检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
unscoped token(IdP initiated) 获取联邦认证scoped token 获取联邦认证token(OpenID Connect ID token方式) 获取联邦认证unscoped token(OpenID Connect ID token方式) 父主题: 联邦身份认证管理
错误码 无 父主题: 委托管理
错误码 无 父主题: 委托管理
父主题: 账号管理
错误码 无 父主题: 用户组管理
错误码 无 父主题: 权限管理
错误码 无 父主题: 委托管理
父主题: 委托管理
企业项目可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。如果您开通了企业管理,将不能创建IAM项目。您可以通过这个视频了解使用企业项目进行资源权限管理:管理企业项目并授权。
为用户组授予项目服务权限 功能介绍 该接口可以用于管理员为用户组授予项目服务权限。权限作用范围请参见:系统权限。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点。
例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 策略根据创建的对象,分为系统策略和自定义策略。 策略-系统策略 云服务在IAM预置了常用授权项,称为系统策略。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改。
映射 查询映射列表 查询映射详情 注册映射 更新映射 删除映射 父主题: 联邦身份认证管理
父主题: 用户组管理
错误码 无 父主题: 权限管理
父主题: 权限管理
错误码 无 父主题: 访问密钥管理
错误码 无 父主题: 用户组管理
错误码 无 父主题: 权限管理
图3 将IAM用户移出用户组 相关操作 如需修改IAM用户所属用户组权限,请参见:管理用户组的权限。 父主题: IAM用户管理
错误码 无 父主题: IAM用户管理