检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
自定义密码策略管理 查询自定义密码策略 更新自定义密码策略 父主题: API
列出用户 功能介绍 对现有用户列表执行筛选查询,最多只能返回50个结果。 URI GET /{tenant_id}/scim/v2/Users 表1 路径参数 参数 是否必选 参数类型 描述 tenant_id 是 String 租户的全局唯一标识符(ID)。 请求参数 表2 请求Header参数
更新用户 功能介绍 更新现有用户。 URI PUT /{tenant_id}/scim/v2/Users/{user_id} 表1 路径参数 参数 是否必选 参数类型 描述 tenant_id 是 String 租户的全局唯一标识符(ID)。 user_id 是 String 用户的全局唯一标识符(ID)。
本章节介绍如何移除用户/组对应用程序的访问权限。 操作步骤 登录华为云控制台。 单击页面左上角的,选择“管理与监管 > IAM身份中心”,进入“IAM身份中心”页面。 单击左侧导航栏的“应用程序”,进入应用程序页面。 单击需要删除访问权限的应用程序名称,进入应用程序详情页。 图1
0将您的应用程序和IAM身份中心关联起来,并使用IAM身份中心管理用户对应用程序的访问权限。您可以自行在IAM身份中心中添加需要进行身份联合认证的应用程序,并设置额外的SAML属性映射。这些映射将使IAM身份中心为您的应用程序填充SAML2.0断言。 本章节介绍如何在IAM身份中心和您的应用程序之间设置SAML
表1 路径参数 参数 是否必选 参数类型 描述 identity_store_id 是 String 身份源的全局唯一标识符(ID) user_id 是 String 身份源中IdentityCenter用户的全局唯一标识符(ID) device_id 是 String MFA设备ID
响应Body参数 参数 参数类型 描述 group_id String 身份源中IAM身份中心用户组的全局唯一标识符(ID)。 最小长度:1 最大长度:47 identity_store_id String 身份源的全局唯一标识符(ID)。 最小长度:1 最大长度:36 状态码: 400
查询高可用功能配置 功能介绍 查询高可用功能配置信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET
/provision-tenant 表1 路径参数 参数 是否必选 参数类型 描述 identity_store_id 是 String 身份源的全局唯一标识符(ID) 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String
开通服务实例 功能介绍 开通IAM Identity Center服务实例。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST
删除服务实例 功能介绍 删除IAM Identity Center服务实例。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST
列出账号 功能介绍 列出分配给用户的所有账号。 URI GET /v1/assigned-accounts 表1 Query参数 参数 是否必选 参数类型 描述 limit 否 Integer 页面中最大结果数量。 最小值:1 最大值:2000 缺省值:200 marker 否 String
无需重新进行身份验证即可登录用户门户的最长时间,超出会话最长持续时间后用户将从用户门户页面登出,需重新进行身份验证。您可以参考如下步骤设置不同的持续时间。 如果您使用外部身份提供商(IdP)作为IAM身份中心的身份源,则用户门户会话的持续时间是您在IdP或IAM身份中心设置的持续
/{permission_set_id} 表1 路径参数 参数 是否必选 参数类型 描述 instance_id 是 String IAM身份中心实例的全局唯一标识符(ID)。 permission_set_id 是 String 权限集的全局唯一标识符(ID)。 请求参数 表2
_id}/bearer-token 表1 路径参数 参数 是否必选 参数类型 描述 identity_store_id 是 String 身份源的全局唯一标识符(ID) tenant_id 是 String 自动预置配置的全局唯一标识符(ID) 请求参数 表2 请求Header参数
实例访问控制属性配置管理 启用指定实例的访问控制功能 获取指定实例的访问控制属性配置 更新指定实例的访问控制属性配置 解除指定实例的访问控制属性配置 父主题: API
列出账号委托 功能介绍 列出账号分配给用户的所有委托或信任委托。 URI GET /v1/assigned-agencies 表1 Query参数 参数 是否必选 参数类型 描述 limit 否 Integer 页面中最大结果数量。 最小值:1 最大值:2000 缺省值:200 marker
部分更新用户 功能介绍 修改现有用户的部分属性。 URI PATCH /{tenant_id}/scim/v2/Users/{user_id} 表1 路径参数 参数 是否必选 参数类型 描述 tenant_id 是 String 租户的全局唯一标识符(ID)。 user_id 是
是临时安全凭据的安全令牌(会话令牌)。 表3 请求Body参数 参数 是否必选 参数类型 描述 alias 是 String 用户自定义的身份源ID对应的别名 响应参数 状态码:200 Successful 状态码:400 表4 响应Body参数 参数 参数类型 描述 error_code
String 失败原因。 permission_set_id String 权限集唯一标识。 principal_id String IAM身份中心中的一个实体身份唯一标识,例如用户或用户组。 principal_type String 操作的实体类型。 枚举值: USER GROUP request_id