
# 管理OIDC身份提供商的标签
对已创建的OIDC身份提供商，可对其进行标签添加、编辑或删除操作。此处的标签仅用于OIDC身份提供商的过滤和管理。
如您的组织已经设定IAM的相关标签策略，则需按照标签策略规则为OIDC身份提供商添加标签。标签如果不符合标签策略的规则，则可能会导致标签添加失败，请联系组织管理员了解标签策略详情。
#### 管理标签所需要的权限
如果您想通过API方式允许IAM用户或信任委托管理其他OIDC身份提供商的标签，您可以在IAM身份策略中指定以下一项或者所有标签操作：
- iam:ListTagsV5
- iam:TagResourceV5
- iam:UntagResourceV5
 
**要允许 IAM 主体（用户或信任委托）添加、列出或删除特定的OIDC身份提供商的标签**
将以下语句添加到需要管理特定OIDC身份提供商标签的IAM主体身份策略中，以允许管理指定的OIDC身份提供商的标签。使用此身份策略时，请将 {account_id} 替换为您的账号 ID，并将 {oidc_provider_name} 替换为目标OIDC身份提供商的名称。
```
{
    "Version": "5.0",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam::listTagsV5",
                "iam::tagForResourceV5",
                "iam::untagForResourceV5"
            ],
            "Resource": [
                "iam:*:{account_id}:oidcProvider:{oidc_provider_name}"
            ]
        }
    ]
}
```
或者，您也可以使用IAM系统身份策略（如：IAMFullAccessPolicy）来提供对IAM的完全访问权限。
#### 操作步骤
1. 进入[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)，在左侧导航栏选择"身份提供商"页签。
2. 单击已创建的OIDC身份提供商名称，选择"标签"页签，会显示已添加的标签。
3. 根据需要进行以下操作： 
   - 添加标签
     1. 单击"编辑标签"。
        图1编辑标签   
        ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002678268443.png "点击放大") 
     
     2. 在弹出的对话框中单击"添加标签"。
     
     3. 设置需要添加的标签的键和值。 标签以键值对的形式表示，用于标识云资源，便于对云资源进行分类和搜索。此处的标签仅用于OIDC身份提供商的过滤和管理。一个OIDC身份提供商最多添加20个标签。
        标签的设置说明如[表1]所示。
         表1标签说明 
        | 参数 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 举例         |
        |:---|:---|:---|
        | 键  | 输入标签的键，同一个OIDC身份提供商标签的键不能重复。键可以自定义，也可以选择预先在标签服务（TMS）创建好的标签。键不区分大小写。 键命名规则如下： - 长度范围为1到64个字符。  - 可以包含任意语种字母、数字、中文字符、空格和特殊字符_.:=+-@的任意组合，但是首尾不能包含空格以及不能使用"_sys_"为开头。   | Key_0001   |
        | 值  | 输入标签的值，标签的值可以重复，并且可以为空。值区分大小写。 标签值的命名规则如下： - 长度范围为0到128个字符。  - 可以包含任意语种字母、数字、中文字符、空格和特殊字符_.:=+-@的任意组合。                                                                         | Value_0001 |
           
        
     
     4. 单击"确定"，完成标签的添加。 添加成功后，可在"标签"页签下查看新增的标签。
        
      
   
   - 编辑标签
     1. 单击"编辑标签"。
     
     2. 在"编辑标签"对话框中修改标签的值，参数说明如[表1]所示。
     
     3. 单击"确定"，完成标签的编辑。 编辑成功后，可在"标签"页签下查看修改后的标签。
        
      
   
   - 删除标签
     ![](https://support.huaweicloud.com/usermanual-iam5/public_sys-resources/warning_3.0-zh-cn.png)
     删除标签后无法撤销，请谨慎操作。
     1. 单击"编辑标签"。
     
     2. 确认需要删除的标签信息后，单击要删除的标签后的"删除"。
     
     3. 单击"确定"，完成标签的删除。 删除成功后，在"标签"页签下将无法看到删除的标签。
        
      
   
   
   
   
 
