统一身份认证服务 IAM-步骤3:登录验证:登录验证

时间:2023-11-01 16:21:46

登录验证

按照登录请求发起方可将联邦用户登录方式分为两类:

  • Idp侧登录:用户从IdP侧(企业自己的身份提供商侧)发起登录请求,例如从Microsoft Active Directory(AD FS)、Shibboleth侧发起登录华为云控制台的请求。
  • SP侧登录:用户从SP侧(服务提供商侧)发起登录请求,在企业与华为云联邦身份认证的过程中,服务提供商指华为云,SP侧登录链接可在IAM控制台身份提供商详情页面获取。

不同的企业IdP发起Idp侧登录的方式差异较大,华为云帮助文档不做详述,具体操作请参考企业IdP的帮助文档。本节重点介绍SP侧发起登录的方法:

  1. 联邦用户登录。

    在控制台的“身份提供商”页面,单击“操作”列的“查看”,进入“身份提供商基本信息”页面;单击“登录链接”右侧的“复制”,在浏览器中打开,输入企业管理系统用户名和密码,登录成功。

  2. 查看联邦用户是否具有所属用户组的权限。

    例如,配置身份转换规则时,使联邦用户“ID1”对应IAM用户组“admin”,拥有所有云服务的权限。进入控制台,选择任一云服务,查看是否可以访问此服务。

support.huaweicloud.com/usermanual-iam/iam_08_0025.html