
# 获取用户的临时访问凭证
临时访问凭证是具备临时访问权限的身份凭证。您可以将这些临时安全凭证提供给受信任的用户，用户可以使用临时访问凭证通过CLI或SDK访问账号中的资源。本章节介绍如何在IAM身份中心中为用户获取临时访问凭证。
#### 约束与限制
临时访问凭证的有效期与对应账号权限集的会话持续时间一致。
#### 操作步骤
1. 登录[IAM身份中心控制台](https://console.huaweicloud.com/identitycenter)。
2. 单击左侧导航栏的"总览"，在总览页面可获取用户门户URL。 
   管理员在创建用户时，在向用户发送的密码设置邮件中或者生成的一次性密码页面中也可以获取用户门户URL。
   图1获取用户门户URL   
   ![](https://support.huaweicloud.com/usermanual-identitycenter/zh-cn_image_0000001582964300.png "点击放大")
   
   
3. 使用浏览器打开用户门户URL，输入用户名并单击"下一步"。 
   用于登录的用户名和密码在[创建用户](https://support.huaweicloud.com/usermanual-identitycenter/iic_03_0003.html)时获取。如果忘记密码或需要修改密码，管理员可以使用[重置密码](https://support.huaweicloud.com/usermanual-identitycenter/iic_03_0005.html#iic_03_0005__section13466155315336)功能，重新向用户发送密码设置邮件或生成一次性密码。
   图2用户登录   
   ![](https://support.huaweicloud.com/usermanual-identitycenter/zh-cn_image_0000002058698356.png "点击放大")
   
   
4. 输入登录密码，单击"登录"。
5. 每个账号下的资源根据关联的多个权限集，单击操作列的"临时访问凭证"，即可获取此账号下对应权限集的临时访问凭证。 
   图3访问资源   
   ![](https://support.huaweicloud.com/usermanual-identitycenter/zh-cn_image_0000002070476952.png "点击放大")
   
   
   
6. 复制临时访问凭证弹窗中的信息配置至您客户端的代码中，使用临时访问凭证通过CLI或SDK访问账号中的资源。 
   图4复制临时访问凭证   
   ![](https://support.huaweicloud.com/usermanual-identitycenter/zh-cn_image_0000002070480684.png "点击放大")
   
   
 
