已找到以下 168 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 权限集管理 - IAM 身份中心

    权限集管理 添加系统身份策略 删除权限集 查询权限集详情 更新权限集 删除系统身份策略 查询自定义身份策略详情 添加自定义身份策略 删除自定义身份策略 列出权限集关联的账号 列出系统身份策略 列出权限集预分配状态 列出权限集 创建权限集 列出分配给账号的权限集 预分配权限集 查询权限集预分配状态详情

  • 用户管理 - IAM 身份中心

    用户管理 创建用户 列出用户 删除用户 查询用户详情 更新用户 查询用户ID 父主题: API

  • 使用前必读 - IAM 身份中心

    使用前必读 概述 调用说明 终端节点(Endpoint) 约束与限制 基本概念

  • API - IAM 身份中心

    API 实例管理 实例访问控制属性配置管理 权限集管理 账号分配管理 标签管理 用户管理 用户组管理 用户/用户组绑定关系管理 SCIM用户管理 SCIM用户组管理 服务提供商管理 客户端管理 令牌管理 设备授权管理 授权管理 账号管理 委托管理 凭证管理

  • 修订记录 - IAM 身份中心

    修订记录 发布日期 修订记录 2024-03-29 第二次正式发布。 本次变更如下: 新增实例访问控制属性配置管理相关接口。 新增查询自定义身份策略详情接口。 新增添加自定义身份策略接口。 新增删除自定义身份策略接口。 新增标签管理相关接口。 2023-06-30 第一次正式发布。

  • 准备工作 - IAM 身份中心

    准备工作 在使用IAM身份中心之前,您需要完成本文中的准备工作: 注册华为账号并开通华为云且完成实名认证 开通组织云服务并创建组织 申请公测并开通IAM身份中心 注册华为账号并开通华为云且完成实名认证 如果您已有一个华为云账号,请跳到下一个任务。如果您还没有华为云账号,请参考以下步骤创建。

  • 创建权限集 - IAM 身份中心

    进入“策略设置”页签,配置权限集的系统策略、自定义身份策略和自定义策略,单击“下一步”。 您可以选择仅启用身份策略,启用后系统策略列中将仅显示身份策略,自定义策略配置框也将隐藏。 系统策略:在列中直接选择云服务在IAM预置的系统策略,系统策略分为策略和身份策略两种类型。 自定义身份策略:如果系统身份策

  • 账号关联用户/组和权限集 - IAM 身份中心

    账号权限管理”,进入“账号权限管理”页面。 账号权限管理列默认以组织结构树的形式显示,在列左上方单击,列将只显示组织下的所有成员账号,而不显示组织结构树。 图1 账号列显示方式切换 在账号列中勾选一个或多个账号,单击左上方的“关联用户或组”。 您也可以在账号列中单击某一账号操作列的“关联用户或组”。

  • 用户登录并访问资源 - IAM 身份中心

    用户登录并访问资源 将组织下的一个或多个成员账号与用户和权限集关联后,用户即可使用用户名和密码通过用户门户URL登录控制台并访问资源,资源具体的访问权限由权限集控制。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 用户登录并访问资源 - IAM 身份中心

    用户登录并访问资源 用户创建完成后,用户即可使用用户名和密码通过用户门户URL登录控制台,如需访问资源,则还需关联权限集和组织下的一个或多个成员账号,这样登录后才能访问组织下账号的资源,而资源具体的访问权限由权限集控制。具体请参见创建权限集和账号关联用户/组和权限集。 管理员开通

  • 管理证书 - IAM 身份中心

    删除旧证书。 在删除证书之前,请确保外部身份提供商不再使用此证书来签署SAML响应。 证书列中必须始终存在至少一个有效证书,并且不能将其删除。 进入“编辑SAML2.0配置”页面,在证书列中选择需要删除的证书,单击“删除”。 在“删除SAML 2.0 证书”对话框中,输入“删除”,然后单击

  • 启用MFA - IAM 身份中心

    启用MFA 您可以参考以下步骤在IAM身份中心控制台启用多因素认证(MFA)。 如果将身份源切换为外部身份提供商,此功能需在外部身份提供商处管理和配置,在IAM身份中心将不会看到 “网络和安全” 页签。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM

  • 设置委托管理员 - IAM 身份中心

    在“管理”页签中单击“设置管理员账号”。 在“设置管理委托管理员”页面中,选择成员账号,单击“确定”,委托管理员设置成功。 图1 设置委托管理员 在委托管理员账号列中单击操作列的“注销账号”,可注销此委托管理员账号,注销后该账号将无法再对当前IAM身份中心服务进行管理。 图2 注销委托管理员账号 父主题:

  • 为ABAC创建权限策略 - IAM 身份中心

    ”系统策略,示与此权限集关联的用户拥有组织服务的所有权限,但是您不希望某些用户拥有删除指定组织OU的权限,您可以在权限集的自定义身份策略中写入如下策略内容,示拒绝用户进行删除指定组织OU的操作。 此自定义身份策略对哪些用户和资源生效由条件键控制,示例中的条件键示资源的标签键

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    创建IAM身份中心自定义策略 如果系统预置的IAM身份中心权限,不满足您的授权要求,可以创建自定义策略。 目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视

  • 重置IAM身份中心 - IAM 身份中心

    重置IAM身份中心 如果您不再需要使用IAM身份中心,或需要从头开始创建新配置,或需要在其他区域启用IAM身份中心,您可以删除IAM身份中心配置的所有数据。 由于IAM身份中心为项目级服务,您在当前区域启用IAM身份中心后,如需在其他区域使用,则需要删除当前区域的IAM身份中心数

  • 更改身份源 - IAM 身份中心

    更改身份源 IAM身份中心支持基于SAML协议的单点登录,如果您已经有自己的企业管理系统,同时您的用户需要使用您账号内的云服务资源,您可以使用IAM的身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商的具体信息请参见:身份提供商。

  • 创建用户 - IAM 身份中心

    用户的尊称后缀。 5 emails 参数 是否必选 参数类型 描述 value 是 String 包含电子邮箱地址的字符串。 type 否 String 示电子邮箱类型的字符串。 primary 是 Boolean 一个布尔值,示这是否为用户的主电子邮箱。 6 addresses

  • 查询用户详情 - IAM 身份中心

    String 用户的尊称后缀。 6 emails 参数 参数类型 描述 value String 包含电子邮箱地址的字符串。 type String 示电子邮箱类型的字符串。 primary Boolean 一个布尔值,示这是否为用户的主电子邮箱。 7 users.addresses

  • 更新用户 - IAM 身份中心

    用户的尊称后缀。 5 emails 参数 是否必选 参数类型 描述 value 是 String 包含电子邮箱地址的字符串。 type 否 String 示电子邮箱类型的字符串。 primary 是 Boolean 一个布尔值,示这是否为用户的主电子邮箱。 6 addresses