检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
响应参数 无 请求示例 查询用户组是否拥有所有项目指定权限。
500 内部服务错误。 错误码 请参见错误码。 父主题: 安全设置
500 内部服务错误。 503 服务不可用。 错误码 无 父主题: 项目管理
500 内部服务错误。 错误码 请参见错误码。 父主题: 安全设置
查询IAM用户是否在用户组中 功能介绍 该接口可以用于管理员查询IAM用户是否在用户组中。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点。 调试 您可以在API Explorer中调试该接口。
当用户忘记密码时,可以通过此处绑定的邮箱或手机自行重置密码,如果用户没有绑定邮箱或手机号码,只能由管理员重置密码。 表2 用户信息 用户信息 说明 用户名 必填。IAM用户登录华为云的用户名,此处以“James”和“Alice”为例。
500 内部服务错误。 503 服务不可用。 错误码 无 父主题: IAM用户管理
500 内部服务错误。 错误码 无 父主题: 委托管理
500 内部服务错误。 503 服务不可用。 错误码 无 父主题: 账号管理
查询用户直接关联的企业项目 功能介绍 该接口可用于查询用户直接关联的企业项目。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点。 调试 您可以在API Explorer中调试该接口。
查询用户组关联的企业项目 功能介绍 该接口可用于查询用户组所关联的企业项目。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点。 调试 您可以在API Explorer中调试该接口。
查询用户组的所有项目权限列表 功能介绍 该接口可以用于管理员查询用户组所有项目服务权限列表。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点。 调试 您可以在API Explorer中调试该接口。
总体思路 对IAM用户的权限进行安全审计,步骤如下: 查询用户组列表; 查询全局服务中的用户组权限; 查询项目服务中的用户组权限; 确定需要审计的权限,查询用户组中的IAM用户,进行安全审计。
500 内部服务错误。 错误码 请参见错误码。 父主题: 安全设置
503 服务不可用。 错误码 无 父主题: IAM用户管理
500 内部服务错误。 错误码 请参见错误码。 父主题: 安全设置
请求示例 查询企业项目直接关联用户的权限。
请求示例 查询企业项目关联用户组的权限。
500 内部服务错误。 503 服务不可用。 错误码 无 父主题: 联邦身份认证管理
URI GET /v3.0/OS-ROLE/roles 表1 Query参数 参数 是否必选 参数类型 描述 page 否 Integer 分页查询时数据的页数,查询值最小为1。需要与per_page同时存在。