统一身份认证服务 IAM

统一身份认证服务(Identity and Access Management)提供身份认证和权限管理功能,可以管理用户(比如员工、系统或应用程序)账号,并且可以控制这些用户对您名下资源的操作权限

 
 

    AD用户账户 更多内容
  • 账户、密码、权限

    账户、密码、权限 GaussDB (DWS)如何实现业务隔离 数据库账户密码到期了,如何修改? 如何给指定用户赋予某张表的权限? 如何给指定用户赋予某个SCHEMA的权限? 如何创建数据库只读用户? 如何创建数据库私有用户和私有表? 如何REVOKE某用户的connect on database权限?

    来自:帮助中心

    查看更多 →

  • 账户同步策略

    账户同步策略 新建账户同步策略 查询和修改账户同步策略 管理执行日志 父主题: 系统策略

    来自:帮助中心

    查看更多 →

  • 资源账户配置

    资源账户配置 开启资源账户可自动添加Empty的账户。 操作步骤 登录云 堡垒机 系统。 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 在“资源账户配置”模块的右侧,单击“编辑”,进入“资源账户配置”页面。 自动添加Empty账户的状态默认为开启状态,可单击图标,关闭或开启资源账户功能。

    来自:帮助中心

    查看更多 →

  • 验证资源账户

    验证结果详情。 单击“确定”,刷新“资源账户”列表页面,即可查看资源“状态”栏结果。 批量验证 对已加入账户组的资源账户,可一键批量验证账户组内资源账户状态。 登录云堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 勾选指定账户组,单击列表下方的“验证”,弹出验证配置框。

    来自:帮助中心

    查看更多 →

  • 企业账户授权

    企业账户授权 提供企业账户授权的启用、停用等操作。通过增加企业账户授权,您可以开放本企业账户的资源的使用权限给其他企业账户用户。 此处企业账户即租户账号,企业账户下的用户即指IAM用户。 账号与IAM用户之间的关系请参考账号与IAM用户的关系。 授权其他企业账户 登录软件开发生产线控制台。

    来自:帮助中心

    查看更多 →

  • 账户安全设置

    账户安全设置 解锁LDAP用户和管理账户 解锁系统内部用户 修改集群组件鉴权配置开关 使用普通模式集群用户在非集群节点登录 父主题: 账户管理

    来自:帮助中心

    查看更多 →

  • 身份源管理

    括但不限于账户对象类、机构对象类等参数。 表2 可选配置 参数 说明 域名 域名存在时,回收的用户名中将该域名排除掉(存在 多个域名 用","分割,默认用户名会排除域名) 账户用户名属性 保存账户用户名的一个或多个属性。在进行验证时,将使用这些属性查找要验证的用户名的AD 条目。 机构对象类

    来自:帮助中心

    查看更多 →

  • 云堡垒机系统有哪些登录认证方式?

    详细动态令牌签权绑定操作说明请参见动态令牌。 AD域认证 管理员配置AD系统认证方式,创建AD域认证用户或同步AD 服务器 用户。使用“密码登录”方式验证AD用户账户和密码时,通过Windows AD域服务器对系统用户进行身份认证。 基本原理:通过AD域系统终端代理使用第三方库执行认证业务。 IP:AD域服务器的IP地址。

    来自:帮助中心

    查看更多 →

  • 查询账户资源标签

    查询账户资源标签 功能介绍 查询账户资源标签 调用方法 请参见如何调用API。 URI GET /v3/{domain_id}/ccaas/{resource_type}/tags 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String 账号ID 最小长度:10

    来自:帮助中心

    查看更多 →

  • 查询账户配额信息

    查询账户配额信息 功能介绍 查询账户配额信息 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/dbss/audit/quota 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID 请求参数 表2 请求Header参数

    来自:帮助中心

    查看更多 →

  • 向客户账户拨款

    客户账户拨款 功能介绍 合作伙伴可以为代售类客户账户拨款。 伙伴登录伙伴中心为代售类客户账户拨款请参见这里。 接口约束 该接口只允许使用合作伙伴AK/SK或者Token调用。 调试 您可以在 API Explorer 中调试该接口。 URI POST /v2/accounts/pa

    来自:帮助中心

    查看更多 →

  • 查询账户余额

    查询账户余额 功能介绍 客户可以查询自身的账户余额。 客户可以登录费用中心进入“总览”页面,在“可用额度”区域可以查询自身的账户余额。 接口约束 客户查询自身的账户余额的时候,只允许使用客户自身的AK/SK或者Token调用。 调试 您可以在API Explorer中调试该接口。

    来自:帮助中心

    查看更多 →

  • 准备工作

    配置Windows AD域 请参考如何部署AD服务器。 AD服务器上创建用户OU 请参考如何在AD服务器上创建用户OU。 AD服务器上创建AD域管理员账户 请参考如何在AD服务器上创建用户AD服务器上创建云桌面用户 请参考如何在AD服务器上创建用户(注意:云桌面用户不能和管理员账户相同,请

    来自:帮助中心

    查看更多 →

  • 新建访问控制策略并关联用户和资源账户

    可同时配置关联多个用户用户组。 当用户组关联策略后,新用户加入到用户组中会自动继承用户组的策略权限。 单击“下一步”,关联资源账户账户组。 可同时配置关联多个资源账户或资源账户组。 当资源账户组关联策略后,新资源账户加入到账户组中会自动继承账户组的策略权限。 单击“确定”,返回策略列表页面查看新建策略。

    来自:帮助中心

    查看更多 →

  • 如何配置云应用和Windows AD网络互通

    如何配置云应用和Windows AD网络互通 操作场景 Windows AD部署在企业内网或和云应用在同一个VPC内的情况下,需要先配置云应用和Windows AD网络互通。 前提条件 已获取域管理员的帐号和密码。 操作步骤 场景一:Windows AD部署在客户数据中心内网 图1 Windows

    来自:帮助中心

    查看更多 →

  • 常见问题

    应用发布失败怎么办? 如何部署AD服务器? 如何部署RD Licensing服务器? 如何配置RDS服务授权及安全策略? 如何在AD服务器上创建用户OU? 如何在AD服务器上创建用户组? 如何在AD服务器上创建用户? 如何配置云应用和Windows AD网络互通 如何登录APS服务器?

    来自:帮助中心

    查看更多 →

  • 托管账户信息

    托管账户信息 父主题: 托管云账户

    来自:帮助中心

    查看更多 →

  • 加入账户组

    加入账户组 本章节指导您如何将资源账户加入到账户组。一个资源账户可加入多个账户组。 约束限制 上级部门管理员向下级部门账户组添加资源账户时,可将上级部门的资源账户添加到下级部门账户组。 下级部门拥有“资源账户”模块管理权限的用户,将当前账户组中的上级部门资源账户移除后,不能再添加移除的上级部门资源账户。

    来自:帮助中心

    查看更多 →

  • 新建账户组

    新建账户组 本章节指导您如何创建账户组。 前提条件 已获取“资源账户”模块操作权限。 操作步骤 登录云堡垒机系统。 选择“资源 > 账户组”,进入账户组列表页面。 单击“新建”,弹出新建账户组窗口,配置账户组基本信息。 表1 新建账户组 参数 说明 账户组 自定义组名称,系统唯一。

    来自:帮助中心

    查看更多 →

  • 管理员账户

    管理员账户 DDM提供管理员账户功能,此账户拥有最高的superuser权限,可对“账号管理”里的DDM账号进行权限修改,且默认具备所有库表(包括还未创建的逻辑库)的读写权限,一经创建无法删除。 您可以在创建实例时设置管理员账户,未设置管理员账户的实例可以在实例详情中通过新增管理员账户的方式设置管理员账户。

    来自:帮助中心

    查看更多 →

  • 账户暴力破解

    账户暴力破解 HSS如何拦截暴力破解? 账户被暴力破解,怎么办? 如何预防账户暴力破解攻击? 账户暴力破解防护未生效(Linux系统) 如何手动解除误拦截IP? 频繁收到HSS暴力破解告警 为什么收到华为云IP的暴力破解告警? 暴力破解记录未显示修改后的端口

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了