
# 配置华为云凭证
配置华为云凭证的用途包括：
- 主机迁移场景：使用迁移中心主机工作流进行迁移时，需要将华为云凭证推送给源端SMS-Agent，如果缺少华为云凭证，迁移工作流无法正常运行。
- 使用OBS桶：用于配置OBS桶后，将大数据任务日志文件上传到OBS桶。
#### 前提条件
已成功[连接迁移中心](https://support.huaweicloud.com/tg-mgc/mgc_03_0073.html)。
#### 配置华为云凭证
1. 在MgC Agent（原Edge）控制台的总览页面，单击页面右上角的"**查看配置**"按钮，右侧弹出连接配置窗口。
2. 在**华为云账号** 框中，单击"**配置**"按钮。
3. 在弹出的**配置华为云凭证** 窗口，输入目的端华为云账号的AK/SK，单击"**确认**"，完成添加。
 
#### 配置华为云临时访问密钥
用于更新通过企业联邦认证方式连接迁移中心的临时访问密钥。
![](https://support.huaweicloud.com/tg-mgc/public_sys-resources/caution_3.0-zh-cn.png)
在执行操作之前，请确认当前MgC Agent是否在迁移中心控制台存在运行中的迁移工作流任务。
- 如果存在运行中的迁移工作流任务：请勿执行该操作更新凭证。此时切换将导致工作流中依赖该MgC Agent认证的步骤中断或失败。
- 如果不存在运行中的迁移工作流任务：您可以根据需要执行该操作进行凭证的更新。
 
1. 在MgC Agent（原Edge）控制台的总览页面，单击页面右上角的"**查看配置**"按钮，右侧弹出连接配置窗口。
2. 在**华为云账号** 框中，单击"**配置** "按钮，弹出的**配置华为云凭证**窗口。
3. 根据[表1](https://support.huaweicloud.com/tg-mgc/mgc_03_0073.html#mgc_03_0073__table095920527912)，获取并填写对应参数。
   
   表1联邦认证参数获取方法 
   | 参数        | 获取方法                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   |:---|:---|
   | 华为云IdP ID | 填写在完成联邦互信配置时创建的华为云身份提供商名称。获取方法如下： 在华为云IAM控制台的"身份提供商"页面，单击"操作"列的"查看"。基本信息区域的**名称**即为IdP ID。 ![](https://support.huaweicloud.com/tg-mgc/zh-cn_image_0000002271670168.png "点击放大")                                                                                                                                                                                                                                                                                                                                                                     |
   | 企业身份提供商   | 下拉列表选择"Azure EntraID"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   | 租户ID      | 1. 登录Azure控制台。  2. 在主页单击"**应用注册** "服务，进入**应用注册**页面。如果在主页未找到"应用注册"服务，可以在页面上方的搜索框中搜索查找。  3. 在**所有应用程序** 列表，单击创建的OAuth2应用，进入应用的**概述** 页面。在**概要** 区域，可以获取**目录(租户) ID** 和**应用程序(客户端) ID**信息。                                                                                                                                           |
   | 应用程序ID    | 1. 登录Azure控制台。  2. 在主页单击"**应用注册** "服务，进入**应用注册**页面。如果在主页未找到"应用注册"服务，可以在页面上方的搜索框中搜索查找。  3. 在**所有应用程序** 列表，单击创建的OAuth2应用，进入应用的**概述** 页面。在**概要** 区域，可以获取**目录(租户) ID** 和**应用程序(客户端) ID**信息。                                                                                                                                           |
   | 应用程序密码    | 填写在完成联邦互信配置时创建的OAuth2应用客户端密码。 如果客户端密码丢失，可参考以下步骤新建客户端密码： 1. 在OAuth2应用左侧导航栏单击"**管理 \> 证书和密码** "，进入**证书和密码**页面。  2. 在**客户端密码** 页签，单击"**新客户端密码**"，右侧弹出添加客户端密码窗口。  3. 输入自定义的客户端密码说明，选择截止期限后，单击"**添加**"按钮，复制并保存生成的客户端密码值。请务必在创建时保存密码值，之后无法查看客户端密码值。   |
      
   
   
4. 参数填写完成后，单击"**获取访问密钥** "，弹出Azure登录页面，使用Azure账号和永久密码登录后出现如下图提示，代表获取华为云临时访问密钥成功。
   
   ![](https://support.huaweicloud.com/tg-mgc/public_sys-resources/caution_3.0-zh-cn.png)
   不能使用 Azure 的临时密码登录。否则，当临时密码过期后，华为云的临时访问密钥将无法刷新。
   ![](https://support.huaweicloud.com/tg-mgc/zh-cn_image_0000002312488393.png)
   
   
 
