检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
error_msg String 错误信息。 request_id String 请求唯一标识。 请求示例 查询IAM身份中心的实例列表。 GET https://{hostname}/v1/instances 响应示例 状态码: 200 Successful { "instances" :
ull。 current_count Integer 本页返回条目数量。 请求示例 列出账号分配给用户的所有委托或信任委托。 GET https://{hostname}/v1/assigned-agencies 响应示例 状态码: 200 Successful { "agency_list"
encoded_authorization_message String 鉴权信息。 请求示例 在指定的身份源中创建一个IAM身份中心用户组。 POST https://{hostname}/v1/identity-stores/{identity_store_id}/groups { "description"
进入“选择权限集”页面,在权限集列表中勾选需要关联的权限集,单击“下一步”。 图4 分配权限集 进入“配置确认”页面,确认配置无误后,单击页面右下角的“确定”,为账号关联用户/组和权限集完成。 图5 配置确认 父主题: 账号权限管理
错误信息。 request_id String 请求唯一标识。 请求示例 查询指定IAM身份中心实例下的账号分配的创建状态列表。 GET https://{hostname}/v1/instances/{instance_id}/account-assignments/creation-statuses
String 错误信息。 request_id String 请求唯一标识。 请求示例 获取添加到指定权限集的系统身份策略列表。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
String 错误信息。 request_id String 请求唯一标识。 请求示例 获取添加到指定权限集中的系统策略列表。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission
为ABAC创建权限策略 概述 在您已为资源添加标签,并在IAM身份中心启用并配置访问控制属性后,您还需要在权限集的自定义身份策略中添加基于属性的访问控制规则。您可以通过PrincipalTag条件键在权限集中使用访问控制属性来创建访问控制规则,即在策略语句的Condition元素
String 错误信息。 request_id String 请求唯一标识。 请求示例 根据请求ID,查询权限集预分配状态的详情信息。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/provisionin
error_msg String 错误信息。 request_id String 请求唯一标识。 请求示例 查询分配给指定账号的权限集列表。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/provisioned-to-accounts
encoded_authorization_message String 鉴权信息。 请求示例 根据用户ID,更新对应IAM身份中心用户的属性。 PUT https://{hostname}/v1/identity-stores/{identity_store_id}/users/{user_id}
进入“选择权限集”页面,在权限集列表中勾选需要关联的权限集,单击“下一步”。 图4 分配权限集 进入“配置确认”页面,确认配置无误后,单击页面右下角的“确定”,为账号关联用户/组和权限集完成。 图5 配置确认
String 错误信息。 request_id String 请求唯一标识。 请求示例 查询指定实例中的权限集预分配状态列表。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/provisioning-statuses
IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“用户管理”,进入“用户管理”页面。 单击页面右上方的“创建用户”,进入创建用户页面。 图1 创建用户 配置用户信息,配置完成后,单击页面右下角的“下一步”。 其中基本信息为必填项,联系方式、工作相关信息和地址信息为非必填项,可根据需要填写。 图2 用户信息
encoded_authorization_message String 鉴权信息。 请求示例 将用户添加到用户组中,用户和用户组必须在同一身份源下。 POST https://{hostname}/v1/identity-stores/{identity_store_id}/group-memberships
String 错误信息。 request_id String 请求唯一标识。 请求示例 根据权限集ID,查询指定权限集的详情信息。 GET https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission_set_id}
encoded_authorization_message String 鉴权信息。 请求示例 根据用户ID和用户组ID,查询对应的关联关系ID。 POST https://{hostname}/v1/identity-stores/{identity_store_id}/group-membershi
错误信息。 request_id String 请求唯一标识。 请求示例 查询指定IAM身份中心实例下的账号分配的删除状态列表。 GET https://{hostname}/v1/instances/{instance_id}/account-assignments/deletion-statuses
String 外部标识符的颁发者。 最小长度:1 最大长度:100 请求示例 根据用户组ID,查询IAM身份中心用户组的详情信息。 GET https://{hostname}/v1/identity-stores/{identity_store_id}/groups/{group_id}
encoded_authorization_message String 鉴权信息。 请求示例 根据关联关系ID,查询此关联关系的详情信息。 GET https://{hostname}/v1/identity-stores/{identity_store_id}/group-memberships/{membership_id}