统一身份认证服务 IAM 入门

统一身份认证服务 IAM 入门

提供权限管理、访问控制和身份认证的基础服务,安全地控制华为云服务和资源的访问权限

提供权限管理、访问控制和身份认证的基础服务,安全地控制华为云服务和资源的访问权限

    iam用户 更多内容
  • 如何查看账号ID和IAM用户ID?

    如何查看账号ID和IAM用户ID? 使用IAM账号登录华为云。 在页面坐上方单击“控制台”,进入华为云管理控制台。 图1 控制台入口 在控制台右上角的账户名下方,单击“我的凭证”,进入“我的凭证”页面。 图2 我的凭证 在API凭证页面获取IAM用户名、用户ID、账号名和账号ID。

    来自:帮助中心

    查看更多 →

  • 创建IAM用户并授权使用Workspace

    创建IAM用户并授权使用Workspace 前提条件 给用户组授权之前,请您了解用户组可以添加的云桌面系统权限,并结合实际需求进行选择。Workspace支持的系统权限,请参见:Workspace系统策略。如果您需要对除云桌面之外的其它服务授权,IAM支持服务的所有策略请参见系统权限。

    来自:帮助中心

    查看更多 →

  • Console侧密码登录的IAM用户开启MFA认证

    Console侧密码登录的IAM用户开启MFA认证 规则详情 表1 规则详情 参数 说明 规则名称 mfa-enabled-for-iam-console-access 规则展示名 Console侧密码登录的IAM用户开启MFA认证 规则描述 通过Console密码登录的IAM用户未开启MFA认证,视为“不合规”。

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予桶的指定操作权限

    对单个IAM用户授予桶的指定操作权限 场景介绍 本案例介绍如何为华为云账号下的某个IAM用户授予OBS桶的指定操作权限,此处以授予删除桶的权限为例。 如果需要配置其他指定的权限,在桶策略的动作名称中选择对应动作即可。OBS支持的动作 推荐配置方法 对单个IAM用户授予资源级别权限,推荐使用桶策略。

    来自:帮助中心

    查看更多 →

  • IAM用户和企业子账号的区别

    IAM用户和企业子账号的区别 IAM用户 IAM用户是由账号在IAM中,或者企业管理 >人员管理中创建的用户,IAM用户由账号管理,权限由账号分配,使用资源产生的费用计入账号中。 如果一个企业中有多名员工需要使用账号在华为云中的资源,为了避免共享账号的密码,可以给员工创建IAM用

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予指定对象的读权限

    对单个IAM用户授予指定对象的读权限 场景介绍 本案例介绍如何为华为云账号下的某个IAM用户授予OBS桶中某个对象或某类对象的读权限。 推荐配置方法 对单个IAM用户授予资源级别权限,推荐使用桶策略。 配置须知 本案例预置的“对象只读”模板允许指定IAM用户对桶内指定对象执行以下权限:

    来自:帮助中心

    查看更多 →

  • 让IAM用户只能看到被授权的桶

    IAM用户只能看到被授权的桶 场景介绍 本章节介绍如何通过企业项目为华为云账号下的某个IAM用户配置指定桶的权限,使其只能在控制台看到授权的桶并且拥有桶的指定权限,无法看到账号下的其他桶,实现桶资源的隔离。 本案例将指定IAM用户test-user只能在控制台看到名为examp

    来自:帮助中心

    查看更多 →

  • 管理员查询IAM用户列表

    String IAM用户名。 links Object IAM用户的资源链接信息。 domain_id String IAM用户所属账号ID。 enabled Boolean IAM用户是否启用。true表示启用,false表示停用,默认为true。 id String IAM用户ID。

    来自:帮助中心

    查看更多 →

  • 基于SAML协议的IAM用户SSO配置概述

    。 配置外部身份ID:配置外部身份ID,建立IAM用户与企业IdP用户的对应关系,当企业IdP用户使用IAM用户SSO时,会以指定外部身份ID的IAM用户身份登录华为云。例如,企业用户"IdP_Test_User"的ID值与IAM用户“Alice”的外部身份ID一致,则IdP_T

    来自:帮助中心

    查看更多 →

  • 如何控制IAM用户访问控制台

    如何控制IAM用户访问控制台 通过设置访问控制,限制IAM用户只能从特定IP地址区间访问系统,提高用户信息和系统的安全性。 操作步骤 登录统一身份认证服务控制台。 在左侧导航窗格中,选择“安全设置”,单击“访问控制”页签。 访问控制仅对账号下的IAM用户生效,对账号本身不生效。

    来自:帮助中心

    查看更多 →

  • IAM用户和企业子账号的区别

    IAM用户和企业子账号的区别 单击此处查看IAM用户和企业子账号的区别。 父主题: 公共

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予桶的读写权限

    对单个IAM用户授予桶的读写权限 场景介绍 本案例介绍如何为华为云账号下的某个IAM用户授予OBS桶的读写权限。 推荐配置方法 对单个IAM用户授予资源级别权限,推荐使用桶策略。 配置须知 本案例预置的“桶读写”模板允许指定IAM用户对整个桶及桶内所有对象执行除以下权限以外的所有权限:

    来自:帮助中心

    查看更多 →

  • IAM用户、项目成员与仓库成员的关系

    IAM用户、项目成员与仓库成员的关系 仓库成员来源于其所属项目的项目成员,项目成员主要来源于租户的IAM用户,除项目创建者所在租户外,还可以邀请其它租户下的IAM账号加入项目。如下图为IAM用户、项目成员、仓库成员的包含关系示意图。 表1 项目角色与仓库角色对应关系 项目中的角色

    来自:帮助中心

    查看更多 →

  • IAM用户能使用隐私保护通话服务吗?

    IAM用户能使用 隐私保护通话 服务吗? 可以。但需要通过企业实名认证的华为公有云账户开通华为隐私保护通话服务,赋予该账户下的IAM账户“RTC Administrator”(仅限“华北-北京一”区域)权限,对应的IAM账户退出并重新登录后,才可使用隐私保护通话服务。详细操作可参见IAM帮助文档。

    来自:帮助中心

    查看更多 →

  • 获取已经同步的IAM用户和用户组

    获取已经同步的IAM用户和用户组 功能介绍 获取已经同步的IAM用户和用户组 调用方法 请参见如何调用API。 URI GET /v2/{project_id}/clusters/{cluster_id}/iam-sync-user 表1 路径参数 参数 是否必选 参数类型 描述

    来自:帮助中心

    查看更多 →

  • 为IAM用户(子用户)配置创建CSS集群的权限

    选填。IAM用户绑定的手机号,可作为IAM用户的登录凭证,也可由IAM用户自己绑定。 描述 选填。记录IAM用户相关信息。 图8 配置访问方式 编程访问:为IAM用户启用访问密钥或密码,支持用户通过API、CLI、SDK等开发工具访问云服务。 管理控制台访问:为IAM用户启用密码,支持用户登录管理控制台访问云服务。

    来自:帮助中心

    查看更多 →

  • IAM用户操作时报错“无xx权限”怎么办?

    IAM用户操作时报错“无xx权限”怎么办? 可能原因 DataArts Studio 基于DAYU系统角色+工作空间角色实现授权的能力。为使IAM用户权限正常,IAM用户所在的用户组需要在IAM控制台中被授予DAYU User或DAYU Administrator的系统角色,另外也必须确保DAYU

    来自:帮助中心

    查看更多 →

  • IAM用户访问API提示没有权限?(是否区分版本?)

    IAM用户访问API提示没有权限?(是否区分版本?) 2020/04/23 设备接入服务 上线了细粒度策略权限控制,如果未对IAM用户授予IoTDA的权限,使用IAM用户访问设备接入资源提示没有权限,返回"Operation not allowed. The user does not

    来自:帮助中心

    查看更多 →

  • 如何授予IAM用户不能支付订单、可以提交订单权限

    如何授予IAM用户不能支付订单、可以提交订单权限 问题描述 管理员需授予IAM用户可以提交购买订单,但是不能支付订单的权限。 解决方法 目前费用中心在IAM注册的系统权限无法满足管理员的需求,需要自定义策略,并将其授权给IAM用户。 前提条件 请确保您已创建IAM用户A、用户组B

    来自:帮助中心

    查看更多 →

  • 查询IAM用户的登录保护状态信息列表

    enabled Boolean IAM用户是否开启登录保护,开启为"true",未开启为"false"。 user_id String IAM用户ID。 verification_method String IAM用户登录验证方式。 请求示例 查询IAM用户的登录保护状态信息列表。 GET

    来自:帮助中心

    查看更多 →

  • 授权IAM用户访问OneAccess实例管理门户

    是”,即可授权IAM用户访问OneAccess服务的权限。 OneAccess“实例授权”可支持授权50个IAM用户访问OneAccess服务的权限。 当授权IAM用户后,可在OneAccess管理门户的管理员权限处查看已自动生成的系统管理员。 已授权的IAM用户访问OneAccess服务

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了