Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Central de ajuda/ Identity and Access Management/ Guia de usuário/ Usuários do IAM/ Visualização ou modificação das informações do usuário do IAM
Atualizado em 2024-08-31 GMT+08:00

Visualização ou modificação das informações do usuário do IAM

Como administrador, você pode modificar as informações básicas sobre um usuário do IAM, alterar as configurações de segurança do usuário e dos grupos aos quais o usuário pertence e visualizar ou excluir as permissões atribuídas. Para visualizar ou modificar informações do usuário, clique em Security Settings na linha que contém o usuário do IAM.

Figura 1 Acessar a página de configurações de segurança do usuário do IAM

Para ajustar as colunas de itens exibidas na lista, clique em . As colunas Username, Status e Operation são exibidas por padrão. Você também pode selecionar Description, Last Activity, Created, Access Type, Login Authentication, Virtual MFA Status, Password Age, Access Key (Status, Age, and AK) e External Identity ID.

Se você fizer logon no console ou obter um token mais de uma vez em um período de 5 minutos, a coluna Last Activity exibirá apenas o primeiro horário de logon.

Informações básicas

Você pode visualizar as informações básicas de cada usuário do IAM. O nome de usuário, ID de usuário e hora de criação não podem ser modificados.

Figura 2 Modificar o status, o tipo de acesso, a descrição e o ID de identidade externa de um usuário do IAM
  • Status: novos usuários do IAM são ativados por padrão. Você pode definir Status como Disabled para desativar um usuário do IAM. Um usuário desativado não é mais capaz de fazer logon na Huawei Cloud por meio do console de gerenciamento ou acesso programático. Os usuários do IAM também podem modificar seus status.
  • Access Type: você pode alterar o tipo de acesso do usuário do IAM.
    • Preste atenção ao seguinte ao definir o tipo de acesso de um usuário do IAM:
      • Se o usuário acessar os serviços de nuvem somente usando o console de gerenciamento, especifique o tipo de acesso como Management console access e o tipo de credencial como Password.
      • Se o usuário acessar serviços de nuvem somente por meio de chamadas programáticas, especifique o tipo de acesso como Programmatic access e o tipo de credencial como Access key.
      • Se o usuário precisar usar uma senha como credencial para acesso programático a determinadas APIs, especifique o tipo de acesso como Programmatic access e o tipo de credencial como Password.
      • Se o usuário precisar executar a verificação da chave de acesso ao usar determinados serviços no console, como a criação de um trabalho de migração de dados no console do Cloud Data Migration (CDM), especifique o tipo de acesso como Programmatic access e Management console access e o tipo de credencial como Access Key e Password.
    • Se o tipo de acesso do usuário for Programmatic access ou Programmatic access e Management console access, desmarcar Programmatic access restringirá o acesso do usuário aos serviços de nuvem. Tenha cuidado ao realizar esta operação.
  • Description: você pode modificar a descrição do usuário do IAM.
  • External Identity ID: identifica um usuário empresarial em logon federado usando SSO.

Grupos de usuários

Um usuário do IAM herda permissões dos grupos aos quais o usuário pertence. Você pode alterar as permissões atribuídas a um usuário do IAM alterando os grupos aos quais o usuário pertence. Para modificar as permissões de um grupo de usuários, consulte Visualização ou modificação das informações do grupo de usuários.

Sua conta pertence ao grupo padrão admin, que não pode ser alterado.

  • Clique em Add to User Group e selecione um ou mais grupos aos quais o usuário pertencerá. O usuário então herda as permissões desses grupos.
    Figura 3 Adição do usuário a um grupo de usuários
  • Clique em Remove à direita de um grupo de usuários e clique em Yes. O usuário não tem mais as permissões atribuídas ao grupo.
    Figura 4 Remover o usuário de um grupo de usuários

Configurações de segurança

Como administrador, você pode modificar o dispositivo de MFA, a credencial de logon, a proteção de logon e as chaves de acesso de um usuário do IAM nesta página. Se você for um usuário do IAM e precisar alterar seu número de celular, endereço de e-mail ou dispositivo de MFA virtual, consulte Visão geral das configurações de segurança.

Figura 5 Configurações de segurança do usuário do IAM
  • MFA Authentication: você pode alterar as configurações de autenticação multifator (MFA) de um usuário do IAM na página Security Settings.
    • Altere ou exclua o número de celular ou o endereço de e-mail do usuário.

      O número de celular e o endereço de e-mail do usuário do IAM não podem ser iguais aos da sua conta ou de outros usuários do IAM.

    • Remova o dispositivo de MFA virtual do usuário. Para obter mais informações sobre autenticação MFA e dispositivo de MFA virtual, consulte Autenticação MFA e dispositivo MFA virtual.
  • Login Credentials: você pode alterar a senha de logon do usuário do IAM. Para obter mais informações, consulte Alteração da senha de logon de um usuário do IAM. Você também pode excluir a senha de logon do usuário. Isso desativará seu acesso à Huawei Cloud. Tenha cuidado ao realizar esta operação.
  • Login Protection: você pode alterar o método de verificação de logon do usuário do IAM. Três métodos de verificação estão disponíveis: dispositivo de MFA virtual, SMS e e-mail.

    Esta opção está desativada por padrão. Se você ativar essa opção, o usuário precisará inserir um código de verificação além do nome de usuário e senha ao fazer logon no console.

  • Access Keys: você pode gerenciar as chaves de acesso do usuário do IAM. Para obter mais informações, consulte Gerenciamento de chaves de acesso para um usuário do IAM.

Permissões

Você pode exibir ou excluir permissões de usuários do IAM. Para modificar permissões de usuários do IAM, consulte Grupos de usuários.

Figura 6 Permissões atribuídas a um usuário do IAM

Para ver todos os registos de autorização na sua conta, consulte Registros de autorização.

A exclusão das permissões de um usuário do IAM excluirá as permissões atribuídas ao grupo ao qual o usuário pertence. Todos os usuários do grupo não terão mais as permissões. Tenha cuidado ao realizar esta operação.

Modificar informações do usuário do IAM em lote

O IAM permite que você modifique em lote o status, o tipo de acesso, o método de verificação, a senha de logon, o número de celular e o endereço de e-mail dos usuários do IAM. Veja a seguir como modificar em lote o status dos usuários do IAM. Os métodos de modificação de outras informações sobre os usuários são semelhantes a esse método.

  1. Faça logon no console do IAM. No painel de navegação, escolha Users.
  2. Na lista de usuários, selecione os usuários cujas informações você deseja modificar e clique em Modify acima da lista de usuários.

    Figura 7 Modificação de informações do usuário

  3. Selecione o atributo que deseja modificar. Neste exemplo, selecione Status na lista suspensa.

    Figura 8 Selecionar o atributo de status

  4. Selecione o status de destino a ser configurado para os usuários do IAM selecionados.

    Figura 9 Selecionar o status de destino

    Certifique-se de que este usuário não esteja mais em uso. Desativar um usuário ativo pode afetar os serviços.

  5. Clique em OK.
  6. Na caixa de diálogo exibida, clique em OK para confirmar a alteração.