已找到以下 78 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 管理证书 - IAM 身份中心

    1中获取新证书,然后单击“导入证书”。 图1 导入证书 此时,IAM身份中心将信任通过您导入两个证书签名所有传入SAML消息。 在外部身份提供商中激活新证书。 返回外部身份提供商网站并将您之前创建新证书标记为主证书或已激活证书。此时,所有由外部身份提供商签名SAML消息都应使用新证书。

  • 删除权限集 - IAM 身份中心

    删除权限集 当您不再需要某个权限集时,可以将其删除。需将权限集关联账号全部解绑后,权限集才能删除。如何解绑账号请参见删除关联用户/组和权限集。 删除操作无法恢复,请谨慎使用。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。

  • 最新动态 - IAM 身份中心

    制。可以统一管理企业中使用华为云用户,一次性配置企业身份管理系统与华为云单点登录,以及所有用户对组织下账号访问权限。 公测 什么是IAM身份中心

  • 允许用户自行注册MFA设备 - IAM 身份中心

    允许用户自行注册MFA设备 您可以参考以下步骤允许用户可以自行添加和管理自己多因素认证(MFA)设备。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。 选择 “网络和安全” 页签。 在

  • 创建用户组 - IAM 身份中心

    入用户组,使用户组下全部用户获得相应权限,方便统一权限管理。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“用户组管理”,进入“用户组管理”页面。 单击页面右上方“创建组”,进入创建用户组页面。

  • 自定义用户门户URL - IAM 身份中心

    管理员开通IAM身份中心后,系统会自动生成唯一用户门户URL,管理员可对此URL进行自定义修改,但仅支持修改一次,修改URL完成后,后续无法对其进行再次编辑。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入设置页面。

  • 删除关联用户/组和权限集 - IAM 身份中心

    删除关联用户/组和权限集 当您需要删除某一账号关联用户/组和权限集时,请参考如下步骤进行操作。 操作步骤 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 在左侧导航栏中,选择“多账号权限 > 账号权限管理”,进入“账号权限管理”页面。

  • 修改关联用户/组和权限集 - IAM 身份中心

    用户/用户组操作列“更改权限集”。 进入更改权限集页面,在权限集列表中勾选或去勾选权限集,单击页面右下角“确认更改”,用户或用户组权限集新增/删除完成。 图3 更改权限集 如果账号关联权限集基本信息或包含策略有修改,您可以在“权限集”页签中勾选需要更新权限集,单击“更新”,或单击单个权限集操作列的“更新”。

  • 基本概念 - IAM 身份中心

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 管理权限集标签 - IAM 身份中心

    限集标签添加。 您还可以在标签键下拉框中选择已在TMS创建预定义标签,关于预定义标签更多信息请参见预定义标签。 图1 添加标签 在标签列表中单击标签操作列“编辑”,在弹窗中可修改已添加标签“值”,然后单击“确定”。 图2 编辑标签 在标签列表中单击标签操作列“删除”

  • 入门指引 - IAM 身份中心

    入门指引 如果您首次使用IAM身份中心服务,建议参考本章节。它可以帮助您快速使用IAM身份中心主要功能。 IAM身份中心入门流程图如下: 图1 IAM身份中心快速入门流程图

  • 请求设备授权 - IAM 身份中心

    client_id 是 String 在IAM身份中心注册客户端唯一标识符。 client_secret 是 String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。 start_url 是 String 用户门户URL。 响应参数 状态码: 200 表2

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess中定义删除权限集权限,您可以

  • 查询服务提供商配置 - IAM 身份中心

    Object 表示服务提供商是否支持部分修改操作,及对部分修改操作相关配置。 bulk Object 表示服务提供商是否支持批量操作,及对批量操作相关配置。 filter Object 表示服务提供商是否支持过滤操作,及对过滤操作相关配置。 changePassword Object

  • 创建令牌 - IAM 身份中心

    client_id 是 String 客户端唯一标识。 client_secret 是 String 为客户端生成秘密字符串。客户端将使用此字符串在后续调用中获得服务身份验证。 code 否 String 从授权服务接收授权代码。执行授权授予请求以获取对令牌访问权限时需要此参数。 device_code

  • API概览 - IAM 身份中心

    用户/用户组绑定关系管理 包括绑定关系增删查、查询绑定关系ID、列举组中用户、列举用户加入组、查询用户是否为组成员等接口。 SCIM用户管理 包括SCIM协议用户增删改查等接口。 SCIM用户组管理 包括SCIM协议用户组增删改查等接口。 服务提供商管理 包括SCIM协议服务提供商配置查询接口。

  • 认证鉴权 - IAM 身份中心

    使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 父主题: 如何调用API

  • 为ABAC创建权限策略 - IAM 身份中心

    就是将tag-key替换为具体属性键。 上述访问控制规则配置完成后,权限策略会根据您指定资源标签键和属性键,对资源标签值和属性值进行匹配校验,只有资源标签值和属性值匹配成功用户才会获得此权限集定义资源访问权限。 策略示例 创建权限集具体操作请参见:创建权限集。此处仅