已找到以下 26 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • IAM 身份中心 - IAM 身份中心

    可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解IAM身份中心服务产品优势、应用场景、约束与限

  • 注册客户端 - IAM 身份中心

    客户端标识符和客户端密钥失效时间。 token_endpoint String 客户端可以在其中获取访问令牌端点。 scopes Array of strings 服务器为客户端注册作用域列表。后续授权访问令牌时,权限都应该限制在此作用域列表子集范围内。 请求示例 向IAM身份中心注册客户端。

  • 状态码 - IAM 身份中心

    Failed 未满足前提条件,服务器未满足请求者在请求中设置其中一个前提条件。 413 Request Entity Too Large 由于请求实体过大,服务器无法处理,因此拒绝请求。为防止客户端连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。

  • 构造请求 - IAM 身份中心

    GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新的资源。

  • 返回结果 - IAM 身份中心

    状态码是一组从1xx5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于列出实例接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 详细公共响应消息头字段请参见下表。

  • 错误码 - IAM 身份中心

    404 IIC.1254 No region registered. 找不到注册区域。 请检查是否注册了区域。 409 IIC.1257 Duplicate entity objects. 存在重复实体对象。 请检查数据是否重复。 400 IIC.1258 The start

  • 注册MFA设备 - IAM 身份中心

    注册MFA设备 您必须具有对用户MFA设备物理访问权限才能注册该设备。例如,您需要为在智能手机上运行MFA设备用户配置MFA,在这种情况下,您必须有用户智能手机才能完成该向导。因此建议允许用户可以自行添加和管理自己MFA设备,具体请参见允许用户自行注册MFA设备。 注册MFA设备

  • 允许用户自行注册MFA设备 - IAM 身份中心

    允许用户自行注册MFA设备 您可以参考以下步骤允许用户可以自行添加和管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全”

  • 查询云审计事件 - IAM 身份中心

    单账号跟踪的事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者组织追踪器配置OBS桶中查看,也可以组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必须配置转储对象存储服务(OBS

  • 支持审计关键操作 - IAM 身份中心

    支持审计关键操作 通过云审计服务,您可以记录与IAM身份中心相关操作事件,便于日后查询、审计和回溯。 表1 云审计支持IAM身份中心操作列表 操作名称 资源类型 事件名称 开通IAM身份中心服务 Instance StartIdentityCenter 关闭IAM身份中心服务

  • 准备工作 - IAM 身份中心

    步骤创建。 打开华为云官网,单击页面右上角注册”。 根据提示信息完成华为账号注册。 勾选服务条款, 单击“开通”。系统提示开通成功。 具体请参见:注册华为账号并开通华为云。 参考实名认证完成企业账号实名认证。 因为IAM身份中心为免费服务,因此无需为账号充值。 开通组织云服务并创建组织

  • 配置MFA强制执行 - IAM 身份中心

    根据业务需要选择用户登录时是否必须拥有已注册MFA设备。 要求在登录时注册MFA设备 如果您希望要求尚未注册MFA设备用户在成功进行密码身份验证后,在登录期间自行注册设备,请使用此选项。如何注册MAF设备请参见注册MFA设备。 阻止登录 强制每个用户在登录时使用MFA设备验证,否则将阻止其登录。

  • 请求设备授权 - IAM 身份中心

    client_id 是 String 在IAM身份中心注册客户端唯一标识符。 client_secret 是 String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。 start_url 是 String 用户门户URL。 响应参数 状态码: 200 表2

  • 管理多因素认证(MFA) - IAM 身份中心

    管理多因素认证(MFA) 注册MFA设备 管理用户MFA设备 父主题: 多因素认证(MFA)

  • 权限管理 - IAM 身份中心

    具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(action)。

  • 多因素认证(MFA) - IAM 身份中心

    多因素认证(MFA) 启用MFA 选择MFA验证类型 配置MFA强制执行 允许用户自行注册MFA设备 父主题: 多因素认证(MFA)

  • 应用场景 - IAM 身份中心

    MFA设备支持基于TOTP协议APP和基于FIDO2硬件安全密钥设备。 支持细粒度授权,让用户集中、安全以及高效地分配每个账号资源访问权限 大型企业在云上一般有多个账号,各个账号承载业务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。

  • 客户端管理 - IAM 身份中心

    客户端管理 注册客户端 父主题: API

  • API概览 - IAM 身份中心

    客户端管理 包括注册客户端接口。 令牌管理 包括创建令牌接口。 设备授权管理 包括请求设备授权接口。 授权管理 包括登出用户接口。 账号管理 包括列举账号信息接口。 委托管理 包括列举账号委托或信任委托信息接口。 凭证管理 包括获取委托或信任委托凭证接口。

  • 基本概念 - IAM 身份中心

    账号 用户注册账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。