已找到以下 105 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 支持配置用户属性 - IAM 身份中心

    支持配置用户属性 IAM身份中心当前支持两种身份源:IAM身份中心和外部身份提供商。两种身份源当前支持实施ABAC用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择属性值,对应用户基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。

  • 入门指引 - IAM 身份中心

    入门指引 如果您首次使用IAM身份中心服务,建议参考本章节。它可以帮助您快速使用IAM身份中心主要功能。 IAM身份中心入门流程图如下: 图1 IAM身份中心快速入门流程图

  • 创建用户和权限集 - IAM 身份中心

    系统生成一次性密码信息页面关闭后将无法再次显示,需重置密码才能再次获取。 邮件地址 用户邮件地址。 自定义,不可与其他用户重复。可用于用户身份验证、重置密码等。 确认邮件地址 再次输入邮件地址进行确认,两次输入邮件地址必须一致。 姓 用户姓氏。 名 用户名字。 显示名

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 查询服务提供商配置 - IAM 身份中心

    认证类型,指定鉴权方式。 name String 认证概要名称。 description String 认证概要描述信息。 specUri String 规范链接。 documentationUri String 帮助文档链接。 primary Boolean 是否为主要认证方式。

  • 查询云审计事件 - IAM 身份中心

    SV格式表格文件导出,该CSV文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于

  • 管理用户 - IAM 身份中心

    单击左侧导航栏“用户管理”,进入“用户管理”页面。 在用户列表中,单击用户名,进入用户信息详情页。 图1 选择用户 单击基本信息后方“编辑”,修改用户基本信息。 (可选)单击联系方式、工作相关信息和地址后方“编辑”,修改相关信息。 图2 编辑用户信息 编辑完成后,单击“保存”,用户信息修改完成。

  • 创建用户 - IAM 身份中心

    单击左侧导航栏“用户管理”,进入“用户管理”页面。 单击页面右上方“创建用户”,进入创建用户页面。 图1 创建用户 配置用户信息,配置完成后,单击页面右下角“下一步”。 其中基本信息为必填项,联系方式、工作相关信息和地址信息为非必填项,可根据需要填写。 图2 用户信息 表1 基本信息

  • 查询用户组详情 - IAM 身份中心

    包含外部身份提供商颁发给此资源标识符对象列表。 数组长度:1-10 group_id String 身份源中IAM身份中心用户组全局唯一标识符(ID)。 最小长度:1 最大长度:47 identity_store_id String 身份源全局唯一标识符(ID)。 最小长度:1

  • 查询权限集预分配状态详情 - IAM 身份中心

    IAM身份中心实例全局唯一标识符(ID)。 request_id 是 String 请求唯一标识。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据的安全令牌(会话令牌)。

  • 基本概念 - IAM 身份中心

    指面向公共租户提供通用云服务Region;专属Region指只承载同一业务或只面向特定租户提供业务服务专用Region。 详情请参见区域和可用区。 可用区(AZ,Availability Zone) AZ是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算

  • 查询绑定关系详情 - IAM 身份中心

    如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 最大长度:2048 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 group_id String 身份源中IAM身份中心用户组全局唯一标识符(ID)。 最小长度:1

  • 查询用户详情 - IAM 身份中心

    addresses Array of objects 用户地址信息列表。 数组长度:1-1 display_name String 用户显示名称。 最小长度:1 最大长度:1024 emails Array of objects 用户电子邮箱信息列表。 数组长度:1-1 external_id

  • 查询权限集详情 - IAM 身份中心

    Object 包含权限集详细信息对象。 表4 permission_set 参数 参数类型 描述 created_date Long 权限集创建时间。 description String 权限集描述。 最小长度:1 最大长度:700 name String 权限集名称。 最小长度:1

  • 权限管理 - IAM 身份中心

    确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(action)。

  • 查看或修改权限集 - IAM 身份中心

    已配置策略和自定义策略。 图3 修改策略设置 进入“配置确认”页面,确认修改无误后单击“确定”,权限集修改完成。 更新权限集 当遇到权限集同步失败异常情况时,账号列表中权限集状态会变为“未同步”,此时需要更新关联账号权限集信息。 登录华为云控制台。 单击页面左上角,选择“管理与监管

  • Okta - IAM 身份中心

    0协议将用户和用户组信息从Okta自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成SCIM端点和访问令牌在Okta中配置此连接。配置SCIM同步时,您可以在Okta中创建用户属性与IAM身份中心中命名属性映射,这会使IAM身份中心和Okta之间预期属性相匹配。 父主题:

  • 微软AD - IAM 身份中心

    0协议将用户/用户组信息从微软AD自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成SCIM端点和访问令牌在微软AD中配置此连接。配置SCIM同步时,您可以在微软AD中创建用户属性与IAM身份中心中命名属性映射,这会使IAM身份中心和微软AD之间预期属性相匹配。 父主题:

  • 删除用户 - IAM 身份中心

    此用户所有信息,并移除其访问权限。 删除操作无法恢复,请谨慎使用。 删除单个用户 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户管理”,进入“用户管理”页面。 在用户列表中,单击操作列“删除”。

  • 自定义用户门户URL - IAM 身份中心

    管理员开通IAM身份中心后,系统会自动生成唯一用户门户URL,管理员可对此URL进行自定义修改,但仅支持修改一次,修改URL完成后,后续无法对其进行再次编辑。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。