已找到以下 98 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 基于属性访问控制(ABAC) - IAM 身份中心

    基于属性访问控制(ABAC) ABAC概述配置流程 启用配置访问控制属性 为ABAC创建权限策略 支持配置用户属性 父主题: 多账号权限管理

  • 重置IAM身份中心 - IAM 身份中心

    如果您不再需要使用IAM身份中心,或需要从头开始创建新配置,或需要在其他区域启用IAM身份中心,您可以删除IAM身份中心配置所有数据。 由于IAM身份中心为项目级服务,您在当前区域启用IAM身份中心后,如需在其他区域使用,则需要删除当前区域IAM身份中心数据,然后才可以在其他区域重新开通并使用IAM身份中心。

  • 用户登录并访问资源 - IAM 身份中心

    用户创建完成后,用户即可使用用户名密码通过用户门户URL登录控制台,如需访问资源,则还需关联权限集组织下一个或多个成员账号,这样登录后才能访问组织下账号资源,而资源具体访问权限由权限集控制。具体请参见创建权限集账号关联用户/组权限集。 管理员开通IAM身份中心后,系统会自动生成唯一用户门户

  • 为ABAC创建权限策略 - IAM 身份中心

    就是将tag-key替换为具体属性键。 上述访问控制规则配置完成后,权限策略会根据您指定资源标签键属性键,对资源标签属性值进行匹配校验,只有资源标签属性值匹配成功用户才会获得此权限集定义资源访问权限。 策略示例 创建权限集具体操作请参见:创建权限集。此处仅

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议单点登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单点登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 用户登录并访问资源 - IAM 身份中心

    用户登录并访问资源 将组织下一个或多个成员账号与用户权限集关联后,用户即可使用用户名密码通过用户门户URL登录控制台并访问资源,资源具体访问权限由权限集控制。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 基本概念 - IAM 身份中心

    应用户组权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户用户组对账号访问权限分配,可以实现批量账号权限配置,无需再进行单独的权限配置。

  • 多因素认证概述 - IAM 身份中心

    一种非常简单安全实践方法,它能够在用户名称密码之外再额外增加一层保护。启用多因素认证后,用户进行操作时,除了需要提供用户名密码外(第一次身份验证),还需要提供验证码(第二次身份验证),多因素身份认证结合起来将为您账号资源提供更高安全保护。 IAM身份中心多因素认证主

  • API概览 - IAM 身份中心

    包括列举实例列表接口。 实例访问控制属性配置管理 包括启用指定实例访问控制功能接口,以及获取、更新、解除指定实例访问控制属性配置接口。 权限集管理 包括权限集增删改查、为权限集添加/分离/列举系统身份策略或策略、获取/添加/删除权限集自定义身份策略或策略、将权限集中策略同步到

  • 查询绑定关系ID - IAM 身份中心

    String 身份源全局唯一标识符(ID)。 最小长度:12 最大长度:12 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。

  • 允许用户自行注册MFA设备 - IAM 身份中心

    您可以参考以下步骤允许用户可以自行添加管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络安全” 页签。 在“是否允许用户自

  • 查询用户是否为用户组成员 - IAM 身份中心

    String 身份源全局唯一标识符(ID)。 最小长度:12 最大长度:12 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。

  • 最新动态 - IAM 身份中心

    制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。 公测 什么是IAM身份中心

  • 自定义用户门户URL - IAM 身份中心

    管理员开通IAM身份中心后,系统会自动生成唯一用户门户URL,管理员可对此URL进行自定义修改,但仅支持修改一次,修改URL完成后,后续无法对其进行再次编辑。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。

  • 终端节点(Endpoint) - IAM 身份中心

    终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询所有服务终端节点。 父主题: 使用前必读

  • 管理权限集标签 - IAM 身份中心

    标签用于标识云资源,当您拥有相同类型许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 IAM身份中心支持为权限集添加标签,您可以根据标签快速搜索筛选特定权限集,使您可以更轻松高效识别管理已创建权限集。 您可以在权限集创建完成后,在权限集详情页添加、修改、

  • 查询云审计事件 - IAM 身份中心

    单账号跟踪的事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必须配置转储到对象存储服务(OB

  • 删除权限集 - IAM 身份中心

    删除权限集 当您不再需要某个权限集时,可以将其删除。需将权限集关联账号全部解绑后,权限集才能删除。如何解绑账号请参见删除关联用户/组权限集。 删除操作无法恢复,请谨慎使用。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 创建用户组 - IAM 身份中心

    管理员可以创建用户组,并给用户组关联权限集账号,然后将用户加入用户组,使用户组下全部用户获得相应权限,方便统一权限管理。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。

  • 部分更新用户组 - IAM 身份中心

    部分更新用户组 功能介绍 修改现有用户组部分属性,管理用户组中用户。 URI PATCH /{tenant_id}/scim/v2/Groups/{group_id} 表1 路径参数 参数 是否必选 参数类型 描述 tenant_id 是 String 租户全局唯一标识符(ID)。 group_id