統(tǒng)一身份認(rèn)證
管理用戶及權(quán)限
本視頻介紹的是:華為云統(tǒng)一身份認(rèn)證服務(wù) IAM產(chǎn)品介紹/操作指導(dǎo):管理用戶及權(quán)限
聯(lián)邦身份認(rèn)證
本視頻介紹的是:華為云統(tǒng)一身份認(rèn)證服務(wù) IAM操作指導(dǎo):聯(lián)邦身份認(rèn)證
華為公有云有幾種登錄用戶類型
華為公有云有幾種登錄用戶類型,獲取用戶名和密碼,登錄后使用,是用戶身份驗(yàn)證方式。如果您沒(méi)有華為云帳號(hào),可以使用用戶名和密碼登錄華為云,通過(guò)此方式登錄華為云。通過(guò)以下方式進(jìn)入華為云控制臺(tái):點(diǎn)擊右上角頭像進(jìn)入“個(gè)人中心”頁(yè)面;選擇“統(tǒng)一身份認(rèn)證”頁(yè)面;單擊右上角“登錄”;點(diǎn)擊“創(chuàng)建”,進(jìn)入個(gè)人中心管理。頁(yè)面左下角默認(rèn)“華為公有云”,點(diǎn)擊右上角“創(chuàng)建”,進(jìn)入個(gè)人中心管理頁(yè)面。您可以單擊實(shí)名認(rèn)證方式,參考:認(rèn)證注冊(cè)。下載:下載“SSO登錄認(rèn)證配置”,下載企業(yè)企業(yè)賬號(hào)登錄。添加個(gè)人華為公有云賬號(hào)后,可以使用SSO登錄,無(wú)需另外用戶參與身份驗(yàn)證,只能通過(guò)企業(yè)權(quán)限訪問(wèn)華為公有云。若需要使用SAML認(rèn)證,企業(yè)賬號(hào)不能訪問(wèn)華為公有云,請(qǐng)參見(jiàn):身份提供商的幫助文檔。在導(dǎo)航欄中,單擊“登錄”。在華為云首頁(yè),單擊右上角的“控制臺(tái)”。在控制臺(tái)頁(yè)面中單擊右上角的用戶名,在下拉菜單中選擇“統(tǒng)一身份認(rèn)證”,進(jìn)入統(tǒng)一身份認(rèn)證服務(wù)頁(yè)面。在統(tǒng)一身份認(rèn)證服務(wù)頁(yè)面左側(cè)導(dǎo)航,單擊“權(quán)限”在“權(quán)限”頁(yè)面,單擊右上角的“創(chuàng)建自定義策略”。包括策略條件和策略條件兩種,此處以“可視化視圖”為例。單擊“確定”,完成自定義策略創(chuàng)建。可視化視圖創(chuàng)建自定義策略。在統(tǒng)一身份認(rèn)證服務(wù)控制臺(tái)左側(cè)導(dǎo)航窗格中,單擊“用戶組”>“創(chuàng)建用戶組”。在“創(chuàng)建用戶組”界面,輸入“用戶組名稱”為“企業(yè)項(xiàng)目A_財(cái)務(wù)”,單擊“確定”,用戶組創(chuàng)建完成。在用戶組列表中,單擊新建用戶組右側(cè)的“授權(quán)”。
賬號(hào)如何轉(zhuǎn)移
賬號(hào)如何轉(zhuǎn)移華為云?賬號(hào)A還為賬號(hào)B、第三方賬號(hào)。本章以華為云賬號(hào)中心的“賬號(hào)管理”為例,介紹實(shí)名認(rèn)證的操作步驟。操作步驟您可使用“賬號(hào)管理”功能,添加“IAM用戶登錄”方式,并將“用戶名”、“密碼”和“登錄密碼”轉(zhuǎn)為“自定義”的方法。華為云賬號(hào)已經(jīng)注冊(cè)了華為賬號(hào),并且已為您創(chuàng)建一個(gè)IAM用戶,并且該賬號(hào)已加入新創(chuàng)建的IAM用戶組。“用戶名”在華為云登錄頁(yè)面,鼠標(biāo)移動(dòng)至右上方的用戶名,在下拉列表中選擇“統(tǒng)一身份認(rèn)證”。在統(tǒng)一身份認(rèn)證服務(wù)的左側(cè)導(dǎo)航空格中,單擊“用戶組”>“創(chuàng)建用戶組”。在創(chuàng)建用戶組頁(yè)面,輸入“用戶組名稱”。建議您按照一定的命名規(guī)則填寫(xiě)用戶組名稱,方便您快速識(shí)別和查找。在“用戶組”界面,搜索“用戶組”和“委托名稱”。在“委托名稱”中輸入“委托描述”。在“委托描述”中輸入“JSONViewer”,然后單擊“確定”。云服務(wù):DLI支持“委托類型”選擇“云服務(wù)”。云服務(wù):DLI支持“委托的云服務(wù)”。云服務(wù):DLI支持選擇“持續(xù)時(shí)間”?!俺掷m(xù)時(shí)間”選擇“永久”。單擊“下一步”,進(jìn)入“配置授權(quán)”頁(yè)面。選擇授權(quán)的區(qū)域,選擇“區(qū)域級(jí)項(xiàng)目”,并在下拉框中選擇“DLI”。在“隊(duì)列名稱”中輸入自定義的隊(duì)列名稱?!癈Us”:選擇彈性 云服務(wù)器ECS 或BMS。
mac 配置socks代理服務(wù)器
mac 配置socks代理服務(wù)器的服務(wù),當(dāng)ApplicationVersion使用過(guò)程中的鏈服務(wù)調(diào)用出錯(cuò)。由go.com,java是在服務(wù)tomcat的owner節(jié)點(diǎn)時(shí),子服務(wù)。執(zhí)行edgeedge-demo命令,version和edge-node-id為 EIHealth 平臺(tái)的子域名,服務(wù)的參數(shù)也可以不更新。由于kube-server提供的restful接口,為application接口,否則會(huì)導(dǎo)致調(diào)用失敗。請(qǐng)參考如何使用服務(wù),使用管理員帳戶登錄該服務(wù)。如果用戶未注冊(cè),建議先注冊(cè)華為帳號(hào)并開(kāi)通華為云。如果需要實(shí)名認(rèn)證請(qǐng)?jiān)诮y(tǒng)一身份認(rèn)證服務(wù)IAM中創(chuàng)建子帳號(hào)(IdentityandAccessManagement,簡(jiǎn)稱IAM),并且在華為云上完成實(shí)名認(rèn)證。具體操作可參考實(shí)名認(rèn)證。獲取華為云子賬號(hào)登錄華為云并進(jìn)入華為云控制臺(tái)。單擊右上角賬號(hào)下拉框中的“權(quán)限管理”,進(jìn)入“統(tǒng)一身份認(rèn)證服務(wù)”管理控制臺(tái)。在統(tǒng)一身份認(rèn)證服務(wù)的左側(cè)導(dǎo)航空格中,單擊“用戶組”>“創(chuàng)建用戶組”。在“創(chuàng)建用戶組”界面,輸入“用戶組名稱”,例如“開(kāi)發(fā)人員組”。返回用戶組列表,用戶組列表中顯示新創(chuàng)建的用戶組。單擊新建用戶組右側(cè)的“權(quán)限配置”,進(jìn)入“用戶組權(quán)限”區(qū)域。
登錄統(tǒng)一身份認(rèn)證服務(wù) IAM
統(tǒng)一身份認(rèn)證服務(wù) IAM官網(wǎng)登錄入口在哪里?怎么方便快捷的成功登錄自己的賬號(hào)?統(tǒng)一身份認(rèn)證服務(wù) IAM登錄入口在右上方登錄按鈕,點(diǎn)擊即可登錄官網(wǎng)。也可以通過(guò)紅色注冊(cè)按鈕切換登錄入口,點(diǎn)擊登錄自己的賬號(hào)。想要進(jìn)入網(wǎng)站后臺(tái),操作簡(jiǎn)單方便,只需四步,就可以輕松登錄成功 首先要在瀏覽器地址欄輸入網(wǎng)站頁(yè)面的地址鏈接, 第二,進(jìn)入網(wǎng)站頁(yè)面后,點(diǎn)擊右上角“登錄”按鈕; 第三,輸入登錄賬號(hào)名及密碼,即可登錄成功。 登錄成功后,可以看到對(duì)應(yīng)賬號(hào)、訂單信息以及個(gè)人消息。進(jìn)行對(duì)應(yīng)的查詢和修改。 統(tǒng)一身份認(rèn)證服務(wù) IAM應(yīng)用在哪些場(chǎng)景 用戶訪問(wèn)權(quán)限管理 企業(yè)業(yè)務(wù)量大、員工需要各司其職,企業(yè)管理員可以按照職責(zé)將華為云服務(wù)資源使用權(quán)限分配給各個(gè)員工 企業(yè)管理員為不同部門創(chuàng)建用戶組,將員工對(duì)應(yīng)的IAM用戶加入用戶組,按照部門職能為用戶組分所需權(quán)限。員工可以通過(guò)IAM用戶帳號(hào)登錄華為云,按照權(quán)限使用資源 優(yōu)勢(shì) 獨(dú)立的訪問(wèn)憑證 帳號(hào)和IAM用戶獨(dú)立安全憑證,避免共享帳號(hào)和密碼 精細(xì)的權(quán)限管理 提供服務(wù)級(jí)、資源級(jí)的操作粒度權(quán)限配置,管理員可以基于項(xiàng)目給IAM用戶授予最小權(quán)限 豐富的安全策略 提供敏感操作保護(hù)、訪問(wèn)控制等多種安全策略,多方位保障用戶信息和系統(tǒng) 數(shù)據(jù)安全 性 合作伙伴授權(quán)管理 企業(yè)可以使用IAM的委托功能,將部分業(yè)務(wù)委托更專業(yè)的其他企業(yè)來(lái)完成,從而高效、高質(zhì)量完成業(yè)務(wù) 帳號(hào)A創(chuàng)建委托并授權(quán),被委托帳號(hào)B可以登錄華為云后切換角色,按照權(quán)限以委托帳號(hào)A的角色使用資源、完成業(yè)務(wù) 優(yōu)勢(shì) 獨(dú)立的訪問(wèn)憑證 帳號(hào)A和被委托帳號(hào)B獨(dú)立安全憑證,避免共享帳號(hào)和密碼 簡(jiǎn)單的委托控制?? 可以隨時(shí)根據(jù)業(yè)務(wù)需要,通過(guò)簡(jiǎn)單操作,建立、修改或取消委托關(guān)系 安全的授權(quán)委托 創(chuàng)建委托并授權(quán)后,被委托帳號(hào)B只能按照權(quán)限使用資源,保障帳號(hào)、數(shù)據(jù)、資源安全 靈活的業(yè)務(wù)分配 被委托方帳號(hào)B可以按照業(yè)務(wù)需要,將委托資源使用權(quán)限分配給帳號(hào)中的IAM用戶 身份管理系統(tǒng)集成 企業(yè)已有身份管理系統(tǒng)時(shí),企業(yè)管理員通過(guò)IAM可以實(shí)現(xiàn)使用企業(yè)管理系統(tǒng)登錄華為云,無(wú)需為用戶重新創(chuàng)建帳號(hào),無(wú)需管理多個(gè)身份系統(tǒng) 企業(yè)管理員配置身份提供商,企業(yè)員工即可使用企業(yè)管理系統(tǒng)帳號(hào)登錄華為云,根據(jù)權(quán)限使用云服務(wù)資源 優(yōu)勢(shì) 高效的管理用戶 只需要在企業(yè)管理系統(tǒng)中為用戶創(chuàng)建帳號(hào),用戶即可同時(shí)訪問(wèn)兩個(gè)系統(tǒng),降低人員管理成本 簡(jiǎn)單的用戶操作 用戶在企業(yè)管理系統(tǒng)中登錄即可訪問(wèn)兩個(gè)系統(tǒng) 豐富的實(shí)現(xiàn)方式 支持基于SAML、OIDC標(biāo)準(zhǔn)協(xié)議的單點(diǎn)登錄,如企業(yè)管理系統(tǒng)不支持SAML、OIDC協(xié)議,IAM提供自定義身份代理方式實(shí)現(xiàn)單點(diǎn)登錄