已找到以下 64 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 设置委托管理员 - IAM 身份中心

    删除IAM身份中心 设置其他成员账号为委托管理员 管理向管理账号分配任务 启用或禁用用户访问权限 管理在管理账号中预置权限集 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。

  • 支持审计关键操作 - IAM 身份中心

    支持审计关键操作 通过云审计服务,您可以记录与IAM身份中心相关操作事件,便于日后查询、审计和回溯。 表1 云审计支持IAM身份中心操作列表 操作名称 资源类型 事件名称 开通IAM身份中心服务 Instance StartIdentityCenter 关闭IAM身份中心服务

  • 配置用户门户会话持续时间 - IAM 身份中心

    份中心身份源,则用户门户会话持续时间是您在IdP或IAM身份中心设置持续时间中较短一个。例如,您IdP会话持续时间为24小,并且您在IAM身份中心将会话持续时间设置为18小,则您用户必须在18小后在用户门户中重新进行身份验证。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管

  • 用户登录并访问资源 - IAM 身份中心

    单击左侧导航栏“总览”,在总览页面可获取用户门户URL。 管理员在创建用户,在向用户发送密码设置邮件中或者生成一次性密码页面中也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览器打开用户门户URL,输入用户名并单击“下一步”。 用于登录用户名和密码在创建用户获取。

  • 查看或修改权限集 - IAM 身份中心

    已配置策略和自定义策略。 图3 修改策略设置 进入“配置确认”页面,确认修改无误后单击“确定”,权限集修改完成。 更新权限集 当遇到权限集同步失败异常情况,账号列表中权限集状态会变为“未同步”,此时需要更新关联账号权限集信息。 登录华为云控制台。 单击页面左上角,选择“管理与监管

  • 手动配置 - IAM 身份中心

    当某些外部身份提供商不支持跨域身份管理系统(SCIM),或具有不兼容SCIM实现时,您需要通过IAM身份中心手动配置用户和用户组。创建用户,请确保将用户名和邮件地址设置为与外部身份提供商中一致;创建用户组则不需要与外部身份提供商中存在群组一致。 操作步骤 当身份源更改为外部身份提供商后,

  • 权限管理 - IAM 身份中心

    用户就可以基于被授予权限对云服务进行操作。 IAM身份中心部署不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问IAM身份中心,不需要切换区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。该机

  • 创建IAM用户并授权使用IAM身份中心 - IAM 身份中心

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将IAM身份中心资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用IAM身份中心服务其它功能。

  • 创建用户和权限集 - IAM 身份中心

    自定义,不可与其他IAM身份中心用户名重复。 密码 选择密码生成方式。 向用户发送一封包含密码设置说明邮件:系统通过邮件发送密码设置说明给用户,用户根据邮件说明设置密码。 生成随机一次性密码:管理员创建用户成功后,系统会在创建成功界面,显示自动生成一次性密码信息。管理员将这些信息复制并发送

  • 支持配置用户属性 - IAM 身份中心

    用于实施ABAC进行访问控制决策。 如果使用外部身份提供商身份源,您在IAM身份中心和外部身份提供商处均可以设置实施ABAC用户属性,如果在两处设置ABAC属性属性键相同,则优先以IAM身份中心设置属性进行访问控制决策。 表1 支持配置用户属性 身份源 用户属性 IAM身份中心

  • SCIM自动配置 - IAM 身份中心

    单击左侧导航栏设置”,进入“设置”页面。 在“身份源”页签中,单击预置方法列“自动配置设置”进入“自动配置设置”页面。 图3 自动配置设置 单击状态列“禁用”,在弹出的确认框中输入“禁用”,单击“确定”。 禁用自动配置后,在身份提供者(IdP)中进行用户更新将不会同步

  • 选择MFA验证类型 - IAM 身份中心

    选择MFA验证类型 您可以参考以下步骤配置用户在访问用户门户可以进行多因素认证(MFA)设备类型。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。 选择 “网络和安全” 页签。 在“

  • 配置MFA强制执行 - IAM 身份中心

    您可以参考以下步骤配置用户在访问用户门户是否必须拥有已注册多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。 选择 “网络和安全” 页签。 在“如果用户没有已注册MFA设

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 创建用户 - IAM 身份中心

    自定义,不可与其他IAM身份中心用户名重复。 密码 选择密码生成方式。 向用户发送一封包含密码设置说明邮件:系统通过邮件发送密码设置说明给用户,用户根据邮件说明设置密码。 生成随机一次性密码:管理员创建用户成功后,系统会在创建成功界面,显示自动生成一次性密码信息。管理员将这些信息复制并发送

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 管理证书 - IAM 身份中心

    1中获取新证书,然后单击“导入证书”。 图1 导入证书 此时,IAM身份中心将信任通过您导入两个证书签名所有传入SAML消息。 在外部身份提供商中激活新证书。 返回外部身份提供商网站并将您之前创建新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名SAML消息都应使用新证书。

  • 启用MFA - IAM 身份中心

    操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。 选择 “网络和安全” 页签。 在“提示用户进行MFA”部分,根据业务所需安全级别选择以下身份验证模式之一: 仅当登录环境发生变化时(环境感知)

  • 用户登录并访问资源 - IAM 身份中心

    操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“总览”,在总览页面可获取用户门户URL。 管理员在创建用户,在向用户发送密码设置邮件中或者生成一次性密码页面中也可以获取用户门户URL。 图1

  • 允许用户自行注册MFA设备 - IAM 身份中心

    您可以参考以下步骤允许用户可以自行添加和管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏设置”,进入设置页面。 选择 “网络和安全” 页签。 在“是否允许