已找到以下 159 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建IAM用户授权使用IAM身份中心 - IAM 身份中心

    拥有唯一安全凭证,使用IAM身份中心资源。 根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将IAM身份中心资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以

  • 用户登录访问资源 - IAM 身份中心

    用户登录访问资源 将组织下一个或多个成员账号与用户和权限集关联后,用户即可使用用户名和密码通过用户门户URL登录控制台访问资源,资源具体访问权限由权限集控制。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 管理证书 - IAM 身份中心

    此时,IAM身份中心将信任通过您导入两个证书签名所有传入SAML消息。 在外部身份提供商中激活新证书。 返回外部身份提供商网站并将您之前创建新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名SAML消息都应使用新证书。 删除旧证书。 在删除证书之前,请确保外部身份提供商不再使用此证书来签署SAML响应。

  • 用户登录访问资源 - IAM 身份中心

    单击左侧导航栏“总览”,在总览页面可获取用户门户URL。 管理员在创建用户时,在向用户发送密码设置邮件中或者生成一次性密码页面中也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名单击“下一步”。 用于登录用户名和密码在创建

  • 使用前必读 - IAM 身份中心

    使用前必读 概述 调用说明 终端节点(Endpoint) 约束与限制 基本概念

  • 更改身份源 - IAM 身份中心

    系统。您外部身份提供商需要上传IAM身份中心SAML元数据文件。 身份提供商(IdP)信息: 在“IdP SAML元数据”后单击“添加文件”,上传您从外部身份提供商下载SAML元数据文件。此元数据文件包含用于信任从IdP发送消息证书。 如您没有IdP SAML元数据文

  • 支持审计关键操作 - IAM 身份中心

    lAttributeConfiguration 使用指定权限集为指定账号分配对主体(用户/用户组)访问权限 AccountAssignment CreateAccountAssignment 使用指定权限集从指定账号删除主体访问权限 AccountAssignment D

  • ABAC概述和配置流程 - IAM 身份中心

    中创建和管理权限集数量,因为与相同权限集关联用户现在可以根据其用户属性拥有唯一权限。您可以在权限集中使用这些用户属性,以实现对华为云资源基于用户属性访问控制,并在规模简化权限管理。 使用ABAC优势 ABAC需要权限集更少:由于您不必为不同用户创建不同权限集,因此

  • 查询云审计事件 - IAM 身份中心

    在事件列表页面,您还可以导出操作记录文件和刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式表格文件导出,该CSV文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧

  • 删除用户 - IAM 身份中心

    当您不再需要使用某个用户时,可以删除此用户。删除用户将移除有关此用户所有信息,移除其访问权限。 删除操作无法恢复,请谨慎使用。 删除单个用户 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户管理”,进入“用户管理”页面。

  • 使用CTS审计IAM身份中心 - IAM 身份中心

    使用CTS审计IAM身份中心 支持审计关键操作 查询云审计事件

  • 应用场景 - IAM 身份中心

    允许管理员集中创建用户,分配登录密码,对其进行分组管理。 允许用户使用特定用户名和密码登录统一用户门户网站,访问为其分配多个账号下资源,无需多次登录。 连接到基于SAML 2.0协议外部身份提供商系统,例如微软AD和Okta: 允许管理员将IAM身份中心使用SAML 2.0协议连接到外部身份提供商系统。

  • 为ABAC创建权限策略 - IAM 身份中心

    就是将tag-key替换为具体属性键。 上述访问控制规则配置完成后,权限策略会根据您指定资源标签键和属性键,对资源标签值和属性值进行匹配校验,只有资源标签值和属性值匹配成功用户才会获得此权限集定义资源访问权限。 策略示例 创建权限集具体操作请参见:创建权限集。此处仅

  • 支持配置用户属性 - IAM 身份中心

    施ABAC时进行访问控制决策。 如果使用外部身份提供商身份源,您在IAM身份中心和外部身份提供商处均可以设置实施ABAC用户属性,如果在两处设置ABAC属性属性键相同,则优先以IAM身份中心设置属性进行访问控制决策。 表1 支持配置用户属性 身份源 用户属性 IAM身份中心

  • 准备工作 - IAM 身份中心

    IAM身份中心依赖组织云服务定义组织来获取成员账号信息,所以使用IAM身份中心之前,必须先开通组织云服务创建组织,以组织管理账号登录使用IAM身份中心。 使用组织云服务之前,需要先开通企业中心功能,且只能使用企业中心主账号创建组织,请参考以下步骤执行。 进入企业中心控制台。 单击“免费开通”,进入申请开通企业中心页面。

  • 概述 - IAM 身份中心

    IAM身份中心为用户提供基于华为云组织多账号统一身份管理与访问控制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。管理员集中创建用户,分配登录密码,对其进行分组管理。允许用户使用特定用户名和密码登录统一用户门户网站,访问

  • 创建用户 - IAM 身份中心

    开通IAM身份中心服务后,您需要创建用户。将用户与组织下多个账号关联配置权限,然后使用用户登录即可访问多个账号下资源,无需重复登录。 如您首次使用IAM身份中心,界面将显示服务开通页,单击“立即开通”,即可开通IAM身份中心服务使用相关功能。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 >

  • 约束与限制 - IAM 身份中心

    约束与限制 使用约束 IAM身份中心依赖组织云服务定义组织来获取成员账号信息,所以使用IAM身份中心之前,必须先开通组织云服务创建组织,以组织管理账号登录使用IAM身份中心。如何开通组织云服务创建组织请参见:创建组织。 中国站IAM身份中心无法管理国际站账号,国际站IAM身份中心也无法管理中国站账号。

  • 约束与限制 - IAM 身份中心

    约束与限制 IAM身份中心配额限制请参见约束与限制。 更详细限制请参见具体API说明。 父主题: 使用前必读

  • 基本概念 - IAM 身份中心

    用户注册时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户使用他们进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。