檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
獲取IAM用戶(hù)Token(使用密碼) 功能介紹 該接口可以用于通過(guò)用戶(hù)名/密碼的方式進(jìn)行認(rèn)證來(lái)獲取IAM用戶(hù)的Token。Token是系統(tǒng)頒發(fā)給IAM用戶(hù)的訪問(wèn)令牌,承載用戶(hù)的身份、權(quán)限等信息。調(diào)用IAM以及其他云服務(wù)的接口時(shí),可以使用本接口獲取的IAM用戶(hù)Token進(jìn)行鑒權(quán)。
統(tǒng)一身份認(rèn)證服務(wù) IAM 統(tǒng)一身份認(rèn)證服務(wù) IAM 提供權(quán)限管理、訪問(wèn)控制和身份認(rèn)證的基礎(chǔ)服務(wù),安全地控制華為云服務(wù)和資源的訪問(wèn)權(quán)限 提供權(quán)限管理、訪問(wèn)控制和身份認(rèn)證的基礎(chǔ)服務(wù),安全地控制華為云服務(wù)和資源的訪問(wèn)權(quán)限 免費(fèi)使用 文檔 專(zhuān)家咨詢(xún) 細(xì)粒度權(quán)限管理 云上資源管理,支持精細(xì)化訪問(wèn)控制
圖解統(tǒng)一身份認(rèn)證服務(wù)
Token管理 獲取IAM用戶(hù)Token(使用密碼) 獲取IAM用戶(hù)Token(使用密碼+虛擬MFA) 獲取委托Token 校驗(yàn)Token的有效性 父主題: API
401 認(rèn)證失敗。 403 沒(méi)有操作權(quán)限。 404 未找到相應(yīng)的資源。 500 內(nèi)部服務(wù)錯(cuò)誤。 錯(cuò)誤碼 無(wú) 父主題: Token管理
統(tǒng)一認(rèn)證獲取access_token 功能介紹 統(tǒng)一認(rèn)證獲取access_token。
Token認(rèn)證就是在調(diào)用API的時(shí)候?qū)?span id="eosswoi" class='cur'>Token加到請(qǐng)求消息頭,從而通過(guò)身份認(rèn)證,獲得操作API的權(quán)限。
方式) 父主題: 聯(lián)邦身份認(rèn)證管理
表4 auth 參數(shù) 是否必選 參數(shù)類(lèi)型 描述 identity 是 Object 認(rèn)證參數(shù)。 scope 是 Object token的使用范圍,需要填寫(xiě)委托方A的project或domain,填寫(xiě)其中任一即可。
STS Bearer Token包含了您的身份和權(quán)限信息,例如主體攜帶的身份策略、標(biāo)簽、會(huì)話標(biāo)簽、會(huì)話策略等。 STS Bearer Token只在生成它的服務(wù)中生效,您不能使用該Bearer Token訪問(wèn)其他服務(wù)。
如何獲取Security Administrator權(quán)限的Token Token是系統(tǒng)頒發(fā)給IAM用戶(hù)的訪問(wèn)令牌,承載用戶(hù)的身份、權(quán)限等信息。調(diào)用IAM以及其他云服務(wù)的接口時(shí),可以使用本接口獲取的IAM用戶(hù)Token進(jìn)行鑒權(quán)。
Token是用戶(hù)的訪問(wèn)令牌,承載了用戶(hù)的身份、權(quán)限等信息,用戶(hù)調(diào)用API接口時(shí),需要使用Token進(jìn)行鑒權(quán)。 本章節(jié)指導(dǎo)用戶(hù)如何通過(guò)Postman獲取用戶(hù)Token。更多參數(shù)說(shuō)明請(qǐng)參見(jiàn)獲取IAM用戶(hù)Token。 Token的有效期 Token的有效期為24小時(shí)。
通過(guò)聯(lián)邦認(rèn)證獲取token SP initiated方式 IdP initiated方式 父主題: 聯(lián)邦身份認(rèn)證管理
統(tǒng)一認(rèn)證注銷(xiāo)token 功能介紹 統(tǒng)一認(rèn)證注銷(xiāo)token。
什么是臨時(shí)安全憑證(臨時(shí)AK/SK和SecurityToken) 什么是臨時(shí)安全憑證 臨時(shí)安全憑證是具備臨時(shí)訪問(wèn)權(quán)限的身份憑證,包括臨時(shí)AK/SK和SecurityToken,臨時(shí)安全憑證與永久安全憑證的工作方式幾乎相同,僅存在小量差異。
表19 token.user 參數(shù) 參數(shù)類(lèi)型 描述 domain Object 用戶(hù)所屬賬號(hào)信息。 OS-FEDERATION Object 聯(lián)邦身份認(rèn)證信息。 id String 用戶(hù)ID。 name String 用戶(hù)名。
統(tǒng)一身份認(rèn)證服務(wù) IAM 云服務(wù)在IAM預(yù)置了常用的權(quán)限,稱(chēng)為系統(tǒng)身份策略。如果IAM系統(tǒng)身份策略無(wú)法滿足授權(quán)要求,管理員可以根據(jù)各服務(wù)支持的授權(quán)項(xiàng),創(chuàng)建IAM自定義身份策略來(lái)進(jìn)行精細(xì)的訪問(wèn)控制,IAM自定義身份策略是對(duì)系統(tǒng)身份策略的擴(kuò)展和補(bǔ)充。
OS-FEDERATION Object 聯(lián)邦身份認(rèn)證信息。 表7 token.user.domain 參數(shù) 參數(shù)類(lèi)型 描述 name String 用戶(hù)所屬賬號(hào)名。 id String 用戶(hù)所屬賬號(hào)ID。
如何通過(guò)API Explorer獲取用戶(hù)Token API Explorer是華為云為開(kāi)發(fā)者提供的一站式API解決方案的統(tǒng)一平臺(tái),集成華為云服務(wù)開(kāi)放API,支持全量快速檢索、可視化調(diào)試、幫助文檔,幫助開(kāi)發(fā)者快速查找、學(xué)習(xí)API和定位修復(fù)錯(cuò)誤。
Authorization 否 String X-Auth-Token和Authorization二選一,推薦使用Authorization方式,AK/SK簽名認(rèn)證后會(huì)生成Authorization Header。更多信息請(qǐng)參考AK/SK簽名認(rèn)證算法詳解。
IAM最新提供的一種細(xì)粒度授權(quán)的能力,可以精確到具體服務(wù)的操作、資源以及請(qǐng)求條件等。 Statement 是 Array of objects 授權(quán)語(yǔ)句,描述自定義策略的具體內(nèi)容。
Authorization 否 String X-Auth-Token和Authorization二選一,推薦使用Authorization方式,AK/SK簽名認(rèn)證后會(huì)生成Authorization Header。更多信息請(qǐng)參考AK/SK簽名認(rèn)證算法詳解。
獲取聯(lián)邦認(rèn)證token(OpenID Connect ID token方式) 功能介紹 該接口可以用于通過(guò)OpenID Connect ID token方式獲取聯(lián)邦認(rèn)證token。
統(tǒng)一身份認(rèn)證 IAM Organizations服務(wù)中的服務(wù)控制策略(Service Control Policy,以下簡(jiǎn)稱(chēng)SCP)可以使用以下授權(quán)項(xiàng)元素設(shè)置訪問(wèn)控制策略。 SCP不直接進(jìn)行授權(quán),只劃定權(quán)限邊界。
獲取聯(lián)邦認(rèn)證unscoped token(OpenID Connect ID token方式) 功能介紹 該接口可以用于通過(guò)OpenID Connect ID token方式獲取聯(lián)邦認(rèn)證unscoped token。
統(tǒng)一身份認(rèn)證服務(wù) IAM IAM用戶(hù)的AccessKey在指定時(shí)間內(nèi)輪換 IAM策略中不授權(quán)KMS的禁止的action IAM用戶(hù)組添加了IAM用戶(hù) IAM用戶(hù)密碼策略符合要求 IAM策略黑名單檢查 IAM策略不具備Admin權(quán)限 IAM自定義策略具備所有權(quán)限 根用戶(hù)存在可使用的訪問(wèn)密鑰