检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
截止时间内用户的活跃数与截止时间内用户总人数的比值。 所选维度与时间范围内,活跃人数和活跃率、用户注册统计、用户删除统计的统计图。默认显示近9天内的统计数据。 维度:可选天、周、月。 时间范围:当维度为天时,时间范围最多可选9天;当维度为周时,时间范围最多可选8周;当维度为月时,时间范围最多可选6个月。
源进行统一管理。 企业用户登录成功后,可以免登录打开任意企业内的应用,包括移动端,PC端。 通过统一账号来实现企业多维度运营分析:包括租户维度、用户维度、应用维度。 产品功能 账号登录:提供组织成员(个人华为账号、管理式华为账号、第三方认证源账号)统一登录界面,实现企业内账号在华为云、业务应用的统一。
身份认证与访问控制 身份认证 OrgID提供的身份认证可以分为控制台和云服务两个层面。 控制台层面:OrgID与IAM打通,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。 数据业务面:租户管理员添加成员后,成员可以直接登录OrgID数据业务面,使用Huawei
管理员在管理中心会接收到加入组织及应用授权两个申请,可在“权限与审批 > 我的审批”中查看并通过或驳回该申请。 管理员需先审批用户加入组织的申请,才能审批应用授权的申请。 若申请通过,用户可重新登录后访问该应用;若申请驳回,用户可登录后单击“重新申请”再次发起申请。 父主题: 权限与审批
《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
表1 添加属性参数说明 参数名称 参数说明 属性展示名 在成员扩展属性中显示的名称。 属性名称 设置属性名称,关联OrgID和第三方系统成员模型之间属性的对应关系。 属性类型 可选择文本框、下拉框-单选、下拉框-多选、日期。 是否必填 选择该属性是否属于必填项。 是否敏感数据 仅当
单击“确定”。 完成角色与权限的关联,当用户申请相应角色权限后,拥有该角色关联的权限。 配置权限集 在“角色管理”页签,角色列表中,单击已创建的角色所在行“操作”列的“权限集配置”。 单击“添加权限集”。 勾选已新增的权限集,然后单击“确定”。 完成角色与权限集的关联,当用户申请
效。具体步骤如下: 组织创建者或组织管理员登录管理中心。 选择左侧导航栏的“权限与审批 > 权限管理”。 找到相应角色,如:部门管理员。单击“操作”列的“添加成员”重新授权相应角色给用户即可。 父主题: 成员管理
在角色列表,单击待删除的角色所在行“操作”列的“删除”。 单击“确认”。 删除岗位 在“岗位管理”页面,单击岗位所在行“操作”列的“删除”。 单击“确认”。 父主题: 权限与审批
在“角色授权”页面,单击角色所在行“操作”列的“查看详情”。 在成员列表,单击待移除的成员所在行“操作”列的“移除”。 单击“确认”。 父主题: 权限与审批
Service),启用了定时备份机制,定时全量备份(默认每天)与增量备份(默认5分钟)。 同时,RDS、DCS启用了双AZ(Availability Zone)容灾,当一个AZ异常后,可以无缝切换到另一个AZ上继续使用。 父主题: 安全
01 了解 帮助您快速了解OrgID的产品简介、产品优势、应用场景、使用限制等内容。 产品介绍 什么是OrgID 产品优势 应用场景 约束与限制 02 开通 OrgID的使用对象主要包括组织创建者、组织管理员、部门管理员、普通用户,开通服务后才可以使用。用户可根据账号类型选择不同的登录方式。
单击“确定”。 完成角色与权限的关联,当用户申请相应角色权限后,拥有该角色关联的权限。 配置权限集 在“角色管理”页签,角色列表中,单击已创建的角色所在行“操作”列的“权限集配置”。 单击“添加权限集”。 勾选已新增的权限集,然后单击“确定”。 完成角色与权限集的关联,当用户申请
安全 责任共担 身份认证与访问控制 数据保护技术
您账号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 表1列出了OrgID常用操作与系统角色的关系,您可以通过该表了解系统角色的操作权限。 表1 常用操作与系统角色的关系 操作 超级管理员 组织管理员 部门管理员 普通用户 创建组织 √ × × × 查看组织 √
图1 新建用户组 在“添加成员”页面勾选需要添加的成员后单击“确认”。 查看用户组详情 如果所属组织已开通联邦认证,用户组列表会默认显示与组织同名的用户组,组织创建者默认作为用户组成员和负责人。 登录管理中心。 选择左侧导航栏的“成员部门管理 > 用户组管理”。 在用户组列表中单击待查看用户组名称。
可选项,用于关联OrgID和待绑定的认证源应用的用户属性。单击“添加映射”,在下拉框中选择固定属性或自定义属性。 固定属性:将第三方用户属性与系统用户属性做关联,需选择关联属性和映射属性。 自定义属性:自定义属性的固定值,需输入属性值和固定值。 添加CAS3认证源 CAS是一个基于
已注册华为账号并开通华为云。 已实名认证华为账号。 已开通OrgID白名单。 开通方式:由其他已对接OrgID的服务自动发起,如开通工业数字模型驱动引擎(IDME),IDME服务开通时会主动开通OrgID的白名单(将租户加入OrgID白名单,不需要租户单独申请)。 开通已对接Org
”。 对于Access Token接口,不返回响应消息头。 响应消息体 该部分可选。响应消息体通常以结构化格式(如JSON或XML)返回,与响应消息头中Content-Type对应,传递除响应消息头之外的内容。 对于获取Access Token接口,返回如下消息体。 { "access_token":
应用密钥,创建应用后OrgID提供的client_secret。 redirect_uri 是 String 回调地址,即code的接收地址,与创建自建应用时配置的首页URL一致。 access_type 否 String 接入模式,默认为在线模式,可不填,如需设置为离线模式,可设置