、联合身份认证、委托其他账号或者云服务管理资源、设置安全策略。 精细权限管理 使用IAM,您可以将账号内不同资源按需分配给创建IAM用户,实现精细权限管理。例如:

  • 最佳实践 - 统一身份认证服务 IAM

    以B账号将委托分配给IAM用户进行管理为例,说明使用IAM用户授权功能,实现分配委托以及对委托进行精细授权操作方法,委托权限分配完成后,B账号中IAM用户通过切换角色方式,可以切换到A账号中,管理委托方授权资源。B账号需要提前获取委托公司华为账号名称、所创建委托名称以及委托ID。 创建用户组并授权。

  • 基本流程 - 统一身份认证服务 IAM

    (可选)账号B分配委托权限。 创建用户组并授予用户组管理委托权限。 创建用户并将用户加入到用户组中。 2 账号B分配委托权限 账号B或者IAM用户管理委托资源。 被委托方登录自己账号,切换角色到账号A。 切换到被授权区域A,管理账号A资源。 3 账号B切换角色 父主题: 委托其他账号管理资源

  • 删除或修改委托 - 统一身份认证服务 IAM

    如果不再需要使用委托,可以在委托列表中,单击委托右侧“删除”,删除委托。 2 删除单个委托 批量删除委托 如果需要删除多个委托,可在委托列表中勾选需要删除委托,然后单击列表上方“删除”。 3 批量删除委托 删除委托后,将撤销被委托方账号权限,被委托方将无法管理您委托资源,对您其他业务合作伙伴没有影响。

  • 最佳实践 - 统一身份认证服务 IAM

    创建IAM用户并加入用户组。 在统一身份认证服务左侧导航中,单击“用户”>“创建用户”。 在创建用户页面,填写“用户信息”,选择“访问方式”(如5),单击“下一步”。 5 创建IAM用户 将创建IAM用户“Murphy”加入相应用户组“企业项目A_财务”,单击“创建用户”,IAM用户“Murphy”创建完成。

  • 如何关闭操作保护 - 统一身份认证服务 IAM

    免误操作带来风险和损失。如需关闭操作保护,请按照以下步骤操作。 操作步骤 A公司管理员进入华为云“控制台”。 1 进入控制台 在“控制台”页面,鼠标移动至右上方用户名,在下拉列表中选择“安全设置”。 在“安全设置”页面中,选择“敏感操作”页签,单击操作保护右侧“立即修改”。

  • 如何修改操作保护验证方式 - 统一身份认证服务 IAM

    当前验证方式为“操作员验证” A公司管理员进入华为云“控制台”。 1 进入控制台 在“控制台”页面,鼠标移动至右上方用户名,在下拉列表中选择“安全设置”。 在“安全设置”页面中,选择“敏感操作”页签,单击操作保护右侧“立即修改”。 2 修改操作保护 在右侧弹出“操作保护设置”页面中,选择“指定人员

  • 策略鉴权规则 - 统一身份认证服务 IAM

    策略鉴权规则 用户在发起访问请求时,系统根据用户被授予访问策略中action进行鉴权判断。鉴权规则如下: 1 系统鉴权逻辑 用户发起访问请求。 系统在用户被授予策略中寻找请求对应action,优先寻找Deny指令。如果找到一个适用Deny指令,系统将返回Deny决定。 如果没

  • 项目 - 统一身份认证服务 IAM

    能访问特定子项目中资源,使得资源权限控制更加精确。 本章描述IAM项目与企业项目不同,具体内容请参见:IAM项目和企业项目的区别。 1 项目隔离模型 IAM项目中资源不能转移。 如果您已开通企业项目,将不支持创建IAM项目。 创建项目 在IAM控制台左侧导航窗格中,选择“项目”页签,单击“创建项目”。

  • 认证证书 - 统一身份认证服务 IAM

    华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下

  • 登录验证策略 - 统一身份认证服务 IAM

    和账号中IAM用户生效。 只有管理员可以设置登录验证策略,普通IAM用户只有查看权限,不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。 会话超时策略 如果用户超过设置时长未操作界面,会话将会失效,需要重新登录。 1 会话超时策略 管理员可以设置会话超时时长,会