已找到以下 9 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 启用MFA - IAM 身份中心

    心会提示用户输入MFA验证码一次,并分析用户后续登录的登录上下文(如设备、浏览器和IP地址)。后续登录时,如果用户的登录上下文未更改,将不触发MFA认证;如果用户的登录上下文更改,将提示用户进行MFA认证。 此模式为经常从工作场所登录的用户提供了易用性,因此用户不需要在每次登录时

  • 配置用户门户会话的持续时间 - IAM 身份中心

    会话最长持续时间默认为8小时,您可以指定不同的持续时间,从最少的15分钟到最多的90天。 会话最长持续时间的下拉框中提供常用的时长供您直接选择,您也可以选择“自定义持续时间”,并在后方输入具体的持续分钟数(15~129600之间)。 图1 会话设置 单击“应用”,配置完成。 父主题:

  • 查询云审计事件 - IAM 身份中心

    TS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 在新版事件列表查看审计事件 登录管理控制台。 单击左上角,选择“管理与监管

  • 启用和配置访问控制属性 - IAM 身份中心

    启用和配置访问控制属性 操作场景 在任一身份源中实施ABAC,首先都需在IAM身份中心启用访问控制属性功能,并在其中添加需要在权限集策略中使用的用户属性来控制用户对资源的访问权限。可添加的用户属性如用户的基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC的用户属性请参见支持配置的用户属性。

  • 重置IAM身份中心 - IAM 身份中心

    如果您不再需要使用IAM身份中心,或需要从头开始创建新配置,或需要在其他区域启用IAM身份中心,您可以删除IAM身份中心配置的所有数据。 由于IAM身份中心为项目服务,您在当前区域启用IAM身份中心后,如需在其他区域使用,则需要删除当前区域的IAM身份中心数据,然后才可以在其他区域重新开通并使用IAM身份中心。

  • 权限管理 - IAM 身份中心

    细化授权的要求,无法完全达到企业对权限最小化的安全管要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管要求。例如:针对ECS服务,管理员能够控制IAM用户仅

  • 创建IAM身份中心自定义策略 - IAM 身份中心

    一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [

  • 应用场景 - IAM 身份中心

    基于属性的访问控制机制: 允许管理员通过支持属性的自定义策略创建权限集。包括用户和资源的组织、标签、请求时间、源地址等20+全局级属性及其他云服务属性。 允许管理员利用身份提供商定义的业务标签创建权限集。业务标签会在联邦登录过程中被自动转换为IAM的身份标签属性,用于控制访问权限。 管

  • 错误码 - IAM 身份中心

    不支持此类型的请求。 请检查请求类型是否正确。 400 IIC.1616 The workflow is not supported. 不支持此工作。 请检查工作步骤是否正确。 400 IIC.1617 Failed to parse the ID token. 解析ID令牌失败。 请检查ID令牌是否有效。