检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
设置登录时间控制策略 前提条件 以安全管理员登录NetEco。 操作步骤 选择“系统 > 系统管理 > 用户策略”。 在左侧导航树中选择“登录时间控制”。 在“登录时间控制”页面中,单击“创建”。 设置登录时间控制策略,单击“确定”。 系统管理员不受登录时间控制策略的限制。 设置
者的名称来进行查询。也可通过在“高级搜索”中查找证书的序列号、有效期、吊销原因、颁发者或状态来进行查询。CA服务支持按照证书使用者名称、序列号、有效期或颁发者模糊查询。 在“证书申请 > 申请列表”页面,通过在搜索框中输入申请者名称、CA名称、使用者名称或提交时间来进行查询。CA
技术原理 CA服务技术原理图请参见图1。 图1 CA服务的技术原理 用户在通过CA服务申请证书时,需要根据实际需求来配置CA信息、证书模板、白名单和CRL等信息。 申请证书方式: 手动申请:分为通过基本信息申请证书、通过上传CSR文件申请证书两种方式。 自动申请:通过配置CMP协
门禁管理”。 在左侧导航区中,选择“门禁事件”。 页面默认展示当日24小时所有门禁设备的“访问记录”或“事件记录”。用户也可设置查询条件,进行“搜索”操作。 访问记录:用户在设备侧的开关门访问记录。 事件记录:设备所有相关事件的记录,包括开关门记录、门未关告警记录等。 若需要导出
入,完成规则的迁移。 备份、统计、审核、批量修改规则:用户可在规则页面单击“导出规则”将规则导出,对规则进行备份、集中检查和统计;如需要批量调整规则,可以在导出的规则文件中进行批量修改,修改完成后在规则页面单击“导入规则”将规则文件导入。 任务示例 场景描述 在短时间内某次要级别
证书管理”。 在左侧导航树中选择“服务证书管理”。 在“服务列表”页面,选择需要导入证书的服务名称。 根据证书类型配置证书信息,以身份证书为例进行介绍。 单击“身份证书”页签。 如果证书类型为“信任证书”,单击“信任证书”页签。 如果证书类型为“吊销列表”,单击“吊销列表”页签。 单击“导入”。
买正式商务套餐”的流程里,只有租户首次使用边缘数据中心管理服务时才会进入“开通租户”界面。 边缘数据中心管理按照租户网络实际使用的设备数量进行每日扣减边缘数据中心管理服务,建议租户尽快购买正式商务套餐。 按照表1填写租户信息,勾选“我已阅读并同意《华为云用户协议》,《边缘数据中心
将视图缩放、旋转,使视图效果调整为最佳。 查看机房下微模块详细信息 3D视图支持下钻功能,可查看机房下微模块的详细信息。 双击需要查看的微模块或设备进行下钻,右键单击返回上一层。 查看机柜的空间、配电、制冷的容量信息 以3D立体效果显示各个机柜的空间、配电、制冷的容量信息。 视图右侧选择“电力”、“制冷”或“空间”。
证书配置方式 CA签发证书:当用户没有响应消息验证证书时,可以由关联CA签发一本终端实体证书作为响应消息签名证书,用户可以使用该证书对响应消息进行完整性验证。 缺省值:CA签发证书 建议值:CA签发证书 签名算法 根据实际需要选择签发响应保护证书所使用的签名算法。 缺省值:无 建议值:SHA256withRSA
设备等需要离线安装运营商PKI根CA证书,安全网关等其他设备需要安装NetEco根CA证书,才能相互认证通过。 该场景适用于不同的子域之间进行隔离组网。 图2 NetEco CA与运营商PKI共组网场景 NetEco CA与运营商PKI共组网,NetEco CA作为运营商CA的子CA
背景信息 如果设备出厂未预装EK证书,用户通过远程证明客户端,使用隐私CA协议向CA服务发送挑战值请求,并在CA服务及远程证明客户端配置预共享密码进行消息认证。用户通过远程证明客户端,使用隐私CA协议向CA服务发送证书申请请求,请求中包括CA名称、证书模板名称、使用者信息以及挑战值等信息
标”列表中不会显示该设备,也不能对设备进行软件升级的操作。 在显示的界面中用户可以选择待升级的设备,单击“预检”。根据检查结果,用户再次确认是否需要升级设备。选择待升级设备后,单击“确定”。 说明: 用户可以选择是否进行升级前预检,如果不进行升级前预检,直接单击“确定”,执行后续步骤即可。
介绍NetEcoWeb客户端常见的故障,分析发生故障的可能原因及解决方法。 如何解决浏览器提示的证书错误或安全风险 如何处理网管与设备间闪断告警 如何安装视频子系统客户端 如何在视频子系统上添加摄像机 如何在视频子系统上设置视频播放参数 父主题: FAQs
区域授权规划 区域授权规划的流程如图1所示。 图1 区域授权规划流程图 规划区域 规划区域时请根据实际物理组网及业务需求进行规划,建议按照行政区和管辖的管理对象进行划分: 尽量将属于同一行政区域的用户划分在一个区域。 如果行政区域管辖的管理对象一致,可划分为同一个区域。 规划区域的个数不能大于20个。
Access Key,简称SK)两部分,是用户在HOUP的身份凭证,用户可以通过访问密钥对HOUP的API的请求进行签名。 HOUP通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。 操作步骤 选择“设备管理 > 配置 > 设备软件管理”。
(可选)调整值班人员 当值班人员因特殊原因无法按值班计划进行值班时,可将值班任务调整为其他人员。 “值班排班管理 > 调班”。 设置班假状态 根据实际要求设置班假状态,设置班假信息后,便于在进行排班时可以根据具体的班假信息进行排班。 “值班排班管理 > 班假设置”。 查看排班计划
使用隐私CA协议请求URI申请证书: 在“协议配置 > 隐私CA协议配置”页面,选择“协议配置”页签,单击某CA名称左侧的,复制该CA对应的隐私CA请求协议URI进行使用。 使用单向认证协议: https://IP地址:26805/pca/v1/CA名称 https://IP地址:26805/pca/v1/CA名称
描述 操作步骤 设置资产价值单位 设置资产价值单位后,“资产台账”中所有设备的“设备详情”中的“资产价值”均以此单位进行显示。修改资产价值单位后,资产价值不会自动进行币值的换算。 单击“资产价值单位”后面的输入框,选择预置的货币单位或手动输入其他货币单位,单击“应用”。 设置“自动同步基础设施至资产库”开关
的措施,以确保用户的个人数据受到充分的保护。 电话号码、邮箱等个人数据在NetEco界面上经过了匿名化处理,并且在NetEco内批量传输时进行了加密,以确保个人数据的使用安全性。 操作步骤 选择“运营管理 > 资产管理 > 资产配置”。 在左侧导航栏中,选择“客户管理”,根据实际需要执行以下操作。
入,完成规则的迁移。 备份、统计、审核、批量修改规则:用户可在规则页面单击“导出规则”将规则导出,对规则进行备份、集中检查和统计;如需要批量调整规则,可以在导出的规则文件中进行批量修改,修改完成后在规则页面单击“导入规则”将规则文件导入。 任务示例 场景描述 某网元的连接发生了故