统一身份认证服务 IAM 入门

统一身份认证服务 IAM 入门

提供权限管理、访问控制和身份认证的基础服务,安全地控制华为云服务和资源的访问权限

提供权限管理、访问控制和身份认证的基础服务,安全地控制华为云服务和资源的访问权限

    创建新的iam用户 更多内容
  • 查询指定IAM用户的登录保护状态信息

    查询指定IAM用户登录保护状态信息 功能介绍 该接口可以用于管理员查询指定IAM用户登录保护状态信息,或IAM用户查询自己登录保护状态信息。 该接口可以使用全局区域Endpoint和其他区域Endpoint调用。IAMEndpoint请参见:地区和终端节点。 调试 您可以在API

    来自:帮助中心

    查看更多 →

  • 对IAM用户的权限进行安全审计

    查询用户组列表; 查询全局服务中用户组权限; 查询项目服务中用户组权限; 确定需要审计权限,查询用户组中IAM用户,进行安全审计。 涉及接口如下: 查询用户组列表 查询全局服务中用户组权限 查询项目服务中用户组权限 管理员查询用户组所包含IAM用户 步骤1:查询用户组列表

    来自:帮助中心

    查看更多 →

  • 使用云硬盘备份创建新云硬盘

    使用云硬盘备份创建云硬盘 可以使用云硬盘备份数据创建磁盘,创建磁盘原始数据将会和磁盘备份状态数据内容相同。 使用系统盘备份数据创建磁盘后,磁盘只能作为数据盘挂载至 云服务器 上,无法作为系统盘挂载。 目前仅支持使用磁盘备份创建云硬盘,无法使用磁盘备份创建 服务器 。 操作步骤

    来自:帮助中心

    查看更多 →

  • IAM用户和企业子账号的区别

    IAM用户和企业子账号区别 IAM用户 IAM用户是由账号在IAM中,或者企业管理 >人员管理中创建用户,IAM用户由账号管理,权限由账号分配,使用资源产生费用计入账号中。 如果一个企业中有多名员工需要使用账号在华为云中资源,为了避免共享账号密码,可以给员工创建IAM用

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予桶的读写权限

    对单个IAM用户授予桶读写权限 场景介绍 本案例介绍如何为华为云账号下某个IAM用户授予OBS桶读写权限。 推荐配置方法 对单个IAM用户授予资源级别权限,推荐使用桶策略。 配置须知 本案例预置“桶读写”模板允许指定IAM用户对整个桶及桶内所有对象执行除以下权限以外所有权限:

    来自:帮助中心

    查看更多 →

  • IAM用户和企业子账号的区别

    IAM用户和企业子账号区别 IAM用户 IAM用户是由账号在IAM中,或者企业管理 >人员管理中创建用户,IAM用户由账号管理,权限由账号分配,使用资源产生费用计入账号中。 如果一个企业中有多名员工需要使用账号在华为云中资源,为了避免共享账号密码,可以给员工创建IAM用

    来自:帮助中心

    查看更多 →

  • IAM用户和企业子账号的区别

    IAM用户和企业子账号区别 单击此处查看IAM用户和企业子账号区别。 父主题: 公共

    来自:帮助中心

    查看更多 →

  • 基于SAML协议的IAM用户SSO配置概述

    ML协议进行IAM用户SSO联邦认证内部实现流程和配置步骤,以及常用企业IdP与华为云对接示例。 请确保您使用企业IdP支持SAML 2.0协议。 联邦身份认证配置步骤 建立企业管理系统与华为云联邦身份认证关系,配置流程如下。 图1 基于SAMLIAM用户SSO配置流程

    来自:帮助中心

    查看更多 →

  • IAM用户、项目成员与仓库成员的关系

    IAM用户、项目成员与仓库成员关系 仓库成员来源于其所属项目的项目成员,项目成员主要来源于租户IAM用户,除项目创建者所在租户外,还可以邀请其它租户下IAM账号加入项目。如下图为IAM用户、项目成员、仓库成员包含关系示意图。 表1 项目角色与仓库角色对应关系 项目中角色

    来自:帮助中心

    查看更多 →

  • 授权IAM用户使用TICS

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将 TICS 资源委托给更专业、高效其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用TI CS 服务其它功能。

    来自:帮助中心

    查看更多 →

  • 修改IAM用户信息(推荐)

    修改IAM用户信息(推荐) 功能介绍 该接口可以用于IAM用户修改自己用户信息。 该接口可以使用全局区域Endpoint和其他区域Endpoint调用。IAMEndpoint请参见:地区和终端节点。 调试 您可以在 API Explorer 中调试该接口。 URI PUT /v3

    来自:帮助中心

    查看更多 →

  • 授权IAM用户使用DLV

    授权IAM用户使用 DLV 创建用户并授权使用DLV 父主题: 准备工作

    来自:帮助中心

    查看更多 →

  • IAM用户管理类

    IAM用户管理类 IAM用户登录失败怎么办 如何控制IAM用户访问控制台

    来自:帮助中心

    查看更多 →

  • IAM用户开启登录保护

    IAM用户开启登录保护 规则详情 表1 规则详情 参数 说明 规则名称 iam-user-login-protection-enabled 规则展示名 IAM用户开启登录保护 规则描述 IAM用户未开启登录保护,视为“不合规”。 标签 iam 规则触发方式 配置变更 规则评估资源类型

    来自:帮助中心

    查看更多 →

  • 查询IAM用户详情(推荐)

    查询IAM用户详情(推荐) 功能介绍 该接口可以用于管理员查询IAM用户详情,或IAM用户查询自己详情。 该接口可以使用全局区域Endpoint和其他区域Endpoint调用。IAMEndpoint请参见:地区和终端节点。 调试 您可以在API Explorer中调试该接口。

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予桶的指定操作权限

    对单个IAM用户授予桶指定操作权限 场景介绍 本案例介绍如何为华为云账号下某个IAM用户授予OBS桶指定操作权限,此处以授予删除桶权限为例。 如果需要配置其他指定权限,在桶策略动作名称中选择对应动作即可。OBS支持动作 推荐配置方法 对单个IAM用户授予资源级别权限,推荐使用桶策略。

    来自:帮助中心

    查看更多 →

  • 获取已经同步的IAM用户和用户组

    fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 已经同步了用户和用户组 错误码 请参见错误码。 父主题: IAM同步管理接口

    来自:帮助中心

    查看更多 →

  • Console侧密码登录的IAM用户开启MFA认证

    Console侧密码登录IAM用户开启MFA认证 规则详情 表1 规则详情 参数 说明 规则名称 mfa-enabled-for-iam-console-access 规则展示名 Console侧密码登录IAM用户开启MFA认证 规则描述 通过Console密码登录IAM用户未开启MFA认证,视为“不合规”。

    来自:帮助中心

    查看更多 →

  • 对单个IAM用户授予指定对象的读权限

    >添加资源路径”,在路径中输入授权桶名称,表示本策略只对该桶生效 作用范围 默认为“全局级服务” 单击“确定”,完成自定义策略创建创建用户组并授权。 按照IAM文档指导,将前面步骤创建自定义策略添加到用户组中。 将需要授权IAM用户加入到创建用户组中,授权完成。 由于缓存存在,授予OB

    来自:帮助中心

    查看更多 →

  • 让IAM用户只能看到被授权的桶

    IAM用户只能看到被授权桶 场景介绍 本章节介绍如何通过企业项目为华为云账号下某个IAM用户配置指定桶权限,使其只能在控制台看到授权桶并且拥有桶指定权限,无法看到账号下其他桶,实现桶资源隔离。 本案例将指定IAM用户test-user只能在控制台看到名为examp

    来自:帮助中心

    查看更多 →

  • 修改主题(新)

    Object 返回数据信息。 状态码: 404 表13 响应Body参数 参数 参数类型 描述 error_code String 错误码,如DS.6000,请求处理失败。 error_msg String 错误信息。 data Object 返回数据信息。 请求示例 修改主题()。 PUT

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了