已找到以下 99 条记录
AI智能搜索
产品选择
统一身份认证服务 IAM
没有找到结果,请重新输入
产品选择
统一身份认证服务 IAM
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 解绑虚拟MFA后,登录时仍需通过虚拟MFA进行登录验证 - 统一身份认证服务 IAM

    您已开启登录保护,验证方式是“虚拟MFA”,且已解绑或重置虚拟MFA。此时,您MFA设备华为云绑定关系已解除,但是登录保护依然生效,因此需要进行登录验证。 解决方法 登录华为云时,重新绑定虚拟MFA,并通过虚拟MFA进行登录验证。 单击登录验证弹窗中“绑定虚拟MFA”,操作请参考:如何绑定虚拟MFA设备。

  • 创建用户组并授权 - 统一身份认证服务 IAM

    管理员确定该用户组中用户所需权限。 通过查看系统权限,需要设置权限如表1所示。其中“作用范围”由该服务物理部署位置决定。对于项目级服务,如果在某个区域项目中设置策略,则策略只在该项目中生效。 表1 所需权限 使用服务 所属区域 设置策略或角色 ECS 除全局区域外其他区域 ECS

  • 返回结果 - 统一身份认证服务 IAM

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取IAM用户Token(使用密码)接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头

  • 如何修改操作保护验证方式 - 统一身份认证服务 IAM

    管理员开启操作保护后,用户在进行敏感操作时,例如删除资源、生成访问密钥等,需要操作员或指定人员进行验证,避免误操作带来风险损失。 开启操作保护后,默认在敏感操作验证成功后15分钟之内,进行敏感操作无需再次验证。 如当前验证方式为“操作员验证”,修改为“指定人员验证”,请参考:•当前验证方式为“操作员验证”。

  • 如何在Google Chrome浏览器禁用密码联想与保存 - 统一身份认证服务 IAM

    在“自动填充”区域,选择“密码”。 在密码页面,关闭“提示保存密码”“自动登录”。 图1 关闭“提示保存密码”“自动登录” 后续处理 清除已保存账号登录信息方法:在密码页面,“已保存密码”区域下,单击某条登录信息记录右侧,并选择“移除”,即可清除对应网站地址、登录用户名及密码信息。

  • 身份提供商概述 - 统一身份认证服务 IAM

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 查看或修改IAM用户信息 - 统一身份认证服务 IAM

    需修改自己手机号、邮件地址、虚拟MFA设备,请参考安全设置概述。 图5 IAM用户安全设置 多因素认证设备,只能修改IAM用户多因素认证设备,不能修改账号多因素认证设备。 修改用户手机、邮件地址。支持清空IAM用户手机号邮件地址。 修改IAM用户绑定手机号邮件地址不可与账号、其他IAM用户重复。

  • 成长地图 - 统一身份认证服务 IAM

    Services建立与华为云联合认证 身份提供商 使用keycloak建立与华为云联邦身份认证 身份提供商 使用Shibboleth IdP建立与华为云联合认证 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。这里有

  • 使用前必读 - 统一身份认证服务 IAM

    图3 账号对应IAM用户 IAM用户 由管理员在IAM中创建用户,如下图所示,“James”为管理员创建IAM用户。IAM用户可以使用账号名、IAM用户名密码登录华为云,并根据权限使用所属账号中资源。IAM不拥有资源,不进行独立计费,IAM用户权限资源由所属账号统一控制和付费。

  • 忘记账号或IAM用户密码怎么办 - 统一身份认证服务 IAM

    输入需要重置密码IAM用户管理员账号、IAM用户名/邮件地址验证码。 图2 输入IAM用户信息 账号:注册华为云时创建账号,账号是资源归属以及使用计费主体,对其所拥有的资源具有完全控制权限,可以访问华为云所有云服务。使用账号登录后,在IAM“用户”中可以看到账号对应用户,在IAM中标识为“企业管理员”。

  • 访问控制 - 统一身份认证服务 IAM

    Endpoint都能访问API。 图2 允许访问VPC Endpoint “允许访问IP地址区间”、“允许访问IP地址区间或网段”“允许访问VPC Endpoint”,如果同时设置,只要满足其中一种即可允许访问。 单击“恢复默认值”,可以将“允许访问IP地址区间”恢复为默认值,即0.0

  • 多运维人员权限设置案例 - 统一身份认证服务 IAM

    IAM权限管理功能可以实现该需求。 图1 权限设置模型 负责管理公司所有资源团队。 负责管理公司财务团队。 负责查看并监控所有资源使用情况团队。 负责计算域运维团队。 负责网络域运维团队。 负责数据库运维团队。 负责安全域运维团队。 通过表1,给公司中不同职能团

  • 基本概念 - 统一身份认证服务 IAM

    由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号ID用户ID。通常在调用API鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、

  • 创建IAM用户 - 统一身份认证服务 IAM

    分配给企业中不同员工或者应用程序使用,为了避免分享自己账号密码,您可以使用IAM用户管理功能,给员工或应用程序创建IAM用户。 默认情况下,新创建IAM用户没有任何权限。管理员可以为其授予权限,或将其加入用户组,并给用户组授权,用户组中用户将获得用户组权限。IAM用户

  • 配置弹性云服务器ECS委托 - 统一身份认证服务 IAM

    选择可访问资源范围,不同委托对应不同权限策略。 ECS实例配置委托。在ECS实例配置项中选择上一步创建委托,一个ECS实例只可以选择一个委托。 获取委托临时凭证。ECS实例配置了委托参数后,就获得了委托权限。此时,ECS实例上运行应用程序可获取委托临时访问密钥A

  • IAM功能 - 统一身份认证服务 IAM

    IAM提供敏感操作保护功能,包括登录保护操作保护,在您登录控制台或者进行敏感操作时,系统将要求您进行邮箱/手机/虚拟MFA验证码第二次认证,为您账号资源提供更高安全保护。 通过用户组批量管理用户权限 您不需要为每个用户进行单独授权,只需规划用户组,并将对应权限授予用户组,

  • 角色 - 统一身份认证服务 IAM

    角色是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。该机制以服务为粒度,提供有限服务相关角色用于授权。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 由于华为云各服务之间存在业务依赖关系,因此给用户或用户组授予角色时,需要将依赖其他角色

  • 修订记录 - 统一身份认证服务 IAM

    约束与限制中“用户可加入用户组数”限制值减少至10。 2020-06-08 第十次正式发布。 基本概念中增加HUAWEI ID说明,并更新登录界面截图。 2020-01-19 第九次正式发布。 优化基本概念中“权限”概念。 约束与限制中新增“项目数”限制。 2019-11-20

  • 密码策略 - 统一身份认证服务 IAM

    相同,系统将会提示用户不能使用最近三次历史密码,需要重新设置密码。 修改密码设置策略,将对后续新增IAM用户后续修改密码账号以及账号下IAM用户生效。 密码有效期策略 用户在设置时间内必须修改密码,否则密码将会失效,无法登录华为云,IAM会在密码到期前15天开始提示用户