已找到以下 103 条记录
AI智能搜索
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 权限基本概念 - 统一身份认证服务 IAM

    默认情况下,管理员创建IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中用户获得对应权限,这一过程称为授权。授权后,用户就可以基于被授予权限对云服务进行操作。 权限分类 权限根据授权精细程度分为角色策略。 角色:IAM最初提供一种根据用户工作职

  • 项目 - 统一身份认证服务 IAM

    项目 华为云每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源网络资源),以区域默认单位为项目进行授权,IAM用户可以访问您账号中该区域所有资源。预置项目不支持删除。 如果您希望进行更加精细权限控制,可以在区域默认项目中创建子项目

  • 查看或修改用户组 - 统一身份认证服务 IAM

    单击“返回”,跳转至“用户组>授权记录”页签,确认修改后用户组权限。 图4 单击返回 修改用户组名称描述 管理员在用户组列表中,单击用户组右侧“编辑”,修改用户组名称描述。 图5 修改用户组名称描述 如果该用户组名称已配置在身份提供商身份转换规则中,修改用户组名称将导致对应身份转换规则失效,请谨慎操作。

  • 安全设置概述 - 统一身份认证服务 IAM

    当您需要对账号安全信息进行设置时,可以通过“安全设置”进行操作。“安全设置”包括“基本信息”、“敏感操作”、“登录验证策略”、“密码策略”、“访问控制”。本章为您介绍“安全设置”使用对象如何进入“安全设置”。 使用对象 表 使用对象为安全设置中不同页签下对应不同使用对象。

  • 解绑虚拟MFA后,登录时仍需通过虚拟MFA进行登录验证 - 统一身份认证服务 IAM

    您已开启登录保护,验证方式是“虚拟MFA”,且已解绑或重置虚拟MFA。此时,您MFA设备华为云绑定关系已解除,但是登录保护依然生效,因此需要进行登录验证。 解决方法 登录华为云时,重新绑定虚拟MFA,并通过虚拟MFA进行登录验证。 单击登录验证弹窗中“绑定虚拟MFA”,操作请参考:如何绑定虚拟MFA设备。

  • 返回结果 - 统一身份认证服务 IAM

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取IAM用户Token(使用密码)接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头

  • 如何修改操作保护验证方式 - 统一身份认证服务 IAM

    管理员开启操作保护后,用户在进行敏感操作时,例如删除资源、生成访问密钥等,需要操作员或指定人员进行验证,避免误操作带来风险损失。 开启操作保护后,默认在敏感操作验证成功后15分钟之内,进行敏感操作无需再次验证。 如当前验证方式为“操作员验证”,修改为“指定人员验证”,请参考:•当前验证方式为“操作员验证”。

  • 如何在Google Chrome浏览器禁用密码联想与保存 - 统一身份认证服务 IAM

    在“自动填充”区域,选择“密码”。 在密码页面,关闭“提示保存密码”“自动登录”。 图1 关闭“提示保存密码”“自动登录” 后续处理 清除已保存账号登录信息方法:在密码页面,“已保存密码”区域下,单击某条登录信息记录右侧,并选择“移除”,即可清除对应网站地址、登录用户名及密码信息。

  • 最佳实践 - 统一身份认证服务 IAM

    种服务实现逻辑及功能不同。 企业管理服务:在企业管理服务中创建企业项目,企业项目之间资源是逻辑隔离,针对企业不同项目间资源进行分组管理,一个企业项目中可以包含多个区域资源。企业项目内资源可以动态迁入迁出,某些服务可以实现指定资源迁入迁出,例如迁入迁出某一台ECS服务器。

  • 身份提供商概述 - 统一身份认证服务 IAM

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 通过IAM对多运维人员进行权限设置 - 统一身份认证服务 IAM

    计算域运维:负责计算域运维团队。 网络域运维:负责网络域运维团队。 数据库运维:负责数据库运维团队。 安全域运维:负责安全域运维团队。 通过表1,给公司中不同职能团队设置不同权限,可以实现各团队之间权限隔离,各司其职。如需了解华为云所有云服务系统权限,请参见:系统权限。 表1

  • 查看或修改IAM用户信息 - 统一身份认证服务 IAM

    需修改自己手机号、邮件地址、虚拟MFA设备,请参考安全设置概述。 图5 IAM用户安全设置 多因素认证设备,只能修改IAM用户多因素认证设备,不能修改账号多因素认证设备。 修改用户手机、邮件地址。支持清空IAM用户手机号邮件地址。 修改IAM用户绑定手机号邮件地址不可与账号、其他IAM用户重复。

  • 使用前必读 - 统一身份认证服务 IAM

    图3 账号对应IAM用户 IAM用户 由管理员在IAM中创建用户,如下图所示,“James”为管理员创建IAM用户。IAM用户可以使用账号名、IAM用户名密码登录华为云,并根据权限使用所属账号中资源。IAM不拥有资源,不进行独立计费,IAM用户权限资源由所属账号统一控制和付费。

  • 成长地图 - 统一身份认证服务 IAM

    Services建立与华为云联合认证 身份提供商 使用keycloak建立与华为云联邦身份认证 身份提供商 使用Shibboleth IdP建立与华为云联合认证 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有

  • 忘记账号或IAM用户密码怎么办 - 统一身份认证服务 IAM

    输入需要重置密码IAM用户管理员账号、IAM用户名/邮件地址验证码。 图2 输入IAM用户信息 账号:注册华为云时创建账号,账号是资源归属以及使用计费主体,对其所拥有的资源具有完全控制权限,可以访问华为云所有云服务。使用账号登录后,在IAM“用户”中可以看到账号对应用户,在IAM中标识为“企业管理员”。

  • 基本概念 - 统一身份认证服务 IAM

    由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号ID用户ID。通常在调用API鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、

  • 创建IAM用户 - 统一身份认证服务 IAM

    分配给企业中不同员工或者应用程序使用,为了避免分享自己账号密码,您可以使用IAM用户管理功能,给员工或应用程序创建IAM用户。 默认情况下,新创建IAM用户没有任何权限。管理员可以为其授予权限,或将其加入用户组,并给用户组授权,用户组中用户将获得用户组权限。IAM用户

  • 访问控制 - 统一身份认证服务 IAM

    Endpoint都能访问API。 图2 允许访问VPC Endpoint “允许访问IP地址区间”、“允许访问IP地址区间或网段”“允许访问VPC Endpoint”,如果同时设置,只要满足其中一种即可允许访问。 单击“恢复默认值”,可以将“允许访问IP地址区间”恢复为默认值,即0.0

  • IAM功能 - 统一身份认证服务 IAM

    IAM提供敏感操作保护功能,包括登录保护操作保护,在您登录控制台或者进行敏感操作时,系统将要求您进行邮箱/手机/虚拟MFA验证码第二次认证,为您账号资源提供更高安全保护。 通过用户组批量管理用户权限 您不需要为每个用户进行单独授权,只需规划用户组,并将对应权限授予用户组,

  • 角色 - 统一身份认证服务 IAM

    角色是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。该机制以服务为粒度,提供有限服务相关角色用于授权。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 由于华为云各服务之间存在业务依赖关系,因此给用户或用户组授予角色时,需要将依赖其他角色