已找到以下 34 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 请求设备授权 - IAM 身份中心

    请求设备授权 功能介绍 发起设备授权请求。 URI POST /v1/device/authorize 请求参数 表1 请求Body参数 参数 是否必选 参数类型 描述 client_id 是 String 在IAM身份中心注册的客户端的唯一标识符。 client_secret 是

  • 基本概念 - IAM 身份中心

    由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储

  • 准备工作 - IAM 身份中心

    公测申请提交后,5个工作日内审核结果将发送到您的邮箱手机。 在“资源 > 我的公测”页面中,可以查看所有公测申请以及审批状态。 公测申请审批通过后,在“IAM身份中心”页面单击“立即开通”,开通IAM身份中心服务。 开通IAM身份中心服务后,系统会自动创建服务实例身份源,并自动生成用户门户URL。

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    示例2:拒绝用户删除权限集 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess的系统策略,但不希望用户拥有IdentityCenter

  • 外部身份提供商概述 - IAM 身份中心

    程序,然后用户可以单点登录到支持SAML的服务,包括华为云管理控制台第三方应用程序。但是SAML协议没有提供查询IdP来了解用户用户组的方法,因此您必须将这些用户用户组配置到IAM身份中心来获取这些用户用户组。 SCIM IAM身份中心为跨域身份管理系统(SCIM)v2.

  • 认证鉴权 - IAM 身份中心

    将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 账号关联用户/组权限集 - IAM 身份中心

    账号关联用户/组权限集 当您创建用户/组权限集完成后,您需要将组织下的一个或多个成员账号关联用户/组权限集,这样使用用户登录后才能访问关联账号下的资源,这些资源通过关联的权限集授予具体访问权限。 当前仅支持为组织下的一个或多个成员账号关联用户/组权限集,不支持直接选择整个组织或组织单元。

  • 更改身份源 - IAM 身份中心

    证。关于IAM身份提供商的具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML 2.0协议的外部身份提供商系统,例如微软ADOkta,具体实现如下: 允许管理员将IAM身份中心使用的SAML 2.0协议连接到外部身份提供商系统。 支持通过SCIM协议自动化用户预置

  • API概览 - IAM 身份中心

    举分配给账号的权限集等接口。 账号分配管理 包括账号分配的增删查、账号分配创建/删除状态查询等接口。 标签管理 包括权限集标签的查询、添加删除接口。 用户管理 包括用户的增删改查、查询用户ID等接口。 用户组管理 包括用户组的增删改查、查询用户组ID等接口。 用户/用户组绑定关系管理

  • 应用场景 - IAM 身份中心

    允许管理员集中创建用户,分配登录密码,并对其进行分组管理。 允许用户使用特定用户名密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。 连接到基于SAML 2.0协议的外部身份提供商系统,例如微软ADOkta: 允许管理员将IAM身份中心使用的SAML 2.0协议连接到外部身份提供商系统。

  • 创建令牌 - IAM 身份中心

    String 仅在为设备代码授权类型调用此API时使用 grant_type 是 String 请求的授权类型。支持授权码、设备代码、客户端凭证刷新令牌等授权类型。 枚举值: authorization_code urn:ietf:params:oauth:grant-type:device_code

  • 为ABAC创建权限策略 - IAM 身份中心

    键,也就是将tag-key替换为具体的属性键。 上述访问控制规则配置完成后,权限策略会根据您指定的资源标签键属性键,对资源标签的值属性值进行匹配校验,只有资源标签的值属性值匹配成功的用户才会获得此权限集定义的资源访问权限。 策略示例 创建权限集的具体操作请参见:创建权限集。

  • 设置委托管理员 - IAM 身份中心

    设置委托管理员 IAM身份中心默认由组织管理员账号使用管理,组织中的成员账号如需使用IAM身份中心,需组织管理员将其设置为委托管理员。 此操作会将IAM身份中心的管理访问权限委托给此成员账号中的用户。对此委托管理员账号拥有足够权限的所有用户可以从该账号执行所有IAM身份中心管理任务,但以下任务除外:

  • 管理证书 - IAM 身份中心

    管理证书 IAM身份中心使用证书在IAM身份中心外部身份提供商之间建立SAML信任关系。在切换身份源为外部身份提供商时,必须从外部身份提供商获得至少一个SAML 2.0证书。该证书通常包含在SAML元数据文件中,在切换身份源上传IdP SAML元数据时自动安装。 您可能需要定期