統(tǒng)一身份認證
管理用戶及權(quán)限
本視頻介紹的是:華為云統(tǒng)一身份認證服務(wù) IAM產(chǎn)品介紹/操作指導(dǎo):管理用戶及權(quán)限
華為公有云有幾種登錄用戶類型
華為公有云有幾種登錄用戶類型,獲取用戶名和密碼,登錄后使用,是用戶身份驗證方式。如果您沒有華為云帳號,可以使用用戶名和密碼登錄華為云,通過此方式登錄華為云。通過以下方式進入華為云控制臺:點擊右上角頭像進入“個人中心”頁面;選擇“統(tǒng)一身份認證”頁面;單擊右上角“登錄”;點擊“創(chuàng)建”,進入個人中心管理。頁面左下角默認“華為公有云”,點擊右上角“創(chuàng)建”,進入個人中心管理頁面。您可以單擊實名認證方式,參考:認證注冊。下載:下載“SSO登錄認證配置”,下載企業(yè)企業(yè)賬號登錄。添加個人華為公有云賬號后,可以使用SSO登錄,無需另外用戶參與身份驗證,只能通過企業(yè)權(quán)限訪問華為公有云。若需要使用SAML認證,企業(yè)賬號不能訪問華為公有云,請參見:身份提供商的幫助文檔。在導(dǎo)航欄中,單擊“登錄”。在華為云首頁,單擊右上角的“控制臺”。在控制臺頁面中單擊右上角的用戶名,在下拉菜單中選擇“統(tǒng)一身份認證”,進入統(tǒng)一身份認證服務(wù)頁面。在統(tǒng)一身份認證服務(wù)頁面左側(cè)導(dǎo)航,單擊“權(quán)限”在“權(quán)限”頁面,單擊右上角的“創(chuàng)建自定義策略”。包括策略條件和策略條件兩種,此處以“可視化視圖”為例。單擊“確定”,完成自定義策略創(chuàng)建??梢暬晥D創(chuàng)建自定義策略。在統(tǒng)一身份認證服務(wù)控制臺左側(cè)導(dǎo)航窗格中,單擊“用戶組”>“創(chuàng)建用戶組”。在“創(chuàng)建用戶組”界面,輸入“用戶組名稱”為“企業(yè)項目A_財務(wù)”,單擊“確定”,用戶組創(chuàng)建完成。在用戶組列表中,單擊新建用戶組右側(cè)的“授權(quán)”。
賬號如何轉(zhuǎn)移
賬號如何轉(zhuǎn)移華為云?賬號A還為賬號B、第三方賬號。本章以華為云賬號中心的“賬號管理”為例,介紹實名認證的操作步驟。操作步驟您可使用“賬號管理”功能,添加“IAM用戶登錄”方式,并將“用戶名”、“密碼”和“登錄密碼”轉(zhuǎn)為“自定義”的方法。華為云賬號已經(jīng)注冊了華為賬號,并且已為您創(chuàng)建一個IAM用戶,并且該賬號已加入新創(chuàng)建的IAM用戶組。“用戶名”在華為云登錄頁面,鼠標(biāo)移動至右上方的用戶名,在下拉列表中選擇“統(tǒng)一身份認證”。在統(tǒng)一身份認證服務(wù)的左側(cè)導(dǎo)航空格中,單擊“用戶組”>“創(chuàng)建用戶組”。在創(chuàng)建用戶組頁面,輸入“用戶組名稱”。建議您按照一定的命名規(guī)則填寫用戶組名稱,方便您快速識別和查找。在“用戶組”界面,搜索“用戶組”和“委托名稱”。在“委托名稱”中輸入“委托描述”。在“委托描述”中輸入“JSONViewer”,然后單擊“確定”。云服務(wù):DLI支持“委托類型”選擇“云服務(wù)”。云服務(wù):DLI支持“委托的云服務(wù)”。云服務(wù):DLI支持選擇“持續(xù)時間”?!俺掷m(xù)時間”選擇“永久”。單擊“下一步”,進入“配置授權(quán)”頁面。選擇授權(quán)的區(qū)域,選擇“區(qū)域級項目”,并在下拉框中選擇“DLI”。在“隊列名稱”中輸入自定義的隊列名稱?!癈Us”:選擇彈性 云服務(wù)器ECS 或BMS。
mac 配置socks代理服務(wù)器
mac 配置socks代理服務(wù)器的服務(wù),當(dāng)ApplicationVersion使用過程中的鏈服務(wù)調(diào)用出錯。由go.com,java是在服務(wù)tomcat的owner節(jié)點時,子服務(wù)。執(zhí)行edgeedge-demo命令,version和edge-node-id為 EIHealth 平臺的子域名,服務(wù)的參數(shù)也可以不更新。由于kube-server提供的restful接口,為application接口,否則會導(dǎo)致調(diào)用失敗。請參考如何使用服務(wù),使用管理員帳戶登錄該服務(wù)。如果用戶未注冊,建議先注冊華為帳號并開通華為云。如果需要實名認證請在統(tǒng)一身份認證服務(wù)IAM中創(chuàng)建子帳號(IdentityandAccessManagement,簡稱IAM),并且在華為云上完成實名認證。具體操作可參考實名認證。獲取華為云子賬號登錄華為云并進入華為云控制臺。單擊右上角賬號下拉框中的“權(quán)限管理”,進入“統(tǒng)一身份認證服務(wù)”管理控制臺。在統(tǒng)一身份認證服務(wù)的左側(cè)導(dǎo)航空格中,單擊“用戶組”>“創(chuàng)建用戶組”。在“創(chuàng)建用戶組”界面,輸入“用戶組名稱”,例如“開發(fā)人員組”。返回用戶組列表,用戶組列表中顯示新創(chuàng)建的用戶組。單擊新建用戶組右側(cè)的“權(quán)限配置”,進入“用戶組權(quán)限”區(qū)域。
登錄統(tǒng)一身份認證服務(wù) IAM
統(tǒng)一身份認證服務(wù) IAM官網(wǎng)登錄入口在哪里?怎么方便快捷的成功登錄自己的賬號?統(tǒng)一身份認證服務(wù) IAM登錄入口在右上方登錄按鈕,點擊即可登錄官網(wǎng)。也可以通過紅色注冊按鈕切換登錄入口,點擊登錄自己的賬號。想要進入網(wǎng)站后臺,操作簡單方便,只需四步,就可以輕松登錄成功 首先要在瀏覽器地址欄輸入網(wǎng)站頁面的地址鏈接, 第二,進入網(wǎng)站頁面后,點擊右上角“登錄”按鈕; 第三,輸入登錄賬號名及密碼,即可登錄成功。 登錄成功后,可以看到對應(yīng)賬號、訂單信息以及個人消息。進行對應(yīng)的查詢和修改。 統(tǒng)一身份認證服務(wù) IAM應(yīng)用在哪些場景 用戶訪問權(quán)限管理 企業(yè)業(yè)務(wù)量大、員工需要各司其職,企業(yè)管理員可以按照職責(zé)將華為云服務(wù)資源使用權(quán)限分配給各個員工 企業(yè)管理員為不同部門創(chuàng)建用戶組,將員工對應(yīng)的IAM用戶加入用戶組,按照部門職能為用戶組分所需權(quán)限。員工可以通過IAM用戶帳號登錄華為云,按照權(quán)限使用資源 優(yōu)勢 獨立的訪問憑證 帳號和IAM用戶獨立安全憑證,避免共享帳號和密碼 精細的權(quán)限管理 提供服務(wù)級、資源級的操作粒度權(quán)限配置,管理員可以基于項目給IAM用戶授予最小權(quán)限 豐富的安全策略 提供敏感操作保護、訪問控制等多種安全策略,多方位保障用戶信息和系統(tǒng) 數(shù)據(jù)安全 性 合作伙伴授權(quán)管理 企業(yè)可以使用IAM的委托功能,將部分業(yè)務(wù)委托更專業(yè)的其他企業(yè)來完成,從而高效、高質(zhì)量完成業(yè)務(wù) 帳號A創(chuàng)建委托并授權(quán),被委托帳號B可以登錄華為云后切換角色,按照權(quán)限以委托帳號A的角色使用資源、完成業(yè)務(wù) 優(yōu)勢 獨立的訪問憑證 帳號A和被委托帳號B獨立安全憑證,避免共享帳號和密碼 簡單的委托控制?? 可以隨時根據(jù)業(yè)務(wù)需要,通過簡單操作,建立、修改或取消委托關(guān)系 安全的授權(quán)委托 創(chuàng)建委托并授權(quán)后,被委托帳號B只能按照權(quán)限使用資源,保障帳號、數(shù)據(jù)、資源安全 靈活的業(yè)務(wù)分配 被委托方帳號B可以按照業(yè)務(wù)需要,將委托資源使用權(quán)限分配給帳號中的IAM用戶 身份管理系統(tǒng)集成 企業(yè)已有身份管理系統(tǒng)時,企業(yè)管理員通過IAM可以實現(xiàn)使用企業(yè)管理系統(tǒng)登錄華為云,無需為用戶重新創(chuàng)建帳號,無需管理多個身份系統(tǒng) 企業(yè)管理員配置身份提供商,企業(yè)員工即可使用企業(yè)管理系統(tǒng)帳號登錄華為云,根據(jù)權(quán)限使用云服務(wù)資源 優(yōu)勢 高效的管理用戶 只需要在企業(yè)管理系統(tǒng)中為用戶創(chuàng)建帳號,用戶即可同時訪問兩個系統(tǒng),降低人員管理成本 簡單的用戶操作 用戶在企業(yè)管理系統(tǒng)中登錄即可訪問兩個系統(tǒng) 豐富的實現(xiàn)方式 支持基于SAML、OIDC標(biāo)準協(xié)議的單點登錄,如企業(yè)管理系統(tǒng)不支持SAML、OIDC協(xié)議,IAM提供自定義身份代理方式實現(xiàn)單點登錄