檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
獲取IAM用戶Token(使用密碼) 功能介紹 該接口可以用于通過用戶名/密碼的方式進行認證來獲取IAM用戶的Token。Token是系統(tǒng)頒發(fā)給IAM用戶的訪問令牌,承載用戶的身份、權限等信息。調用IAM以及其他云服務的接口時,可以使用本接口獲取的IAM用戶Token進行鑒權。
統(tǒng)一身份認證服務 IAM 統(tǒng)一身份認證服務 IAM 提供權限管理、訪問控制和身份認證的基礎服務,安全地控制華為云服務和資源的訪問權限 提供權限管理、訪問控制和身份認證的基礎服務,安全地控制華為云服務和資源的訪問權限 免費使用 文檔 專家咨詢 細粒度權限管理 云上資源管理,支持精細化訪問控制
圖解統(tǒng)一身份認證服務
Token管理 獲取IAM用戶Token(使用密碼) 獲取IAM用戶Token(使用密碼+虛擬MFA) 獲取委托Token 校驗Token的有效性 父主題: API
401 認證失敗。 403 沒有操作權限。 404 未找到相應的資源。 500 內部服務錯誤。 錯誤碼 無 父主題: Token管理
統(tǒng)一認證獲取access_token 功能介紹 統(tǒng)一認證獲取access_token。
Token認證就是在調用API的時候將Token加到請求消息頭,從而通過身份認證,獲得操作API的權限。
方式) 父主題: 聯(lián)邦身份認證管理
表4 auth 參數(shù) 是否必選 參數(shù)類型 描述 identity 是 Object 認證參數(shù)。 scope 是 Object token的使用范圍,需要填寫委托方A的project或domain,填寫其中任一即可。
STS Bearer Token包含了您的身份和權限信息,例如主體攜帶的身份策略、標簽、會話標簽、會話策略等。 STS Bearer Token只在生成它的服務中生效,您不能使用該Bearer Token訪問其他服務。
如何獲取Security Administrator權限的Token Token是系統(tǒng)頒發(fā)給IAM用戶的訪問令牌,承載用戶的身份、權限等信息。調用IAM以及其他云服務的接口時,可以使用本接口獲取的IAM用戶Token進行鑒權。
Token是用戶的訪問令牌,承載了用戶的身份、權限等信息,用戶調用API接口時,需要使用Token進行鑒權。 本章節(jié)指導用戶如何通過Postman獲取用戶Token。更多參數(shù)說明請參見獲取IAM用戶Token。 Token的有效期 Token的有效期為24小時。
通過聯(lián)邦認證獲取token SP initiated方式 IdP initiated方式 父主題: 聯(lián)邦身份認證管理
統(tǒng)一認證注銷token 功能介紹 統(tǒng)一認證注銷token。
什么是臨時安全憑證(臨時AK/SK和SecurityToken) 什么是臨時安全憑證 臨時安全憑證是具備臨時訪問權限的身份憑證,包括臨時AK/SK和SecurityToken,臨時安全憑證與永久安全憑證的工作方式幾乎相同,僅存在小量差異。
表19 token.user 參數(shù) 參數(shù)類型 描述 domain Object 用戶所屬賬號信息。 OS-FEDERATION Object 聯(lián)邦身份認證信息。 id String 用戶ID。 name String 用戶名。
統(tǒng)一身份認證服務 IAM 云服務在IAM預置了常用的權限,稱為系統(tǒng)身份策略。如果IAM系統(tǒng)身份策略無法滿足授權要求,管理員可以根據(jù)各服務支持的授權項,創(chuàng)建IAM自定義身份策略來進行精細的訪問控制,IAM自定義身份策略是對系統(tǒng)身份策略的擴展和補充。
OS-FEDERATION Object 聯(lián)邦身份認證信息。 表7 token.user.domain 參數(shù) 參數(shù)類型 描述 name String 用戶所屬賬號名。 id String 用戶所屬賬號ID。
如何通過API Explorer獲取用戶Token API Explorer是華為云為開發(fā)者提供的一站式API解決方案的統(tǒng)一平臺,集成華為云服務開放API,支持全量快速檢索、可視化調試、幫助文檔,幫助開發(fā)者快速查找、學習API和定位修復錯誤。
Authorization 否 String X-Auth-Token和Authorization二選一,推薦使用Authorization方式,AK/SK簽名認證后會生成Authorization Header。更多信息請參考AK/SK簽名認證算法詳解。
IAM最新提供的一種細粒度授權的能力,可以精確到具體服務的操作、資源以及請求條件等。 Statement 是 Array of objects 授權語句,描述自定義策略的具體內容。
Authorization 否 String X-Auth-Token和Authorization二選一,推薦使用Authorization方式,AK/SK簽名認證后會生成Authorization Header。更多信息請參考AK/SK簽名認證算法詳解。
獲取聯(lián)邦認證token(OpenID Connect ID token方式) 功能介紹 該接口可以用于通過OpenID Connect ID token方式獲取聯(lián)邦認證token。
統(tǒng)一身份認證 IAM Organizations服務中的服務控制策略(Service Control Policy,以下簡稱SCP)可以使用以下授權項元素設置訪問控制策略。 SCP不直接進行授權,只劃定權限邊界。
獲取聯(lián)邦認證unscoped token(OpenID Connect ID token方式) 功能介紹 該接口可以用于通過OpenID Connect ID token方式獲取聯(lián)邦認證unscoped token。
統(tǒng)一身份認證服務 IAM IAM用戶的AccessKey在指定時間內輪換 IAM策略中不授權KMS的禁止的action IAM用戶組添加了IAM用戶 IAM用戶密碼策略符合要求 IAM策略黑名單檢查 IAM策略不具備Admin權限 IAM自定義策略具備所有權限 根用戶存在可使用的訪問密鑰