已找到以下 19 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 选择MFA验证类型 - IAM 身份中心

    在“MFA验证类型”部分,根据业务需求选择以下MFA类型,支持同时选择两种MFA类型。更多信息请参见多因素认证支持的设备。 身份验证应用程序 安全密钥和内置身份验证 图1 选择MFA验证类型 单击“应用”。 父主题: 多因素认证(MFA)

  • 多因素认证概述 - IAM 身份中心

    )上运行,非常方便。 安全密钥和内置身份验证: FIDO2是基于公钥密码学的标准,它包含了CTAP2和WebAuthn标准。FIDO凭证具有防网络钓鱼功能,因为它对于网站来说具有唯一性。 安全密钥指是兼容FIDO2的外部硬件身份验证,您可以购买并通过USB、BLE或NFC连接

  • 管理证书 - IAM 身份中心

    如果发现现有SAML证书出现泄露或处理不当的迹象时,应立即删除并轮换该证书。 证书轮换 从外部身份提供商处获取新证书。 前往外部身份提供商网站下载SAML 2.0证书,确保是以PEM编码格式下载证书文件。大多数身份提供商都允许创建多个SAML 2.0证书,它们很可能会被标记为已禁用或未激活状态。

  • 应用场景 - IAM 身份中心

    心可以: 集中创建和管理用户: 允许管理员集中创建用户,分配登录密码,并对其进行分组管理。 允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。 连接到基于SAML 2.0协议的外部身份提供商系统,例如微软AD和Okta: 允许管理员将IAM身份中心使用的SAML

  • 什么是IAM身份中心 - IAM 身份中心

    以及所有用户对组织下账号的访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。且通过一个应用中的安全验证后,再访问其他应用中的受保护资源时,不再需要重新登录验证。 如何访问IAM身份中心

  • 请求设备授权 - IAM 身份中心

    使用一次性用户验证码授权设备的验证页面的URI。 verification_uri_complete String 客户端可用于自动启动浏览的备用URL。此过程跳过用户访问验证页面并输入代码的手动步骤。 请求示例 请求设备授权。 POST https://{hostname}/v1/device/authorize

  • 注册MFA设备 - IAM 身份中心

    页面上,根据浏览或平台显示的说明进行操作。 此处的体验因不同的操作系统和浏览而异,因此请按照浏览或平台显示的说明进行操作。 当您同时注册“身份验证应用程序”和“安全密钥和内置身份验证”两种类型的MFA设备,用户在登录用户门户需要进行MFA验证时以验证安全密钥和内置身份验证优先,身份验证器应用程序其次。

  • 概述 - IAM 身份中心

    以及所有用户对组织下账号的访问权限。管理员集中创建用户,分配登录密码,并对其进行分组管理。允许用户使用特定用户名和密码登录统一的用户门户网站,访问为其分配的多个账号下的资源,无需多次登录。且通过一个应用中的安全验证后,再访问其他应用中的受保护资源时,不再需要重新登录验证。 在调

  • 启用MFA - IAM 身份中心

    选项。用户登录期间勾选“是否信任此设备”选项后,IAM身份中心会提示用户输入MFA验证码一次,并分析用户后续登录的登录上下文(如设备、浏览和IP地址)。后续登录时,如果用户的登录上下文未更改,将不触发MFA认证;如果用户的登录上下文更改,将提示用户进行MFA认证。 此模式为经常

  • 查询云审计事件 - IAM 身份中心

    查询云审计事件 操作场景 用户进入云审计服务创建管理类追踪后,系统开始记录云服务资源的操作。在创建数据类追踪后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录: 在新版事件列表查看审计事件

  • 构造请求 - IAM 身份中心

    求什么类型的操作。 GET:请求服务返回指定资源。 PUT:请求服务更新指定资源。 POST:请求服务新增资源或执行特殊操作。 DELETE:请求服务删除指定资源,如删除对象等。 HEAD:请求服务资源头部。 PATCH:请求服务更新资源的部分内容。当资源不存在的时候,PATCH可能会去创建一个新的资源。

  • 用户登录并访问资源 - IAM 身份中心

    管理员在创建用户时,在向用户发送的密码设置邮件中或者生成的一次性密码页面中也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用户名和密码在创建用户时获取。如果忘记密码或需要修改密码,管理员可以使用重置密码

  • 用户登录并访问资源 - IAM 身份中心

    管理员在创建用户时,在向用户发送的密码设置邮件中或者生成的一次性密码页面中也可以获取用户门户URL。 图1 获取用户门户URL 使用浏览打开用户门户URL,输入用户名并单击“下一步”。 用于登录的用户名和密码在创建用户时获取。如果忘记密码或需要修改密码,管理员可以使用重置密码

  • 状态码 - IAM 身份中心

    Failed 未满足前提条件,服务未满足请求者在请求中设置的其中一个前提条件。 413 Request Entity Too Large 由于请求的实体过大,服务无法处理,因此拒绝请求。为防止客户端的连续请求,服务可能会关闭连接。如果只是服务暂时无法处理,则会包含一个Retry-After的响应信息。

  • 错误码 - IAM 身份中心

    broadcast messages. IAM身份中心消耗组织事件错误。 请检查参数是否正确。 403 IIC.1284 Failed to process Organizations broadcast messages. IAM身份中心消耗组织事件错误。 请检查是否有足够权限。 500

  • IAM 身份中心 - IAM 身份中心

    应用容器化改造介绍 应用容器化改造流程 步骤1:对应用进行分析 步骤2:准备应用运行环境 步骤2:准备应用运行环境 步骤2:准备应用运行环境 更多 云服务卡顿 应用容器化改造介绍 应用容器化改造流程 步骤1:对应用进行分析 步骤2:准备应用运行环境 更多 Ping不通 应用容器化改造介绍 应用容器化改造流程

  • 权限管理 - IAM 身份中心

    略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限的最小粒度为API授权项(action)。 如表1所示,包括了IAM身份中心的所有系统权限。

  • 返回结果 - IAM 身份中心

    资源内容的类型。 类型:String 默认值:无。 Connection 指明与服务的连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date 服务响应的时间。 类型:String 默认值:无。 X-Request-Id 由

  • 注册客户端 - IAM 身份中心

    客户端标识符和客户端密钥失效的时间。 token_endpoint String 客户端可以在其中获取访问令牌的端点。 scopes Array of strings 服务为客户端注册的作用域列表。后续授权访问令牌时,权限都应该限制在此作用域列表的子集范围内。 请求示例 向IAM身份中心注册客户端。 POST