已找到以下 155 条记录
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
产品选择
没有找到结果,请重新输入
  • 基本概念 - IAM 身份中心

    具备对应用户组权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限全集。 权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配,可以实现批量账号权限配置,无需再进行单独的权限配置。

  • 什么是IAM身份中心 - IAM 身份中心

    为其分配多个账号下资源,无需多次登录。且通过一个应用安全验证后,再访问其他应用受保护资源时,不再需要重新登录验证。 如何访问IAM身份中心 通过管理控制台、基于HTTPS请求API(Application Programming Interface)两种方式访问IAM身份中心。

  • 功能总览 - IAM 身份中心

    以及配置登录时身份验证方式等。使用创建用户登录后,可集中管理和访问华为云下多个账号资源。IAM身份中心为每个组织提供统一用户管理及登录门户。 访问权限管理 IAM身份中心可以统一配置用户对整个组织内任意成员账号访问权限。IAM身份中心管理员可以根据组织结构,选择不同

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 列出账号分配删除状态 - IAM 身份中心

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用,在标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count

  • 调整配额 - IAM 身份中心

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个IAM身份中心用户、用户组等。IAM身份中心配额请参见约束与限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我配额”。

  • 创建账号分配 - IAM 身份中心

    IAM身份中心中一个实体身份唯一标识,例如用户或用户组。 principal_type 是 String 创建绑定实体类型。 枚举值: USER GROUP target_id 是 String 待绑定目标实体标识。 target_type 是 String 创建绑定实体类型。

  • 获取委托凭证 - IAM 身份中心

    secret_access_key String 用于对请求进行签名密钥。 session_token String 用于临时凭证令牌。 请求示例 获取分配给用户委托或信任委托STS短期凭证。 GET https://{hostname}/v1/credentials 响应示例 状态码: 200 Successful

  • 注册MFA设备 - IAM 身份中心

    “注册安全密钥” 页面上,根据浏览器或平台显示说明进行操作。 此处体验因不同操作系统和浏览器而异,因此请按照浏览器或平台显示说明进行操作。 当您同时注册“身份验证器应用程序”和“安全密钥和内置身份验证器”两种类型MFA设备,用户在登录用户门户需要进行MFA验证时以验证安全密钥和

  • 列出权限集 - IAM 身份中心

    permission_urn String 权限集统一资源名称(URN)。 表6 page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用,在标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,

  • 多因素认证概述 - IAM 身份中心

    一种非常简单安全实践方法,它能够在用户名称和密码之外再额外增加一层保护。启用多因素认证后,用户进行操作时,除了需要提供用户名和密码外(第一次身份验证),还需要提供验证码(第二次身份验证),多因素身份认证结合起来将为您账号和资源提供更高安全保护。 IAM身份中心多因素认证主

  • 计费说明 - IAM 身份中心

    计费说明 IAM身份中心为免费服务,使用IAM身份中心相关功能不收取任何费用。账号下资源自身使用费用请参见各服务计费说明。

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    实际作用。用户被授予策略,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予IdentityCenter FullAccess系统策略,但不希望用户拥有IdentityCenter FullAccess定义删除权限集权限,您可以

  • 外部身份提供商概述 - IAM 身份中心

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 列出账号分配创建状态 - IAM 身份中心

    page_info 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用,在标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count

  • 构造请求 - IAM 身份中心

    com/v1/instances 请求消息头 添加请求头字段,如指定URI和HTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 如下公共消息头需要添加到请求。 Content-Type:消息体类型(格式),必选,默认取值为“application/json”。

  • 查询用户是否为用户组成员 - IAM 身份中心

    成员是否在用户组内结果列表。 数组长度:1-100 表6 results 参数 参数类型 描述 group_id String 身份源IAM身份中心用户组全局唯一标识符(ID)。 最小长度:1 最大长度:47 member_id Object 包含组成员标识符对象。 membership_exists

  • 更新权限集 - IAM 身份中心

    权限集描述。 最小长度:0 最大长度:1024 relay_state 否 String 用于在联合身份验证过程重定向应用程序用户。 最小长度:0 最大长度:240 session_duration 否 String 应用程序用户会话在ISO-8601标准中有效时间长度。

  • 应用场景 - IAM 身份中心

    务不同,登录企业员工职责也不同。需要针对不同账号配置不同员工细粒度访问权限,确保企业资源访问安全合规。 集中管理用户对多个账号资源访问权限: 允许管理员使用不超过20个IAM权限策略创建权限集,实现批量账号权限配置。 每个账号可以设置允许访问用户和对应权限集。 I

  • 列出账号委托 - IAM 身份中心

    如果存在,则表示可用输出比当前响应包含输出多。在对操作后续调用,在标签请求参数中使用此值,以获取输出下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count Integer 本页返回条目数量。 请求示例 列出账号分配给用户所有委托或信任委托。