检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限基本概念 IAM权限基本概念 系统策略更名详情 角色语法介绍 策略语法介绍 策略变量 父主题: 权限管理
基于SAML协议的虚拟用户SSO 基于SAML协议的虚拟用户SSO配置概述 创建身份提供商 配置企业Idp 配置身份转换规则 登录验证 配置企业管理系统登录入口 父主题: 身份提供商配置
用户组管理 用户组概述 创建用户组并授权 在用户组中添加或移除IAM用户 删除用户组 管理用户组的基本信息 管理用户组的权限 依赖角色的授权方法
基于OIDC协议的虚拟用户SSO 联邦身份认证配置概述 创建身份提供商 配置身份转换规则 配置企业管理系统登录入口 父主题: 身份提供商配置
使用CTS审计IAM操作事件 IAM支持审计的关键操作 在CTS事件列表查看云审计事件
身份提供商配置 身份提供商概述 虚拟用户SSO与IAM用户SSO的适用场景 基于SAML协议的虚拟用户SSO 基于SAML协议的IAM用户SSO 基于OIDC协议的虚拟用户SSO 身份转换规则详细说明
图解统一身份认证服务
数据保护技术 IAM侧 租户侧 父主题: 安全
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 审计与监控 认证证书
身份认证与访问控制 身份认证 访问控制 父主题: 安全
该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对资源的访问范围。
如果选择该类型,请确保您已在华为云创建IAM用户。 默认配置为virtual_user_sso类型,同一个账号下两种类型不能同时存在,且iam_user_sso最多只能创建一个。 description 否 String 身份提供商描述信息。
支持清空IAM用户的登录密码,该操作将导致其无法使用原有密码访问华为云,请谨慎操作。 管理员登录IAM控制台。 管理员在用户列表中,单击用户名称,或单击右侧的“安全设置”,进入用户详情页面。 图1 修改IAM用户密码 选择“安全设置”页签。
last_project_id String IAM用户退出华为云前,在控制台最后访问的项目ID,如果用户无访问记录,此字段可能不返回。 pwd_strength String IAM用户的密码强度。high:密码强度高;mid:密码强度中等;low:密码强度低。
last_project_id String IAM用户退出华为云前,在控制台最后访问的项目ID,如果用户无访问记录,此字段可能不返回。 links Object IAM用户的资源链接信息。
当认证用户为华为云用户时,该字段内容为“token”,当认证用户为自定义身份代理用户时,该字段内容为“federation_proxy”。 user_id String 用户ID。 user_name String 用户名。 session_id String 会话ID。
指定区域项目资源 DBSS System Administrator 数据库安全服务的管理员权限 指定区域项目资源 SES Administrator 安全专家服务的管理员权限 指定区域项目资源 SC Administrator SSL证书管理服务的管理员权限 指定区域项目资源 相关操作 由于华为云各服务之间存在业务交互关系
请输入华为云支持的账号。 401 IAM.0066 The token has expired. token已过期。 传入有效期内的token。 401 IAM.0067 Invalid token. 错误的token。 传入正确的token。