已找到以下 38 条记录
AI智能搜索
产品选择
IAM 身份中心
没有找到结果,请重新输入
产品选择
IAM 身份中心
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基本概念 - IAM 身份中心

    基本概念 用户 指在IAM身份中心创建用户,将IAM身份中心用户与组织下多个账号关联并配置权限,然后使用IAM身份中心用户登录即可访问多个账号下资源,无需重复登录。 用户组 指在IAM身份中心创建用户组,IAM身份中心用户组是IAM身份中心用户集合,可以通过用户组功能实

  • 启用和配置访问控制属性 - IAM 身份中心

    并在其中添加需要在权限集策略中使用用户属性来控制用户对资源访问权限。可添加用户属性如用户基本信息、联系方式、工作相关信息和地址信息等。当前支持实施ABAC用户属性请参见支持配置用户属性。 例如您要根据用户用户名分配其对组织资源访问权限,您可以在“访问控制属性”页

  • 支持配置用户属性 - IAM 身份中心

    支持配置用户属性 IAM身份中心当前支持两种身份源:IAM身份中心和外部身份提供商。两种身份源当前支持实施ABAC用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择属性值,对应用户基本信息、联系方式、工作相关信息和地址信息等,选择这些用户属性并给其赋予属性键,用于实施ABAC时进行访问控制决策。

  • 在CTS事件列表查看云审计事件 - IAM 身份中心

    云审计服务能够为您提供云服务资源操作记录,记录信息包括发起操作用户身份、IP地址、具体操作内容信息,以及操作返回响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。 什么是事件 事件即云审计服务追踪并保存云服务资源

  • 修改关联用户/组和权限集 - IAM 身份中心

    用户/用户组操作列“更改权限集”。 进入更改权限集页面,在权限集列表中勾选或去勾选权限集,单击页面右下角“确认更改”,用户或用户组权限集新增/删除完成。 图3 更改权限集 如果账号关联权限集基本信息或包含策略有修改,您可以在“权限集”页签中勾选需要更新权限集,单击“更新”,或单击单个权限集操作列的“更新”。

  • 注册MFA设备 - IAM 身份中心

    页面”,查看虚拟MFA动态口令页面。动态口令每30秒自动更新一次。 在“绑定虚拟MFA”页面输入动态码。 单击“确定”,完成绑定虚拟MFA设备操作。 外部物理安全密钥 在 “注册安全密钥” 页面上,根据浏览器或平台显示说明进行操作。 此处体验因不同操作系统和浏览器而异,

  • 查看或修改权限集 - IAM 身份中心

    在权限集列表中,单击权限集名称,进入权限集详情页。 在页面下方“账号”页签中,勾选权限集状态为“未同步”账号,单击上方“更新”,或在账号列表中单击操作列“更新”。 图4 更新权限集 进入更新权限集页面,单击页面右下方“更新”,权限集更新成功。账号列表中权限集状态变为“已同步”。 父主题: 权限集管理

  • 常用身份提供商 - IAM 身份中心

    IAM身份中心中命名属性映射,这会使IAM身份中心和微软AD之间预期属性相匹配。 Okta IAM身份中心支持使用跨域身份管理系统(SCIM)v2.0协议将用户和用户组信息从Okta自动配置(同步)到IAM身份中心。您可以使用IAM身份中心生成SCIM端和访问令牌在Ok

  • 成长地图 - IAM 身份中心

    使用华为云用户,一次性配置企业身份管理系统与华为云登录,以及所有用户对组织下账号访问权限。 产品介绍 图说ECS 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转IAM身份中心 01 了解 了解IAM身份中心服务产品优势、应用场景、约束与限制和基本概念等,有

  • 更改身份源 - IAM 身份中心

    IAM身份中心支持基于SAML协议登录,如果您已经有自己企业管理系统,同时您用户需要使用您账号内云服务资源,您可以使用IAM身份提供商功能,实现用户使用企业管理系统账号单登录华为云,这一过程称之为联邦身份认证。关于IAM身份提供商具体信息请参见:身份提供商。 IAM身份中心支持连接到基于SAML

  • 使用前必读 - IAM 身份中心

    终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节不同,您可以从地区和终端节中查询所有服务终端节基本概念 账号 用户注册时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常

  • 创建用户和权限集 - IAM 身份中心

    权限集”,进入“权限集”页面。 单击页面右上方“创建权限集”,进入创建权限集页面。 图5 创建权限集 在“基本信息”页签中配置权限集基本信息,配置完成后,单击“下一步”。 图6 配置基本信息 表2 权限集基本信息 参数 描述 名称 权限集名称。 自定义,不可与其他权限集名称重复。

  • 创建权限集 - IAM 身份中心

    创建权限集 权限集是管理员创建和维护权限模板,它定义了一个或多个IAM策略集合。权限集简化了IAM身份中心用户和用户组对账号访问权限分配。可以实现批量账号权限配置,无需再进行单独权限配置。 创建权限集为必需操作,使用用户登录控制台访问多个账号下资源时,必须为其关联权限集,否则登录后将无权访问任何资源。

  • 外部身份提供商概述 - IAM 身份中心

    0)是一个由一组协议组成,用来传输安全声明XML框架。SAML2.0是由标准化组织OASIS提出用于安全操作标准,是很多身份提供商 (IdP)使用一种开放标准,关于SAML2.0详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证企业IdP必须支持SAML2

  • 设置实例配置信息 - IAM 身份中心

    设置实例配置信息 功能介绍 设置IAM身份中心服务实例配置信息,包括身份认证配置和会话管理配置信息。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 查询实例配置信息 - IAM 身份中心

    查询实例配置信息 功能介绍 查询IAM身份中心实例配置信息,包括身份认证配置和会话管理配置信息。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 创建用户 - IAM 身份中心

    密码才能再次获取。 邮件地址 用户邮件地址。 自定义,不可与其他用户重复。可用于用户身份验证、重置密码等。 确认邮件地址 再次输入邮件地址进行确认,两次输入邮件地址必须一致。 姓 用户姓氏。 名 用户名字。 显示名 IAM身份中心用户显示名称。 自定义,可与其他IAM

  • 管理用户 - IAM 身份中心

    在用户列表中,单击用户名,进入用户信息详情页。 图6 选择用户 单击页面右上角“重置密码”。 图7 重置密码 在弹出的确认框中选择密码重置方式,单击“确定”,用户密码重置完成。 图8 选择重置密码方式 选择重置密码方式: 向用户发送一封包含密码重置说明电子邮件:系统通过邮件发送密码重置说明给用户,用户根据邮件说明重置密码。

  • 修改SAML2.0配置 - IAM 身份中心

    修改SAML2.0配置,包括修改提供商信息,以及修改、激活、删除证书。 修改SP信息 登录华为云控制台。 单击页面左上角,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏“设置”,进入“设置”页面。 在“身份源”页签中“身份验证方法”列,单击“修改SAML2

  • 通过IAM身份中心对企业多账号身份和权限进行管理 - IAM 身份中心

    图7 创建权限集 在“基本信息”页签中配置权限集基本信息,配置完成后,单击“下一步”。 图8 配置基本信息 表2 权限集基本信息 参数 描述 名称 权限集名称。此处以PolicySet为例。 自定义,不可与其他权限集名称重复。 会话持续时间 使用此权限集授权IAM身份中心用户登录控制台后的会话持续时间。