檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
-成長地圖 | 華為云
問題現(xiàn)象: 統(tǒng)一身份認(rèn)證服務(wù) IAM平臺 --》基于SAML協(xié)議的虛擬用戶SSO配置概述 --》步驟1:創(chuàng)建身份提供商 --》建立企業(yè)IdP對華為云的信任關(guān)系--》3、獲取企業(yè)IdP的元數(shù)據(jù)文件。獲取方法請參見企業(yè)IdP的幫助文檔。這個幫助文檔,請問哪里可以獲取 解決
認(rèn)證證書 合規(guī)證書 華為云服務(wù)及平臺通過了多項(xiàng)國內(nèi)外權(quán)威機(jī)構(gòu)(ISO/SOC/PCI等)的安全合規(guī)認(rèn)證,用戶可自行申請下載合規(guī)資質(zhì)證書。 圖1 合規(guī)證書下載 資源中心 華為云還提供以下資源來幫助用戶滿足合規(guī)性要求,具體請查看資源中心。 圖2 資源中心 合規(guī)資質(zhì)證書 華為云安全服務(wù)
身份 IAM用戶 用戶組 信任委托 臨時安全憑證 IAM資源的標(biāo)簽
管理IAM用戶對控制臺的訪問權(quán)限 管理IAM用戶對控制臺的訪問權(quán)限 如果IAM用戶在創(chuàng)建時未開啟管理控制臺訪問,可以由管理員在IAM中啟用控制臺訪問權(quán)限。如果IAM用戶在創(chuàng)建時已開啟管理控制臺訪問,可以由管理員在IAM中禁用管理控制訪問權(quán)限。 啟用控制臺訪問權(quán)限 管理員在IAM用戶列表中,單擊右側(cè)的“安全設(shè)置”。
修改IAM用戶密碼 修改IAM用戶密碼 如果IAM用戶忘記了登錄密碼,可以由管理員在IAM中重置密碼。 管理員在IAM用戶列表中,單擊右側(cè)的“安全設(shè)置”,在“安全設(shè)置”頁簽的“控制臺登錄”模塊,點(diǎn)擊右側(cè)的“管理控制臺訪問權(quán)限”,找到其中的“重置密碼”操作,重置IAM用戶的登錄密碼。
信任委托 信任委托概述 信任委托操作管理 授予IAM用戶傳遞委托給云服務(wù)的權(quán)限 服務(wù)關(guān)聯(lián)委托 混淆代理問題 父主題: 身份
參考 使用URN標(biāo)識華為云資源 支持身份策略與信任委托的云服務(wù)列表 IAM支持的訪問控制策略 策略參考
安全 責(zé)任共擔(dān) 身份認(rèn)證與訪問控制 數(shù)據(jù)保護(hù)技術(shù) 服務(wù)韌性 審計(jì)與監(jiān)控 認(rèn)證證書
附錄 狀態(tài)碼 錯誤碼
IAM資源的標(biāo)簽 管理IAM用戶的標(biāo)簽 管理信任委托的標(biāo)簽 傳遞會話標(biāo)簽 父主題: 身份
訪問分析 設(shè)置訪問分析器 驗(yàn)證策略
對用戶組進(jìn)行創(chuàng)建,查詢,修改,刪除,添加用戶,移除用戶操作。 身份策略管理 對身份策略進(jìn)行創(chuàng)建,查詢,刪除操作。 身份策略版本管理 對身份策略版本進(jìn)行創(chuàng)建,查詢,修改,刪除操作。 權(quán)限管理 對IAM身份進(jìn)行附加身份策略,分離身份策略,查詢身份策略操作。 服務(wù)關(guān)聯(lián)委托管理 對服務(wù)關(guān)聯(lián)委托進(jìn)行創(chuàng)建,查詢,刪除操作。
序創(chuàng)建IAM用戶,并授予IAM用戶剛好能完成工作所需的權(quán)限,新創(chuàng)建的IAM用戶可以使用自己單獨(dú)的用戶名和密碼登錄華為云。IAM用戶的作用是多用戶協(xié)同操作同一賬號時,避免分享賬號的密碼。 除了IAM外,還有企業(yè)管理服務(wù)同樣可以進(jìn)行資源權(quán)限管理,相對于IAM,企業(yè)管理對資源的控制粒度
按照AK/SK認(rèn)證對請求進(jìn)行簽名。 API使用AK/SK認(rèn)證,AK/SK認(rèn)證是使用SDK對請求進(jìn)行簽名,簽名過程會自動往請求中添加Authorization(簽名認(rèn)證信息)和X-Sdk-Date(請求發(fā)送的時間)請求頭。 AK/SK認(rèn)證的詳細(xì)說明請參見AK/SK認(rèn)證。 X-Pro
IDPmetadata中的entityID; iam.example.com :SPmetadata中獲取的entityID。 該鏈接可打開身份提供商登錄頁面,根據(jù)需要輸入映射規(guī)則中的用戶名(支持免密登錄),單擊登錄,跳入認(rèn)證頁面后按F12,單擊認(rèn)證頁面的accept。從下圖所示的POST中獲取SAMLResponse。
數(shù)據(jù)保護(hù)技術(shù) IAM側(cè) 租戶側(cè) 父主題: 安全
數(shù)據(jù)中心的各個服務(wù)器之間復(fù)制數(shù)據(jù)、實(shí)現(xiàn)多區(qū)域的數(shù)據(jù)同步時,可能導(dǎo)致已提交的修改延時生效。建議您在進(jìn)行其他操作前,確認(rèn)已提交的策略修改已經(jīng)生效。 精細(xì)的權(quán)限管理 使用IAM,您可以將賬號內(nèi)不同的資源按需分配給創(chuàng)建的IAM用戶,實(shí)現(xiàn)精細(xì)的權(quán)限管理。 安全訪問 您可以使用IAM為用戶或
調(diào)整配額 什么是配額? 為防止資源濫用,平臺限定了各服務(wù)資源的配額,對用戶的資源數(shù)量和容量做了限制。如您最多可以創(chuàng)建多少個IAM用戶、用戶組等。 如果當(dāng)前資源配額限制無法滿足使用需要,您可以申請擴(kuò)大配額。 怎樣查看我的配額? 登錄管理控制臺。 單擊管理控制臺左上角的,選擇區(qū)域和項(xiàng)目。
API IAM STS 訪問分析