Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Cómputo
Elastic Cloud Server
Bare Metal Server
Auto Scaling
Image Management Service
Dedicated Host
FunctionGraph
Cloud Phone Host
Huawei Cloud EulerOS
Redes
Virtual Private Cloud
Elastic IP
Elastic Load Balance
NAT Gateway
Direct Connect
Virtual Private Network
VPC Endpoint
Cloud Connect
Enterprise Router
Enterprise Switch
Global Accelerator
Gestión y gobernanza
Cloud Eye
Identity and Access Management
Cloud Trace Service
Resource Formation Service
Tag Management Service
Log Tank Service
Config
Resource Access Manager
Simple Message Notification
Application Performance Management
Application Operations Management
Organizations
Optimization Advisor
Cloud Operations Center
Resource Governance Center
Migración
Server Migration Service
Object Storage Migration Service
Cloud Data Migration
Migration Center
Cloud Ecosystem
KooGallery
Partner Center
User Support
My Account
Billing Center
Cost Center
Resource Center
Enterprise Management
Service Tickets
HUAWEI CLOUD (International) FAQs
ICP Filing
Support Plans
My Credentials
Customer Operation Capabilities
Partner Support Plans
Professional Services
Análisis
MapReduce Service
Data Lake Insight
CloudTable Service
Cloud Search Service
Data Lake Visualization
Data Ingestion Service
GaussDB(DWS)
DataArts Studio
IoT
IoT Device Access
Otros
Product Pricing Details
System Permissions
Console Quick Start
Common FAQs
Instructions for Associating with a HUAWEI CLOUD Partner
Message Center
Seguridad y cumplimiento
Security Technologies and Applications
Web Application Firewall
Host Security Service
Cloud Firewall
SecMaster
Data Encryption Workshop
Database Security Service
Cloud Bastion Host
Data Security Center
Cloud Certificate Manager
Blockchain
Blockchain Service
Servicios multimedia
Media Processing Center
Video On Demand
Live
SparkRTC
Almacenamiento
Object Storage Service
Elastic Volume Service
Cloud Backup and Recovery
Storage Disaster Recovery Service
Scalable File Service
Volume Backup Service
Cloud Server Backup Service
Data Express Service
Dedicated Distributed Storage Service
Contenedores
Cloud Container Engine
SoftWare Repository for Container
Application Service Mesh
Ubiquitous Cloud Native Service
Cloud Container Instance
Bases de datos
Relational Database Service
Document Database Service
Data Admin Service
Data Replication Service
GeminiDB
GaussDB
Distributed Database Middleware
Database and Application Migration UGO
TaurusDB
Middleware
Distributed Cache Service
API Gateway
Distributed Message Service for Kafka
Distributed Message Service for RabbitMQ
Distributed Message Service for RocketMQ
Cloud Service Engine
EventGrid
Dedicated Cloud
Dedicated Computing Cluster
Aplicaciones empresariales
ROMA Connect
Message & SMS
Domain Name Service
Edge Data Center Management
Meeting
AI
Face Recognition Service
Graph Engine Service
Content Moderation
Image Recognition
Data Lake Factory
Optical Character Recognition
ModelArts
ImageSearch
Conversational Bot Service
Speech Interaction Service
Huawei HiLens
Developer Tools
SDK Developer Guide
API Request Signing Guide
Terraform
Koo Command Line Interface
Distribución de contenido y cómputo de borde
Content Delivery Network
Intelligent EdgeFabric
CloudPond
Soluciones
SAP Cloud
High Performance Computing
Servicios para desarrolladores
ServiceStage
CodeArts
CodeArts PerfTest
CodeArts Req
CodeArts Pipeline
CodeArts Build
CodeArts Deploy
CodeArts Artifact
CodeArts TestPlan
CodeArts Check
Cloud Application Engine
aPaaS MacroVerse
KooPhone
KooDrive

Paso 1: Crear una entidad IdP

Actualización más reciente 2024-07-30 GMT+08:00

Para establecer una relación de confianza entre un IdP empresarial y Huawei Cloud, establezca las URL de redirección del usuario y cree credenciales de OAuth 2.0 en el IdP empresarial. En la consola IAM, cree una entidad IdP y configure la información de autorización.

Prerrequisitos

  • El administrador de la empresa ha creado una cuenta en Huawei Cloud, y ha creado grupos de usuarios y les ha asignado permisos en IAM. Para más detalles, consulte Creación de un grupo de usuarios y asignación de permisos. Los grupos de usuarios creados en IAM se asignarán a los usuarios federados para que los usuarios federados puedan obtener los permisos de los grupos de usuarios para usar los recursos de Huawei Cloud.
  • El administrador de la empresa ha leído la documentación de ayuda del IdP de la empresa o ha entendido cómo utilizar el IdP de la empresa. Las configuraciones de diferentes IdPs empresariales difieren mucho, por lo que no se describen en este documento. Para obtener detalles sobre cómo obtener las credenciales de OAuth 2.0 de un IdP empresarial, consulte la documentación de ayuda de IdP.

Creación de credenciales de OAuth 2.0 en el IdP empresarial

  1. Establezca las URL de redirección https:///authui/oidc/redirect y https:///authui/oidc/post en el IdP empresarial para que los usuarios puedan ser redirigidos al IdP de OpenID Connect en Huawei Cloud.
  2. Obtenga las credenciales de OAuth 2.0 del IdP empresarial.

Creación de una entidad IdP en Huawei Cloud

Crear una entidad IdP y configurar la información de autorización en IAM para establecer una relación de confianza entre el IdP de la empresa y el IAM

  1. Inicie sesión en la consola de IAM, elija Identity Providers en el panel de navegación y haga clic en Create Identity Provider en la esquina superior derecha.
  2. Escriba un nombre de IdP, seleccione OpenID Connect y Enabled y haga clic en OK.

    NOTA:

    El nombre IdP debe ser único en su cuenta. Se recomienda utilizar el nombre de dominio.

Configuración de la información de autorización en Huawei Cloud

  1. Haga clic en Modify en la columna Operation de la fila que contiene el IdP que desea modificar.
  2. Seleccione un tipo de acceso.

    Tabla 1 Descripción del tipo de acceso

    Tipo de acceso

    Descripción

    Acceso programático y acceso a la consola de gestión

    • Acceso programático: Los usuarios federados pueden utilizar herramientas de desarrollo (incluidas API, CLI y SDK) que admiten la autenticación clave para acceder a Huawei Cloud.
    • Acceso a la consola de administración: los usuarios federados pueden iniciar sesión en Huawei Cloud con sus propios nombres de usuario y contraseñas.

      Seleccione este tipo de acceso si desea que los usuarios accedan a Huawei Cloud a través de SSO.

    Acceso programático

    Los usuarios federados solo pueden usar herramientas de desarrollo (incluidas API, CLI y SDK) que admitan autenticación clave para acceder a Huawei Cloud.

  3. Especifique la información de configuración.

    Tabla 2 Información de configuración

    Parámetro

    Descripción

    Identity Provider URL

    URL del IdP de OpenID Connect.

    Establezca el valor de issuer en el Openid-configuration.

    NOTA:

    Openid-configuration indica una dirección URL definida en OpenID Connect, que contiene configuraciones de un IdP de empresa. El formato de URL es de https://{base URL}/.well-known/openid-configuration, donde la base URL es definida por el IdP de la empresa. Por ejemplo, la Openid-configuration de Google es de https://accounts.google.com/.well-known/openid-configuration.

    Client ID

    ID de un cliente registrado con el IdP de OpenID Connect. El ID de cliente es una credencial de OAuth 2.0 creada en el IdP de empresa.

    Authorization Endpoint

    Punto de conexión de autorización del IdP de OpenID Connect. Establezca el valor de authorization_endpoint en Openid-configuration.

    Este parámetro solo es necesario si se establece Access Type en Programmatic access and management console access.

    Scopes

    Ámbitos de las solicitudes de autorización. openid está seleccionado por defecto.

    Este parámetro solo es necesario si se establece Access Type en Programmatic access and management console access.

    Valores enumerados:

    • openid
    • email
    • profile

    Response Type

    Tipo de respuesta de solicitudes de autorización. El valor predeterminado es id_token.

    Este parámetro solo es necesario si se establece Access Type en Programmatic access and management console access.

    Response Mode

    Modo de respuesta de solicitudes de autorización. Las opciones incluyen form_post y fragment. form_post es recomendado.

    • form_post: Si se selecciona este modo, configure la URL de redirección a https:///authui/oidc/post en el IdP de empresa.
    • fragment: si se selecciona este modo, establezca la URL de redirección a https:///authui/oidc/redirect en el IdP de empresa.

    Este parámetro solo es necesario si se establece Access Type en Programmatic access and management console access.

    Signing Key

    Clave pública utilizada para firmar el token de ID del IdP de OpenID Connect. Por motivos de seguridad de la cuenta, cambie la clave de firma periódicamente.

  4. Haga clic en OK.

Verificación del inicio de sesión federado

  1. Haga clic en el enlace de inicio de sesión que se muestra en la página de detalles del IdP y compruebe si se muestra la página de inicio de sesión del servidor IdP empresarial.

    1. En la página Identity Providers, haga clic en Modify en la columna Operation del proveedor de identidad.
    2. Copie el enlace de inicio de sesión que se muestra en la página Modify Identity Provider y visite el enlace usando un navegador.
    3. Si no se muestra la página de inicio de sesión de IdP de empresa, compruebe las configuraciones del IdP y del servidor IdP de empresa.

  2. Introduzca el nombre de usuario y la contraseña de un usuario creado en el sistema de gestión empresarial.

    • Si el inicio de sesión se realiza correctamente, agregue el enlace de inicio de sesión al sistema de gestión empresarial.
    • Si el inicio de sesión falla, compruebe el nombre de usuario y la contraseña.
    NOTA:

    Los usuarios federados solo pueden acceder a Huawei Cloud de forma predeterminada. Para asignar permisos a usuarios federados, configure las reglas de conversión de identidad para el IdP. Para obtener más información, véase Paso 2: Configurar reglas de conversión de identidad.

Operaciones relacionadas

  • Consulta de información de IdP: En la lista IdP, haga clic en View en la fila que contiene el IdP y vea su información básica, configuración de metadatos y reglas de conversión de identidad.
    NOTA:

    Para modificar la configuración de un IdP, haga clic en Modify en la parte inferior de la página de detalles.

  • Modificación de un IdP: En la lista IdP, haga clic en Modify en la fila que contiene el IdP y, a continuación, cambie su estado o modifique la descripción, metadatos o reglas de conversión de identidad.
  • Eliminación de un IdP: En la lista IdP, haga clic en Delete en la fila que contiene el IdP y haga clic en Yes en el cuadro de diálogo mostrado.

Acciones posteriores

Utilizamos cookies para mejorar nuestro sitio y tu experiencia. Al continuar navegando en nuestro sitio, tú aceptas nuestra política de cookies. Descubre más

Comentarios

Comentarios

Comentarios

0/500

Seleccionar contenido

Enviar el contenido seleccionado con los comentarios