檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
獲取IAM用戶Token(使用密碼+虛擬MFA) 功能介紹 該接口可以用于通過用戶名/密碼+虛擬MFA的方式進行認證,在IAM用戶開啟了的登錄保護功能,并選擇通過虛擬MFA驗證時獲取IAM用戶Token。Token是系統(tǒng)頒發(fā)給用戶的訪問令牌,承載用戶的身份、權(quán)限等信息。
身份認證 華為云IAM服務(wù)要求訪問請求方出示身份憑證,并進行身份合法性校驗,同時提供登錄保護和登錄驗證策略加固身份認證安全。 身份憑證及其安全性 IAM服務(wù)支持通過賬號和IAM用戶兩種身份訪問,并且均支持通過用戶名密碼、訪問密鑰和臨時訪問密鑰進行身份認證。
調(diào)用接口校驗Token的有效性進行驗證。如果您的Token已失效,可通過調(diào)用接口獲取IAM用戶Token(使用密碼)或獲取IAM用戶Token(使用密碼+虛擬MFA)重新獲取Token。 父主題: 其他問題
如何通過禁用Token以達到只使用身份策略鑒權(quán)的目的 禁用Token的原因 Token類型憑證請求認證方式自帶一些劣勢: 使用Token認證時,身份策略授權(quán)將不會生效。 Token相對臨時訪問密鑰安全性更低。
logintoken是系統(tǒng)頒發(fā)給自定義代理用戶的登錄票據(jù),承載用戶的身份、session等信息。 調(diào)用自定義代理URL登錄云服務(wù)控制臺時,可以使用本接口獲取的logintoken進行認證。
SP initiated方式 Openstack和Shibboleth是被廣泛使用的一套開源聯(lián)邦身份認證解決方案,提供了強大的單點登錄能力,將用戶連接到企業(yè)內(nèi)外的各種應(yīng)用服務(wù)。
聯(lián)邦身份認證管理 通過聯(lián)邦認證獲取token 身份提供商 映射 協(xié)議 Metadata Token 臨時訪問密鑰 查詢聯(lián)邦用戶可以訪問的賬號列表 查詢聯(lián)邦用戶可以訪問的項目列表 父主題: API
客戶端通過beautifulsoup4模塊解析登錄頁面,捕獲用戶信息輸入框、請求action,構(gòu)造請求的參數(shù),發(fā)起向IdP的身份認證。 通過瀏覽器獲取登錄頁面提交的所有表單數(shù)據(jù)。
統(tǒng)一身份認證服務(wù) IAM 入門 統(tǒng)一身份認證服務(wù) IAM 入門 提供權(quán)限管理、訪問控制和身份認證的基礎(chǔ)服務(wù),安全地控制華為云服務(wù)和資源的訪問權(quán)限 提供權(quán)限管理、訪問控制和身份認證的基礎(chǔ)服務(wù),安全地控制華為云服務(wù)和資源的訪問權(quán)限 免費使用 文檔 專家咨詢 兩步上手使用統(tǒng)一身份認證服務(wù)
自定義身份代理適用于不支持SAML、OIDC的企業(yè)IdP,如果您使用了支持SAML、OIDC的IdP(身份提供商),推薦您通過配置聯(lián)邦身份認證實現(xiàn)用戶使用企業(yè)管理系統(tǒng)賬號單點登錄華為云。 前提條件 企業(yè)已有企業(yè)管理系統(tǒng)。
企業(yè)管理系統(tǒng)與華為云聯(lián)邦身份認證交互流程 圖1為用戶在發(fā)起單點登錄請求后,企業(yè)管理系統(tǒng)與華為云間的交互流程。 圖1 聯(lián)邦身份認證交互流程 從上圖中可知,聯(lián)邦身份認證的步驟為: 用戶在瀏覽器中打開從IAM上獲取到的登錄鏈接,瀏覽器向華為云發(fā)起單點登錄請求。
身份認證與訪問控制 身份認證 訪問控制 父主題: 安全
主體訪問API需要經(jīng)過身份認證,主體也是一種資源,因此Principal URN遵從資源URN格式定義。 身份策略 身份策略包含多個元素定義的權(quán)限,可以精確到具體操作、資源、條件等。使用基于身份策略的授權(quán)是一種更加靈活地授權(quán)方式,能夠滿足企業(yè)對權(quán)限最小化的安全管控要求。
AK/SK認證就是使用AK/SK對請求進行簽名,在請求時將簽名信息添加到消息頭,從而通過身份認證。 AK(Access Key ID):訪問密鑰ID。與私有訪問密鑰關(guān)聯(lián)的唯一標識符;訪問密鑰ID和私有訪問密鑰一起使用,對請求進行加密簽名。
什么是IAM 統(tǒng)一身份認證(Identity and Access Management,簡稱IAM)是華為云提供權(quán)限管理的基礎(chǔ)服務(wù),可以幫助您安全地控制云服務(wù)和資源的訪問權(quán)限。 IAM無需付費即可使用,您只需要為您賬號中的資源進行付費。
-成長地圖 | 華為云
認證證書 合規(guī)證書 華為云服務(wù)及平臺通過了多項國內(nèi)外權(quán)威機構(gòu)(ISO/SOC/PCI等)的安全合規(guī)認證,用戶可自行申請下載合規(guī)資質(zhì)證書。 圖1 合規(guī)證書下載 資源中心 華為云還提供以下資源來幫助用戶滿足合規(guī)性要求,具體請查看資源中心。
信任委托 信任委托概述 信任委托操作管理 授予IAM用戶傳遞委托給云服務(wù)的權(quán)限 服務(wù)關(guān)聯(lián)委托 混淆代理問題 父主題: 身份
訪問分析 設(shè)置訪問分析器 驗證策略
身份策略管理 對身份策略進行創(chuàng)建,查詢,刪除操作。 身份策略版本管理 對身份策略版本進行創(chuàng)建,查詢,修改,刪除操作。 權(quán)限管理 對IAM身份進行附加身份策略,分離身份策略,查詢身份策略操作。 服務(wù)關(guān)聯(lián)委托管理 對服務(wù)關(guān)聯(lián)委托進行創(chuàng)建,查詢,刪除操作。