检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
”,删除委托。 图2 删除单个委托 批量删除委托 如果需要删除多个委托,可在委托列表中勾选需要删除的委托,然后单击列表上方的“删除”。 图3 批量删除委托 删除委托后,将撤销被委托方账号的权限,被委托方将无法管理您的委托资源,对您的其他业务合作伙伴没有影响。 父主题: 委托管理
企业联邦用户可以通过企业身份管理系统,输入企业身份管理系统密码和帐号登录华为云,并根据权限使用云服务。 商用 企业联邦用户登录 2021年3月 序号 功能名称 功能描述 阶段 相关文档 1 支持通过华为帐号登录华为云 华为帐号是用户访问华为各网站的统一“身份标识”,华为云支持通过该帐号登录控制台。
int调用。IAM的Endpoint请参见:地区和终端节点。 调试 您可以在API Explorer中调试该接口。 URI POST /v3/OS-FEDERATION/identity_providers/{idp_id}/protocols/{protocol_id}/auth
您没有上述需要使用虚拟用户SSO的业务需求,而又希望尽量简化IdP配置。 两者的区别 虚拟用户SSO和IAM用户SSO的区别有身份转换方式、IAM用户身份、IAM侧权限分配3个方面的区别: 1、身份转换方式:虚拟用户SSO通过身份转换规则进行Idp用户和IAM用户的身份转换。IAM用户SSO使用外部身份ID来进行
账号B分配委托权限 账号B或者IAM用户管理委托资源。 被委托方登录自己的账号,切换角色到账号A。 切换到被授权的区域A,管理账号A的资源。 图3 账号B切换角色 父主题: 委托其他账号管理资源
选择用户 单击“确定”,完成用户授权。 用户组移除用户 管理员在用户组列表中,单击新建的用户组,例如“开发人员组”,右侧的“用户组管理”。 图3 用户组管理 在“已选用户”中,单击用户名称右侧的删除图标,单击“确定”,完成移除用户。 图4 移除用户组中的用户 父主题: 用户组管理
中,修改用户组名称将导致对应身份转换规则失效,请谨慎操作。 修改用户组中的用户 管理员在用户组列表中,单击用户组右侧的“用户组管理”。 图3 修改用户组中的用户 在“可选用户”中选择需要添加的用户。 在“已选用户”中选择移除对应用户。 系统缺省用户组“admin”,只能修改其中包含的用户,不能修改描述信息与权限。
待校验的token。 请求示例 校验Token的有效性。 GET https://iam.myhuaweicloud.com/v3/auth/tokens 响应参数 表3 响应Header参数 参数 参数类型 描述 X-Subject-Token String 已校验的token。 表4 响应Body参数
8”。 X-Auth-Token 是 String 访问令牌,承载用户的身份、权限等信息。 token所需权限请参见授权项。 响应参数 表3 响应Body参数 参数 参数类型 描述 message String 响应信息。 请求示例 删除自定义策略。 DELETE https://iam
使用,且两个项目中的资源相互隔离。 需求2:每个项目团队的成员只能访问其所在项目团队的资源,且仅拥有能够完成工作的资源使用最小权限。 需求3:A公司希望两个项目团队能够独立核算成本,项目费用一目了然。 解决方案 针对需求1:当前华为云提供的企业管理服务(EPS)和统一身份认证服务
指定项目(如“ap-southeast-1”):查看基于默认区域、子项目授权的授权记录。 主体类型:授权对象类型,可以选择用户、用户组、委托3种。IAM项目视图下,可以选择主体类型为“用户组”、“委托”,如果选择“用户”,筛选结果为空。 企业项目:企业项目的名称。如果您在IAM用户
如您希望IAM用户退出某个用户组,单击IAM用户所属用户组右侧的“移除”,在弹出的对话框中单击“确定”,退出选中的用户组,用户将不再拥有该用户组权限。 图3 将IAM用户移出用户组 相关操作 如需修改IAM用户所属用户组权限,请参见:管理用户组的权限。 父主题: IAM用户管理
json;charset=utf8”。 表2 请求Body参数 参数 是否必选 参数类型 描述 auth 是 Object 认证信息。 表3 auth 参数 是否必选 参数类型 描述 securitytoken 是 Object 认证参数。 表4 auth.securitytoken
574000Z", "secret": "riEoWsy3qO0BvgwfkoLVgCUvzgpjBBcvdq...", "securitytoken": "gQpjbi1ub3J0aC00jD4Ej..." } } 返回值 返回值 描述 201
574000Z", "secret": "riEoWsy3qO0BvgwfkoLVgCUvzgpjBBcvdq...", "securitytoken": "gQpjbi1ub3J0aC00jD4Ej..." } } 返回值 返回值 描述 201
F12,单击认证页面的accept。从下图所示的POST中获取SAMLResponse。 图1 获取SAMLResponse 响应参数 表3 响应Header参数 参数 参数类型 描述 X-Subject-Token String 签名后的unscoped token。 表4 响应Body参数
单击“创建用户”,IAM用户“Alice”创建完成。 图14 创建成功 步骤五:IAM用户登录控制台 IAM用户Alice可以在2025年3月8日上午8时05分22秒至2025年3月9日上午8时05分22秒之间登录页面,单击登录下方的“IAM用户”,在“IAM用户登录”页面,输入“租户名/原华为云账
core.exception.*; import com.huaweicloud.sdk.iam.v3.IamClient; import com.huaweicloud.sdk.iam.v3.model.*; //使用全局域名获取自定义代理登录票据 String endpoint =
Administrator权限的token。同时要求group_id所属账号的domain_id与Token中的domain_id一致。 响应参数 状态码为 200 时: 表3 响应Body参数 参数 参数类型 描述 enterprise-projects Array of objects 企业项目信息。 表4 enterprise-projects
如设备不支持开启人脸识别,则将不会出现“面孔”选项。 如需要设置FIDO类型的安全密钥,则在弹窗中单击“取消”。 在新的弹窗中,单击“确定”。 图3 确认安全密钥设置 将安全密钥设备插入计算机USB端口并轻点密钥上的按钮。 图4 插入安全密钥 在确认继续的弹窗中,单击“确定”。 图5 确认继续安装