检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
目前企业项目支持管理部分华为云,详情请参见:企业管理服务支持的云服务。 如果您已购买资源,仅需要关联资源与企业项目,可以使用企业管理服务提供的迁入功能,详情请参见:为企业项目迁入资源。
解决方案 针对需求1:当前华为云提供的企业管理服务(EPS)和统一身份认证服务(IAM),均可实现项目之间的资源隔离,但两种服务的实现逻辑及功能不同。
500 内部服务错误。 503 服务不可用。 错误码 无 父主题: 项目管理
委托 委托其他账号管理资源 委托其他云服务管理资源 删除或修改委托
IAM部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问IAM时,不需要切换区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。
500 内部服务错误。 503 服务不可用。 错误码 无 父主题: Token
500 内部服务错误。 503 服务不可用。 错误码 无 父主题: 身份提供商
503 服务不可用。 错误码 无 父主题: 身份提供商
切换项目或区域 登录后需要先切换区域或项目,才能访问并使用授权的云服务,否则系统将提示没有权限。全局区域服务无需切换。 登录华为云控制台。 进入具体的云服务页面,若云服务为项目级服务,则单击页面左上角下拉框,选择区域。 图4 切换区域或项目
SDK列表 表1提供了IAM服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。
API Token管理 访问密钥管理 区域管理 项目管理 账号管理 IAM用户管理 用户组管理 权限管理 自定义策略管理 委托管理 企业项目管理 安全设置 联邦身份认证管理 自定义身份代理 版本信息管理 服务和终端节点
安全设置 安全设置概述 基本信息 敏感操作 登录验证策略 密码策略 访问控制
新增安全章节,介绍IAM云服务的安全性。 2021-12-01 第十七次正式发布。 约束与限制新增身份提供商身份转换规则配额。 2021-11-23 第十六次正式发布。 使用IAM授权的云服务增加企业项目相关说明。 2021-04-25 第十五次正式发布。
什么是IAM 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问权限。 IAM无需付费即可使用,您只需要为您账号中的资源进行付费。
其他问题 如何通过API Explorer获取用户Token 如何通过Postman获取用户Token Token鉴权失败怎么办 Internet Explorer浏览器下输入框提示信息无法自动消失怎么办 如何在Google Chrome浏览器禁用密码联想与保存
如果一个自定义策略中包含多个服务的授权语句,这些服务必须是同一属性,即都是全局级服务或者项目级服务。如果需要同时设置全局服务和项目级服务的自定义策略,请创建两条自定义策略。 创建委托 被委托的账号 被委托的账号只能是账号,不能是联邦用户、IAM用户。
服务和终端节点 接口 说明 查询服务列表 该接口可以用于查询服务列表。 查询服务详情 该接口可以用于查询服务详情。 查询服务目录 该接口可以用于查询请求头中X-Auth-Token对应的服务目录。 查询终端节点列表 该接口可以用于查询终端节点列表。
移除用户组的所有项目服务权限 移除用户组的全局服务权限 移除用户组的项目服务权限 为用户组授予所有项目服务权限 父主题: API
Token管理 获取IAM用户Token(使用密码) 获取IAM用户Token(使用密码+虚拟MFA) 获取委托Token 校验Token的有效性 父主题: API
CTS可记录的IAM操作列表详见开通云审计服务中的“CTS支持的IAM操作列表”。用户开通云审计服务并创建和配置追踪器后,CTS开始记录操作事件用于审计,开通方法参见开通云审计服务。开通云审计服务后,可查看IAM的云审计日志,云审计服务保存最近7天的操作日志。