检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
UTC时间,格式为YYYY-MM-DD HH:mm:ss。 data String Metadata文件的内容。 请求示例 查询Metadata文件。 GET https://iam.myhuaweicloud.com/v3-ext/OS-FEDERATION/identity_providers/{id
前一邻接资源链接地址,不存在时为null。 next String 后一邻接资源链接地址,不存在时为null。 请求示例 查询项目详情。 GET https://iam.myhuaweicloud.com/v3/projects/{project_id} 响应示例 状态码为 200 时: 请求成功。
也支持自定义策略划分IAM服务权限。 IAM权限 ACL 设置访问控制策略,限制用户只能从特定IP地址区间、网段及VPC Endpoint登录 IAM 控制台或访问 OpenAPI。 访问控制 父主题: 身份认证与访问控制
GET https://iam.myhuaweicloud.com/v3.0/OS-CREDENTIAL/credentials 管理员查询IAM用户的所有永久访问密钥。(待查询的用户ID为:07609fb9358010e21f7bc003751c...) GET https://iam
es-us String 区域的美国西班牙语名称。 es-es String 区域的西班牙语名称。 请求示例 查询区域详情。 GET https://iam.myhuaweicloud.com/v3/regions/{region_id} 响应示例 状态码为 200 时: 请求成功。
links 参数 参数类型 描述 self String 资源链接地址。 请求示例 创建名为“IAMGroup”的用户组。 POST https://iam.myhuaweicloud.com/v3/groups { "group": { "description":
["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]}。 请求示例 查询全局服务中的用户组权限。 GET https://iam.myhuaweicloud.com/v3/domains/{domain_id}/groups/{group_id}/roles
["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]}。 请求示例 查询用户组的所有项目权限列表。 GET https://iam.myhuaweicloud.com/v3/OS-INHERIT/domains/{domain_id}/groups/{g
gex_description时返回) 请求示例 按照条件查询账号密码强度策略,option为password_regex。 GET https://iam.myhuaweicloud.com/v3/domains/{domain_id}/config/security_comp
单击“确定”,完成授权。 更多有关用户组授权的内容,请参见创建用户组并授权。 切换项目或区域 登录后需要先切换区域或项目,才能访问并使用授权的云服务,否则系统将提示没有权限。全局区域服务无需切换。 登录华为云控制台。 进入具体的云服务页面,若云服务为项目级服务,则单击页面左上角下拉框,选择区域。
如下图所示,使用账号登录后,在IAM的“用户”中可以看到账号对应的用户,在IAM中标识为“企业管理员”。 图3 账号对应的IAM用户 IAM用户 由管理员在IAM中创建的用户,如下图所示,“James”为管理员创建的IAM用户。IAM用户可以使用账号名、IAM用户名和密码登录华为云,并根
创建用户组并授予用户组管理委托的权限。 创建用户并将用户加入到用户组中。 图2 账号B分配委托权限 账号B或者IAM用户管理委托资源。 被委托方登录自己的账号,切换角色到账号A。 切换到被授权的区域A,管理账号A的资源。 图3 账号B切换角色 父主题: 委托其他账号管理资源
["/iam/agencies/07805acaba800fdd4fbdc00b8f888c7c"]}。 请求示例 查询自定义策略列表。 GET https://iam.myhuaweicloud.com/v3.0/OS-ROLE/roles 响应示例 状态码为 200 时: 请求成功。 {
String 资源链接地址。 请求示例 修改用户组的名称为“IAMGroup”,描述修改为“IAMDescription”。 PATCH https://iam.myhuaweicloud.com/v3/groups/{group_id} { "group": {
String 访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 删除委托。 DELETE https://iam.myhuaweicloud.com/v3.0/OS-AGENCY/agencies/{agency_id} 响应示例 无 返回值
String 访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 无 请求示例 删除映射。 DELETE https://iam.myhuaweicloud.com/v3/OS-FEDERATION/mappings/{id} 响应示例 无 返回值 返回值
创建一个名为“cn-north-1_IAMProject”且在华北-北京一的项目,项目所属账号ID是d78cbac186b744899480f25bd0... POST https://iam.myhuaweicloud.com/v3/projects { "project": { "name":
请求示例 修改项目的名称为“cn-north-1_IAMNewProject”,描述修改为“IAMDescription”。 PATCH https://iam.myhuaweicloud.com/v3/projects/{project_id} { "project": {
String 后一邻接资源链接地址,不存在时为null。 请求示例 查询IAM用户详情,无法查询IAM用户的手机号、邮箱等信息。 GET https://iam.myhuaweicloud.com/v3/users/{user_id} 响应示例 状态码为 200 时: 请求成功。 {
色实现功能。因此管理员在基于角色授权时,对于有依赖则需要授予依赖的角色才会生效。策略不存在依赖关系,不需要进行依赖授权。 操作步骤 管理员登录IAM控制台。 在用户组列表中,单击新建用户组右侧的“授权”。 在授权页面进行授权时,管理员在权限列表的搜索框中搜索需要的角色。 选择角色,系统将自动勾选依赖角色。