用户指南

Size: px
Start display at page:

Download "用户指南"

Transcription

1 统一身份认证服务 用户指南 文档版本 14 发布日期 华为技术有限公司

2 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品 服务或特性可能不在您的购买或使用范围之内 除非合同另有约定, 华为公司对本文档内容不做任何明示或默示的声明或保证 由于产品版本升级或其他原因, 本文档内容会不定期进行更新 除非另有约定, 本文档仅作为使用指导, 本文档中的所有陈述 信息和建议不构成任何明示或暗示的担保 文档版本 14 ( ) 版权所有 华为技术有限公司 i

3 目录 目录 1 审计 云审计服务支持的 IAM 操作列表 查看审计日志 管理用户和用户组 管理用户及其权限 管理项目 创建用户组 创建用户 切换项目或区域 查看或修改用户信息 查看或修改用户组 修改用户权限 管理细粒度策略 细粒度策略 策略语言 创建自定义策略 设置账号安全策略 管理委托 委托其他账号管理资源 如何创建委托 切换角色 联邦身份认证 为什么要配置联邦身份认证 配置联邦身份认证 建立信任关系 创建身份提供商 配置页面单点登录 通过规则控制联邦用户访问权限 联邦用户身份转换规则 单点登录流程 管理安全凭证 文档版本 14 ( ) 版权所有 华为技术有限公司 ii

4 目录 7.1 查看安全凭证 如何修改安全凭证 如何管理访问密钥 如何查看项目 ID 使用伙伴云 修订记录 文档版本 14 ( ) 版权所有 华为技术有限公司 iii

5 1 审计 1 审计 1.1 云审计服务支持的 IAM 操作列表 云审计服务记录统一身份认证服务相关的操作事件, 如表 1-1 所示 表 1-1 云审计服务支持的 IAM 操作列表 操作名称 资源类型 事件名称 用户登录 user login 用户登出 user logout 修改用户密码 user changepassword 创建用户 user createuser 修改用户信息 user updateuser 删除用户 user deleteuser 修改用户密码 user updateuserpwd 创建 AK/SK user addcredential 删除 AK/SK user deletecredential 修改邮箱 user modifyuser 修改手机 user modifyusermobile 修改密码 user modifyuserpassword 登录开启双因子认证 user modifysmverify 上传头像 user modifyuserpicture 管理员设置用户密码 user setpasswordbyadmin 创建用户组 usergroup creategroup 文档版本 14 ( ) 版权所有 华为技术有限公司 1

6 1 审计 操作名称资源类型事件名称 更新用户组 usergroup updategroup 删除用户组 usergroup deletegroup 创建项目 project createproject 修改项目 project updateproject 取消删除项目 project cancelprojectdeletion 创建委托 agency createagency 修改委托 agency updateagency 删除委托 agency deleteagency 切换角色 user switchrole 注册身份提供商 identityprovider createidentityprovider 更新身份提供商 identityprovider updateidentityprovider 删除身份提供商 identityprovider deleteidentityprovider 更新 IdP 元数据 identityprovider updatemetaconfigure 更新系统预置的 IdP 元数据 identityprovider updatesystemmetaconfigur e 更新账号登录策略 domain updatesecuritypolicies 更新密码策略 domain updatepasswordpolicies 更新访问控制列表 domain updateaclpolicies 1.2 查看审计日志 查看 IAM 的云审计日志 开启了云审计服务后, 系统开始记录统一身份认证服务相关的操作 云审计服务管理控制台保存最近 7 天的操作记录 步骤 1 步骤 2 步骤 3 步骤 4 登录管理控制台 单击页面上方的 服务列表, 选择 管理与部署 > 云审计服务, 进入云审计服务信息页面 单击左侧导航树的 事件列表, 进入事件列表信息页面 单击事件列表右上方的 筛选, 设置对应的操作事件条件 当前事件列表支持四个维度的组合查询, 详细信息如下 : 事件来源 资源类型 和 筛选类型 在下拉框中选择查询条件 其中, 事件来源 选择 IAM 文档版本 14 ( ) 版权所有 华为技术有限公司 2

7 1 审计 筛选类型选择事件名称时, 还需选择某个具体的事件名称 选择资源 ID 时, 还需选择或者手动输入某个具体的资源 ID 选择资源名称时, 还需选择或手动输入某个具体的资源名称 操作用户 : 在下拉框中选择某一具体的操作用户, 此操作用户指用户级别, 而非租户级别 事件级别 : 可选项为 所有事件级别 normal warning incident, 只可选择其中一项 起始时间 结束时间 : 可通过选择时间段查询操作事件 步骤 5 单击 查询, 查看对应的操作事件 步骤 6 在需要查看的记录左侧, 单击展开该记录的详细信息, 展开记录如图 1-1 所示 图 1-1 展开记录 步骤 7 在需要查看的记录右侧, 单击 查看事件, 弹出一个窗口, 如图 1-2 所示, 显示了该操作事件结构的详细信息 图 1-2 查看事件 ---- 结束 文档版本 14 ( ) 版权所有 华为技术有限公司 3

8 2 管理用户和用户组 2 管理用户和用户组 2.1 管理用户及其权限 您可以通过为用户组授权并将用户加入到用户组的方式, 使用户具有用户组中的权限, 用户可以根据权限访问系统 云联盟用户需要在伙伴云创建与归属云同名的用户组, 详情请参考 : 使用伙伴云 步骤 1 安全管理员在区域下创建项目, 使得各项目之间相互隔离 图 2-1 项目隔离模型 步骤 2 安全管理员按照用户职责规划用户组并为用户组授权 文档版本 14 ( ) 版权所有 华为技术有限公司 4

9 2 管理用户和用户组 图 2-2 用户组授权模型 步骤 3 安全管理员创建用户并根据用户职责将用户加入到对应的用户组中 图 2-3 用户授权模型 步骤 4 用户根据权限访问系统 ---- 结束 文档版本 14 ( ) 版权所有 华为技术有限公司 5

10 2 管理用户和用户组 2.2 管理项目 操作步骤 项目用于将 OpenStack 的资源 ( 计算资源 存储资源和网络资源 ) 进行分组和隔离 您账号中的资源必须挂载在项目下, 项目可以是一个部门或者项目组 您可以使用安全管理员访问 IAM, 并在区域下创建项目, 来实现资源的隔离管理 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 项目 步骤 4 在 项目 界面, 单击 创建项目 步骤 5 在 所属区域 下拉列表中选择待创建项目所属的区域 步骤 6 输入 项目名称 项目名称的格式为 : 区域名称 _ 项目名称, 区域名称不允许修改 项目名称可以由字母 数字 下划线 (_) 中划线 (-) 组成 区域名称 _ 项目名称 的总长度不能大于 64 个字符 步骤 7 ( 可选 ) 输入 描述 步骤 8 单击 确定 返回项目列表, 新创建的项目 状态 显示为 正常 ---- 结束 后续处理 相关任务 给项目授权 在 修改用户组 界面, 用户组权限 区域中, 单击需要设置的项目对应的 修改, 给对应项目选择需要的云资源权限集 详情请参见创建用户组 开启云审计服务 如果需要通过云审计服务记录在新创建的项目中云服务的操作, 需要在当前项目下重新开启云审计服务 查看项目的详细信息 a. 在项目列表单击目标项目所属区域前的, 查看对应区域下面的项目 b. 在 操作 列单击对应项目的 查看 查看项目的详细信息以及绑定在该项目上面的用户 通过为用户组授予对应项目的权限, 再将用户加入到用户组中, 使用户继承用户组的权限, 并实现用户与项目之间的绑定 用户通过切换项目来访问对应的资源 文档版本 14 ( ) 版权所有 华为技术有限公司 6

11 2 管理用户和用户组 c. 单击用户权限列表 权限 列的 查看 修改项目 查看绑定在项目上面的用户对应的权限 a. 在项目列表单击待修改项目所属区域前的 b. 在 操作 列单击对应项目的 修改, 在 修改项目 页面修改项目名称和描述信息 项目名称的格式为 : 区域名称 _ 项目名称, 区域名称不允许修改 切换项目, 方法请参考切换项目或区域 2.3 创建用户组 操作步骤 您可以根据用户职责规划用户组, 并赋予用户组对应职责的权限, 使得用户组中的用户拥有对应职责的权限 通过用户组来管理用户权限可以使权限管理更有条理 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 用户组 步骤 4 在 用户组 界面中, 单击 创建用户组 步骤 5 输入 用户组名称 步骤 6 ( 可选 ) 输入 描述 建议给用户组添加描述, 比如给用户组授予 Security Administrator 权限, 可以在描述中添加 Security Administrator: 创建 删除 修改用户并为用户授权 或者自定义内容, 方便用户直观的查看自己所具备的权限及权限作用 具体权限描述信息请参见 : 权限策略 步骤 7 单击 确定 返回用户组列表, 用户组列表中显示新创建的用户组 步骤 8 单击新建用户组右侧的 权限配置 步骤 9 在 用户组权限 页签中, 单击需要授权项目右侧的 设置策略 授予的权限仅对当前项目生效 如果需要为用户组授予多个项目的权限, 请分别单击所需要授权的项目右侧的 设置策略 进行授权 步骤 10 给新建用户组选择策略 您也可以通过输入关键字快速找到相关策略 步骤 11 单击 确定 ---- 结束 文档版本 14 ( ) 版权所有 华为技术有限公司 7

12 2 管理用户和用户组 2.4 创建用户 当您需要与新用户共享您账号中的资源时, 您可以使用安全管理员通过 IAM 创建用户 创建用户时可以设置安全凭证和权限 这些用户可以通过管理控制台或 API CLI SDK 等开发工具访问系统 操作步骤 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 用户 步骤 4 在 用户 界面, 单击 创建用户 步骤 5 在 创建用户 界面, 输入 用户名 步骤 6 选择 凭证类型 凭证类型 密码 访问密钥 适用场景 登录管理控制台 使用支持密码认证的 API CLI SDK 等开发工具来访问云服务 使用支持密钥认证的 API CLI SDK 等开发工具来访问云服务 步骤 7 在 所属用户组 的下拉框中, 选择需要加入的用户组 您也可以通过输入关键字快速找到相关用户组 一个用户可以同时加入多个用户组 根据步骤 6 中选择的凭证类型, 进行后续操作 凭证类型 后续操作 密码请执行步骤 8 访问密钥 单击 确认 下载生成的密钥, 创建用户操作完成 访问密钥是在 IAM 中认证的凭证, 如果不下载生成的密钥则无法获取对应的访问密钥 如果该用户需要使用访问密钥在 IAM 中认证, 需要重新生成 生成方法请参考 : 如何管理访问密钥 步骤 8 单击 下一步 步骤 9 选择 密码生成方式 文档版本 14 ( ) 版权所有 华为技术有限公司 8

13 2 管理用户和用户组 密码生成方式后续操作 首次登录时设置 自动生成 系统会通过邮件发送一次性登录链接给用户 用户使用该链接登录管理控制台时设置密码 由系统随机生成 10 位密码 适用于使用支持密码认证的 API CLI SDK 等开发工具来访问云服务 1. 输入 邮箱 用于接收登录链接 2. ( 可选 ) 输入 手机 3. 单击 确定 1. ( 可选 ) 输入 邮箱 2. ( 可选 ) 输入 手机 3. 单击 确定 4. 下载密码文件 自定义自定义用户的登录密码 1. ( 可选 ) 输入 邮箱 2. ( 可选 ) 输入 手机 3. 输入 密码 和 确认密码 密码必须满足如下策略 : 不能少于 6 个字符且不超过 32 个字符 包括大写字母 (A~Z), 小写字母 (a~z), 数字 (0~9) 和特殊字符 ( ~) 至少 2 种的组合 不能是用户名或者用户名的倒序 ( 不区分大小写 ), 例如 : 用户名为 A12345, 则密码不能为 A12345 a A 和 54321a 不能包含手机号或邮箱 4. 单击 确定 用户可以使用此处设置的用户名 邮箱或手机号码任意一种方式登录系统 当用户忘记密码时, 可以通过此处绑定的邮箱或手机号码来重置密码 步骤 10 是否重置密码 : 用户需要创建一个新密码登录系统 该功能默认勾选, 为了用户账号安全, 建议保持默认勾选状态, 保证该账号的密码为用户本人所设置, 防止密码泄露 步骤 11 单击 确定 创建用户完成 ---- 结束 文档版本 14 ( ) 版权所有 华为技术有限公司 9

14 相关任务 查看用户信息和修改用户信息 ( 包括用户状态 绑定的邮箱 手机号码 所属用户组 用户日志等 ) 删除用户 : 在用户列表中, 单击 删除 2 管理用户和用户组 2.5 切换项目或区域 操作步骤 不同项目或区域中的资源互相隔离, 您仅能访问被授权项目或区域下的资源 如果您不具备当前项目或区域下的权限, 请先切换到被授权的项目或区域下 步骤 1 在系统首页, 单击 控制台 步骤 2 单击左上角的, 在下拉框中选择需要访问的项目或区域 切换至目标项目或区域即可访问对应的资源 ---- 结束 2.6 查看或修改用户信息 操作步骤 管理员可以查看用户的基本信息 所属用户组以及用户日志 当人员职责发生变动时, 管理员可以通过修改用户所属的用户组来修改用户所拥有的权限 当用户忘记或遗失密码或访问密钥时, 管理员可以修改用户的登录认证凭证 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 用户 步骤 4 在用户列表中, 可查看 修改用户的基本信息, 以及设置用户的凭证 查看用户基本信息 在用户列表中, 单击户日志 修改用户基本信息 查看用户的详细信息 包括基本信息 所属用户组以及用 在用户列表中, 单击对应用户右侧的 修改, 进入 修改用户 界面 修改用户状态 : 用户默认为 启用 状态, 如果需要停止使用该用户, 可以在 基本信息 区域设置用户 状态 为 停用 修改登录验证方式 用户需要绑定了手机 / 邮箱, 才可以开启短信 / 邮箱验证 ; 用户需要绑定 MFA 应用程序后, 才可以开启虚拟 MFA 验证 开启该功能后, 登录系统时, 需要在 登录验证 页面输入虚拟 MFA/ 短信 / 邮箱验证码进行验证 修改所属用户组 : 在 所属用户组 区域的下拉框中选择要加入的用户组, 或者单击目标用户组右侧的 删除, 退出选中的用户组 文档版本 14 ( ) 版权所有 华为技术有限公司 10

15 2 管理用户和用户组 设置用户凭证 您也可以通过输入关键字快速找到相关用户组 在用户列表中, 单击右侧 设置凭证, 可修改用户的密码或管理用户的访问密钥 凭证类型生成方式适用场景 密码 通过邮箱设置 系统会通过邮件发送一次性登录链接给用户, 用户使用该链接登录管理控制台时设置密码 已绑定邮箱的用户重置 API 密码 该用户需要使用密码登录管理控制台 自动生成 由系统随机生成 10 位 API 密码 自动生成的密码可以在单击 确认 后下载 使用支持密码认证的 API CLI SDK 等开发工具通来访问系统的用户重置密码 自定义 自定义用户的 API 密码 任何用户 访问密钥 用户自己创建或通过安全管理员创建 在 管理访问密钥 区域, 可新增或删除访问密钥 通过访问密钥认证访问系统的用户 每个用户最多可创建 2 个访问密钥, 有效期为 360 天 为了账号安全性, 建议您妥善保管访问密钥 是否重置密码 : 用户需要创建一个新密码登录系统 该功能默认勾选, 为了用户账号安全, 建议保持默认勾选状态, 保证该用户账号的密码为用户本人所设置, 防止密码泄露 ---- 结束 2.7 查看或修改用户组 操作步骤 安全管理员可以查看和修改用户组的基本信息 权限及用户组中包含的用户 当用户权限发生变化时可以通过修改用户组的方式快速完成用户权限修改 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 用户组 步骤 4 在 用户组 列表中, 可以进行以下操作 : 文档版本 14 ( ) 版权所有 华为技术有限公司 11

16 2 管理用户和用户组 查看用户组信息在用户组列表中, 单击查看用户组的详细信息 包括基本信息 用户组权限以及用户组中包含的用户 修改用户组描述在用户组列表中, 单击 编辑, 可以修改用户组的描述信息 用户管理在用户组列表中, 单击 用户管理, 进入 用户管理 界面 给用户组添加用户在 可选用户 列表中选择需要加入的用户 如果没有可选用户, 建议您先创建用户 您也可以通过输入关键字快速找到相关用户 删除用户组中的用户在 已选用户 区域删除对应用户 权限配置在用户组列表中, 单击 权限配置, 修改用户组的权限 a. 单击需要修改权限的项目右侧的 设置策略 i. 在 可选策略 列表中选择需要新增的策略 ii. 在 已选策略 列表中选择需要删除的策略 b. 单击 确定 删除用户组在用户组列表中, 单击 删除, 可以删除不需要的用户组 ---- 结束 2.8 修改用户权限 修改用户权限的方法有以下两种 : 通过修改用户功能, 修改用户所属用户组 该方法适用于调整单个用户权限变化 方法请参考查看或修改用户信息 通过修改用户组功能, 修改用户组权限或修改用户组中包含的用户 该方法适用于将多个用户加入到同一用户组中, 或将多个用户从同一用户组中删除 方法请参考 : 查看或修改用户组 文档版本 14 ( ) 版权所有 华为技术有限公司 12

17 3 管理细粒度策略 3 管理细粒度策略 3.1 细粒度策略 细粒度策略授权策略是描述一组权限集的语言, 它可以精确地描述被授权的资源集和操作集, 通过策略, 用户可以自由搭配需要授予的权限集, 策略中可以包含多个云服务的多个操作权限, 也可以只包含单个云服务的单个操作权限 通过给用户组授予策略, 用户组中的用户就能获得策略中定义的权限,IAM 通过策略定义的权限内容实现精细的权限管理 IAM 支持以下两种形式的策略 : 系统策略 : 系统预置的常用权限集, 主要针对不同云服务的只读权限或管理员权限, 比如对 ECS 的只读权限 对 ECS 的管理员权限等 ; 系统策略只能用于授权, 不能编辑和修改 自定义策略 : 由用户自己创建和管理的权限集, 是对系统策略的扩展和补充 3.2 策略语言 策略结构 细粒度授权策略结构包括策略版本号 (Version) 及策略授权语句 (Statement) 列表 策略版本号 :Version, 标识策略结构的版本号 1.0: 非细粒度权限 1.1: 细粒度权限 策略授权语句 :Statement, 包括了基本元素 : 作用 (Effect) 和权限集 (Action) 文档版本 14 ( ) 版权所有 华为技术有限公司 13

18 3 管理细粒度策略 图 3-1 策略结构模型 策略基本元素 策略授权语句 (Statement) 描述的是策略的详细信息, 包含作用 (Effect) 和授权项 (Action) 作用 (Effect) 作用包含两种 : 允许 (Allow) 和拒绝 (Deny), 当策略中既有 Allow 又有 Deny 的授权语句时, 遵循 Deny 优先的原则 授权项 (Action) 对资源的具体操作权限, 支持单个或多个操作权限 格式为 : 服务名 : 资源类型 : 操作, 例如 :vpc:ports:create 服务名 : 产品名称, 例如 ecs evs 和 vpc 等, 服务名仅支持小写 资源类型和操作没有大小写要求, 支持通配符号 *, 用户不需要罗列全部授权项, 通过配置通配符号 * 可以方便快捷地实现授权 策略样例 支持单个操作权限, 例如 : 查询弹性云服务器详情权限 "Version": "1.1", "Statement": [ "Effect": "Allow", "Action": [ "ecs:servers:list", "ecs:servers:get", "ecs:servervolumes:use", "ecs:diskconfigs:use", "ecs:securitygroups:use", "ecs:serverkeypairs:get", "vpc:securitygroups:list", "vpc:securitygroups:get", "vpc:securitygrouprules:get", 文档版本 14 ( ) 版权所有 华为技术有限公司 14

19 3 管理细粒度策略 "vpc:networks:get", "vpc:subnets:get", "vpc:ports:get", "vpc:routers:get" 支持多个操作权限, 例如 : 锁定云服务器和创建云硬盘权限 "Version": "1.1", "Statement": [ "Effect": "Allow", "Action": [ "ecs:servers:lock", "evs:volumes:create" 通配符号 * 用法示例 : 对 ECS 服务资源的 Tenant Guest 权限 ECS 服务的 Tenant Guest 权限需要依赖 EVS VPC IMS 服务的 Tenant Guest 权限 "Version": "1.1", "Statement": [ "Effect": "Allow", "Action": [ "ecs:*:get", "ecs:*:list", "ecs:servergroups:manage", "evs:*:get", "evs:*:list", "vpc:*:get", "vpc:*:list", "ims:*:get", "ims:*:list" 策略语法 策略结构体不完整时, 将不能通过系统的语法校验 Policy = <version_block>, <statement_block> <version_block> = "Version" : "1.1" <statement_block> = "Statement": [<statement>,<statement>, <statement> = <effect_block>, <action_block> <effect_block> = "Effect" : ("Allow" "Deny") <action_block> = "Action": ("*" [<action_string>, <action_string>, ) 文档版本 14 ( ) 版权所有 华为技术有限公司 15

20 3 管理细粒度策略 策略中 [ 字符为允许多值的意思, 当一个元素允许多值时, 使用逗号和省略号来表达, 比如 [<statement>,<statement>,,[<action_string>, <action_string>, 多值之间如果用竖线 ( ) 隔开, 表示取值只能选取这些值中的一个 比如 : ("Allow" "Deny") 当元素取值为数字时, 与字符串类似, 需要用双引号括起来 比如 : <version_block> = "Version" : "1.1" 当元素取值为字符串 (String) 时, 支持 (*) 模糊匹配来代表 0 个或多个任意的英文字母 您还可以通过以下网站了解更多有关 JSON 的语法标准 : 检查规则 用户被授予的访问策略中可以包含多个授权语句, 当策略中既有 Allow 又有 Deny 的授权语句时, 遵循 Deny 优先的原则 用户访问资源时, 权限检查逻辑如下 : 图 3-2 权限检查逻辑图 每条策略做评估时, Action 之间是或 (or) 的关系 1. 用户发起操作请求, 鉴权开始 2. 在用户被授予的访问策略中, 系统将优先寻找显式拒绝指令 如找到一个适用的显式拒绝, 系统将返回 Deny 决定, 鉴权结束 3. 如果没有找到显式拒绝指令, 系统将寻找适用于请求的任何 Allow 指令 文档版本 14 ( ) 版权所有 华为技术有限公司 16

21 3 管理细粒度策略 如找到一个显式允许指令, 系统将返回 Allow 决定, 由服务继续处理该请求 如果找不到显式允许, 最终决定为 Deny 4. 如果代码在评估过程中的任意点遇到错误, 它将生成异常并关闭 3.3 创建自定义策略 系统预置的权限不能满足要求时, 您可以创建自定义策略, 并通过给用户组授予自定义策略来进行精细的访问控制 操作步骤 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 策略 步骤 4 在 策略 界面, 单击 创建自定义策略 步骤 5 输入 策略名称 步骤 6 选择 作用范围 项目级服务 : 该策略仅对项目生效, 给用户组授权时, 可以在项目中选择该策略, 全局中不显示该策略 全局级服务 : 该策略可以针对全局进行授权, 给用户组授权时, 可以在全局中选择该策略, 项目中不显示该策略 全局和项目都是区域, 各云服务部署在不同的区域, 例如 IAM 部署在全局区域,EVS 部署在其他各区域 全局是区域概念, 给全局区域授权, 只在全局区域生效, 在其他区域不生效 例如 : 创建云硬盘的细粒度策略 ("evs:volumes:create"), 由于 EVS 服务属于项目级服务, 作用范围必须选择项目级服务, 如果需要该策略对多个项目生效, 需要分别授权, 用户登录后, 切换至授权区域进行云资源管理操作, 该策略才能生效 步骤 7 ( 可选 ) 输入 策略描述 步骤 8 在 策略信息 区域, 单击 选择模板, 例如选择 VPC Admin 作为模板 步骤 9 单击 确定 步骤 10 修改模板中策略授权语句 (Statement) 中的作用 (Effect) 和权限集 (Action) 详情请参考策略语言 自定义策略版本号 (Version) 固定为 1.1, 不可修改 自定义策略中可以包含多个策略授权语句 (Statement) 作用 (Effect): 允许 (Allow) 和拒绝 (Deny), 当策略中既有 Allow 又有 Deny 的授权语句时, 遵循 Deny 优先的原则 权限集 (Action): 写入各服务 API 授权项列表中 授权项 中的内容, 例如 : "vpc:vpcs:create", 来调用表格左侧的 API, 实现 API 功能 支持的细粒度授权 文档版本 14 ( ) 版权所有 华为技术有限公司 17

22 3 管理细粒度策略 策略仅支持 API 接口级别的权限, 用户需要在 Action 中写入各服务 API 授权项列表中 授权项 中的内容, 来调用表格中左侧的 API 接口 来实现细粒度授权 各服务支持的策略 API 授权列表, 详情请参见 : 权限策略 图 3-3 授权项示例 步骤 11 单击 确定 如果系统提示语法错误, 请按照语法规范进行修改 自定义策略创建成功 用户可以在用户组中选择新创建的自定义策略, 实现细粒度授权 ---- 结束 后续操作 修改自定义策略 当用户的权限发生变更时, 您可以修改自定义策略 单击自定义策略页签中, 目标策略 操作 列的 修改, 修改自定义策略的名称 描述及策略信息 删除自定义策略 当您不再需要自定义授权策略时, 您可以将自定义策略删除 单击自定义策略页签中, 目标策略 操作 列的 删除, 删除自定义策略 将新创建的自定义策略授权给用户组, 使用户组中的用户具有策略定义的权限 a. 单击目标用户组 操作 列的 修改 b. 在 用户组权限 区域中, 单击需要授权项目 操作 列的 修改 c. 在 策略 对话框中的 可选择策略 区域选择新创建的自定义策略 文档版本 14 ( ) 版权所有 华为技术有限公司 18

23 4 设置账号安全策略 4 设置账号安全策略 拥有安全管理员权限 (Security Administrator 权限 ) 的用户可以设置登录验证策略 密码策略及访问控制列表来提高用户信息和系统的安全性 操作步骤 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 步骤 4 设置登录验证策略 1. 在左侧导航窗格中, 选择 账号设置 > 登录验证策略 2. 在 账号锁定策略 区域输入 限定时间长度 限定时间内登录失败次数 账号锁定时长 如果在限定时间长度内达到登录失败次数后, 账号会被锁定一段时间 如 : 在 10 分钟内连续 3 次登录失败, 用户会被锁定 15 分钟 15 分钟后可以尝试再次登录 3. 在 账号停用策略 区域, 选中 如果账号在有效期内未使用过, 则将被停用, 设置 账号有效期限 账号停用策略 为账号安全保护策略, 账号被停用后, 不影响账号内的资源使用, 用户可以联系管理员重新启用账号 4. 在 会话超时策略 区域, 设置 会话超时时长, 会话超时时长默认为 60 分钟, 用户可以在 15 分钟至 24 小时的范围内进行设置, 若用户超过设置的时长未操作界面, 需要重新登录 5. 在 最近登录提示 区域中, 选中 登录成功时, 将看到上次登录的时间等信息 用户将在登录时的 登录验证 页面中看到上次登录的时间等登录提示信息 6. 在 最近登录提示 区域, 自定义登录时的验证信息 用户将在 登录验证 页面中看到自定义的验证提示信息 7. 单击 确定 设置密码策略 1. 在左侧导航窗格中, 选择 账号设置 > 密码策略 2. 在 密码设置策略 区域中, 进行如下设置 : 设置 密码最小长度 文档版本 14 ( ) 版权所有 华为技术有限公司 19

24 4 设置账号安全策略 系统默认值为 6 个字符 选择 设置密码时同一字符不能连续出现, 设置密码中允许同一字符连续出现的最大次数 选择 新密码不能与最近的历史密码相同, 设置新密码不能与最近几次的历史密码相同 3. 在 密码有效期策略 区域中, 选择 密码过期后, 系统强制要求修改密码 ( 距离密码到期 15 天时开始提示用户修改密码 ), 设置 密码有效期 密码过期后, 用户必须根据系统提示修改密码, 否则无法登录系统 密码必须满足如下策略 : 不能少于 6 个字符且不超过 32 个字符 包括大写字母 (A~Z), 小写字母 (a~z), 数字 (0~9) 和特殊字符 ( 空格!"#$ %&'()*+,-./:;<=>?@[^`_ ~) 至少 2 种的组合 不能是用户名或者用户名的倒序 ( 不区分大小写 ), 例如 : 用户名为 A12345, 则密码不能为 A12345 a A 和 54321a 不能包含手机号或邮箱 4. 在 密码最短使用时间策略 区域中, 选择 密码初次生成和每次修改之后, 密码的使用时间必须超过设置的最短使用时间, 才能进行修改, 设置 密码最短使用时间 当用户密码修改后, 再次修改密码时需要满足该策略设置的时间后才能修改 5. 单击 应用 步骤 5 设置访问控制列表 1. 在左侧导航窗格中, 选择 账号设置 > 访问控制列表 访问控制列表生效条件 : 通过管理控制台访问 : 仅对账号下的用户生效, 对账号本身不生效 通过 API 接口访问 : 对账号和账号下的用户都生效, 修改后 2 小时后生效 2. 在 访问控制列表 界面中, 设置允许访问的 IP 地址或网段 允许访问的 IP 地址区间 : 限制用户只能从设定范围内的 IP 地址登录系统 允许访问的 IP 地址或网段 : 限制用户只能从设定的 IP 地址或网段登录系统 例如 : /32 单击 恢复默认值, 可以将 允许访问的 IP 地址区间 恢复为默认值, 即 ~ , 同时将 允许访问的 IP 地址或网段 清空 允许访问的 IP 地址区间 和 允许访问的 IP 地址或网段 同时设置时只要满足其中一种即可允许访问 3. 单击 应用 步骤 6 设置操作保护 伙伴云暂不支持该功能 1. 在左侧导航窗格中, 选择 账号设置 > 操作保护 2. 在 操作保护 界面, 勾选 是否开启 文档版本 14 ( ) 版权所有 华为技术有限公司 20

25 4 设置账号安全策略 3. 单击 保存 ---- 结束 勾选为开启操作保护, 去勾选为关闭操作保护 ( 默认关闭 ) 敏感操作由各个服务单独定义 用户执行敏感操作后, 进入 操作保护 页面, 选择认证方式, 包括电子邮件和手机两种认证方式 如果用户只绑定了手机, 则认证方式只能选择手机 如果用户只绑定了电子邮箱, 则认证方式只能选择邮件 如果用户手机 电子邮箱均已绑定, 默认选择手机验证, 同时, 用户可以手动更改为邮件验证 如果用户未绑定手机或电子邮箱, 该操作保护将无法生效, 默认直接认证通过 文档版本 14 ( ) 版权所有 华为技术有限公司 21

26 5 管理委托 5 管理委托 5.1 委托其他账号管理资源 当需要与其他账号共享资源, 或需要委托其他账号管理资源时, 可以创建委托并授予被委托方资源管理权限 以账号 A 委托账号 B 管理账号 A 中的某些资源为例, 讲述委托的原理及方法 步骤 1 账号 A 的安全管理员 A 创建委托 图 5-1 创建委托模型 步骤 2 账号 B 的安全管理员 B 授予用户 Job 管理账号 A 资源的权限 (Agent Operator) 1. 创建用户组 ( 如 :Agency) 并授予 Agent Operator 权限 2. 将用户 Job 加入到用户组 (Agency) 中 文档版本 14 ( ) 版权所有 华为技术有限公司 22

27 5 管理委托 图 5-2 委托授权模型 步骤 3 账号 B 的用户 Job 根据权限管理账号 A 的资源 1. Job 登录系统, 并切换角色到账号 A 2. 切换到项目 A 3. 根据权限管理账号 A 的资源 图 5-3 管理委托模型 ---- 结束 5.2 如何创建委托 通过创建委托, 可以将资源共享给其他账号, 或委托更专业的人或团队来代为管理资源 被委托方使用自己的用户登录系统后, 切换到您的账号下管理您的资源, 而不必要将您账号中的用户安全凭证 ( 密码 / 密钥 ) 共享给其他账号, 确保了您的账号安全 操作步骤 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 委托 步骤 4 在 委托 页面, 单击 创建委托 步骤 5 在 创建委托 页面, 设置 委托名称 和 委托类型 表 5-1 委托类型 委托类型 普通账号 描述 系统的其他普通账号, 用于将资源共享给其他账号或委托更专业的人或团队来代为管理账号中的资源 文档版本 14 ( ) 版权所有 华为技术有限公司 23

28 5 管理委托 委托类型 云服务 描述 系统的服务, 用于授权云服务访问或者维护用户数据 例如, 通过与 ECS 建立委托关系,ECS 可以获取用户的访问密钥调用 API 接口, 帮助用户运维或者监控数据 委托类型为云服务的委托创建成功后, 不支持修改 如果选择 委托类型 为 普通账号, 在 委托的账号 中输入需要建立委托关系的其他普通账号的账号名 如果选择 委托类型 为 云服务, 单击 选择, 选择需要委托管理的云服务 步骤 6 步骤 7 设置 持续时间 及 描述 信息 在 权限选择 区域中, 单击需要设置的区域对应项目的 修改, 给委托企业选择策略 具体权限请参见 : 权限策略 步骤 8 单击 确定 委托列表中显示新创建的委托, 被委托方可以通过切换角色切换至委托方帐户中管理资源 ---- 结束 后续操作 在委托列表中, 单击 修改, 可以修改新建委托的基本信息, 包括委托的权限 持续时间等 只能修改委托类型为普通账号的委托 5.3 切换角色 当其他账号委托您管理他的资源时, 即您是被委托方, 您的用户登录系统后通过切换角色的方式来管理其他账号中的资源, 创建委托的用户, 即委托方, 不需进行切换角色操作 前提条件 已有账号与您创建了委托关系 您已经获取到委托方的账号名称及所创建的委托名称 您已经创建用户并授予该用户 Agent Operator 权限 只有具有 Agent Operator 权限的用户可以在自己账号中, 通过切换角色, 切换至委托方账号 文档版本 14 ( ) 版权所有 华为技术有限公司 24

29 5 管理委托 操作步骤 步骤 1 具有 Agent Operator 权限的用户登录系统 步骤 2 单击右上方已登录的账号, 选择 切换角色 步骤 3 在 切换角色 页面中, 输入委托方的账号名称 输入账号名称后, 系统将会自动匹配委托名称, 如果匹配的不是本次需要使用的委托名称, 可以删除委托名称, 在下拉框中选择对应的委托名称 步骤 4 单击 确定, 切换至委托方账号中 可以根据委托方授予的权限管理委托方的资源 ---- 结束 后续操作 单击右上角切换的委托账号, 选择 切换至, 可以返回到您的账号管理您的资源 文档版本 14 ( ) 版权所有 华为技术有限公司 25

30 6 联邦身份认证 6 联邦身份认证 6.1 为什么要配置联邦身份认证 未使用联邦身份认证时 如果您已经有自己的身份认证系统, 用户可以通过您自己的身份认证系统进行身份验证, 通过配置联邦身份认证, 不需要在服务提供商 ( 简称 SP) 系统中重新创建用户, 使得您身份认证系统中的用户实现单点登录 系统支持基于浏览器的页面单点登录 (WebSSO) 和非浏览器的调用 API 接口访问两种形式的联邦身份认证 WebSSO: 浏览器作为通讯媒介, 适用于普通用户通过浏览器访问系统 调用 API 接口 : 开发工具 / 应用程序作为通讯媒介, 例如 :OpenStackClient, 适用企业或用户使用开发工具调用 API 接口访问系统 调用 API 接口侧的联邦认证分为 SP initiated 方式和 IdP initiated 方式, 用户可以根据企业 IdP 系统支持的方式进行选择 企业 IdP 用户不能单点登录 企业管理系统有自己的 IdP( 以下称为 : 企业 IdP), 通过企业 IdP 认证的用户无法直接访问本系统 图 6-1 用户认证模型 (1) 用户管理复杂 管理员需要分别在两个系统中为用户创建账号 文档版本 14 ( ) 版权所有 华为技术有限公司 26

31 6 联邦身份认证 用户操作繁琐 用户访问两个系统时需要使用两个系统的账号登录 图 6-2 用户登录模型 (1) 使用联邦身份认证后 IdP 用户可以单点登录 企业 IdP 认证通过后, 用户即可直接访问本系统 企业管理员无需在本系统中重复创建用户 图 6-3 用户认证模型 (2) 用户管理简单 企业管理员只需要在企业管理系统中为用户创建账号, 用户即可同时访问两个系统 降低了人员管理成本 用户操作方便 用户在本企业管理系统中登录即可访问两个系统 文档版本 14 ( ) 版权所有 华为技术有限公司 27

32 6 联邦身份认证 图 6-4 用户登录模型 (2) 6.2 配置联邦身份认证 通过配置联邦身份认证, 可以简化企业用户的管理, 企业用户在企业 IdP 系统完成认证后即可访问本系统 企业 IdP 服务器的时间需要和本系统的时间一致, 即都使用世界标准时间 (Universal Time Coordinated), 否则会导致联邦身份认证失败 步骤 1 建立本系统与企业 IdP 的信任关系 详情请参见 : 建立信任关系 图 6-5 交换 Metadata 文件模型 步骤 2 步骤 3 在 IAM 上创建身份提供商 详情请参见 : 创建身份提供商 在 IAM 上设置企业 IdP 的用户访问权限 详情请参见 : 通过规则控制联邦用户访问权限 文档版本 14 ( ) 版权所有 华为技术有限公司 28

33 6 联邦身份认证 图 6-6 用户转换模型 步骤 4 页面单点登录需要将本系统的访问入口配置到企业管理系统中 详情请参见 : 配置页面单点登录 图 6-7 配置单点登录模型 企业 IdP 的用户登录后, 可以单击企业管理系统上的入口, 直接访问本系统 步骤 5 完成客户端 / 开发工具配置, 调用 API 接口访问本系统 ---- 结束 文档版本 14 ( ) 版权所有 华为技术有限公司 29

34 6 联邦身份认证 6.3 建立信任关系 两个系统之间通过交换元数据文件建立信任关系 步骤 1 下载本系统的元数据文件 用户如果需要同时使用 WebSSO 和调用 API 接口访问功能, 需要同时下载 WebSSO 侧和调用 API 接口侧的元数据文件 WebSSO: 访问网址 单击右键, 选择 目标另存为 并设置文件名称, 例如 websso-metadata.xml API 接口调用 : 访问网址 : 区域的终点节点地址 /v3-ext/auth/os- FEDERATION/SSO/metadata, 单击右键, 选择 目标另存为 并设置文件名称, 例如 api-metadata-region.xml 本系统在不同的区域提供不同的 API 网关供用户调用 API 接口, 如果用户需要访问多个区域, 需要下载多个区域的元数据文件 步骤 2 步骤 3 步骤 4 获取企业 IdP 的元数据文件 获取方法请咨询企业管理系统的管理员 将本系统的元数据文件上传到企业 IdP 服务器上 上传方法请咨询企业管理系统的管理员 将企业 IdP 的元数据文件上传到 IAM 服务器上 上传方法请参考 : 创建身份提供商 ---- 结束 6.4 创建身份提供商 背景信息 前提条件 操作步骤 在 IAM 上创建身份提供商, 并配置身份提供商的元数据文件后, 可以使企业 IdP 认证的用户直接访问本系统 IAM 仅支持使用 SAML2.0 协议进行联邦身份认证, 因此企业 IdP 必须支持 SAML2.0 协议 SAML(Security Assertion Markup Language): 安全断言标记语言, 是一个在信任域之间交互认证 授权信息的 XML 标准 您可以通过以下网站了解更多关于 SAML2.0 协议的基本信息 : 两个系统已建立信任关系 方法请参见建立信任关系 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 身份提供商 步骤 4 在 身份提供商 界面, 单击 创建身份提供商 步骤 5 设置身份提供商的名称 启用或停用状态及描述信息 文档版本 14 ( ) 版权所有 华为技术有限公司 30

35 6 联邦身份认证 协议类型只支持 saml 步骤 6 单击 确定 创建身份提供商成功, 界面提示如图 6-8 所示 : 图 6-8 创建身份提供商成功提示信息 步骤 7 步骤 8 配置身份提供商信息 单击界面提示中的 修改身份提供商, 界面提示关闭后, 可以单击目标身份提供商 操作 列的 修改 在 修改身份提供商 页面的 元数据配置 区域配置元数据, 以下两种方式选择其中一种即可 元数据配置支持上传和手动编辑两种方式, 如果元数据文件超过 500KB, 可以通过 手动编辑 配置元数据 上传元数据 : a. 单击 上传文件 左侧的, 选择获取的企业 IdP 的元数据文件 b. 单击 上传文件 弹出页面显示系统提取到的元数据 c. 单击 确定 提示 系统发现您上传的文件中包含多个身份提供商, 请选择您本次需要使用的身份提供商, 请在 Entity ID 下拉框中选择您本次需要使用的身份提供商 提示元数据文件中 Entity ID 为空 签名证书过期等内容时, 需要您确认元数据文件的正确性后, 重新上传或者通过手动编辑提取元数据 d. 单击 确定 e. 单击, 可以查看系统提取的元数据详情 手动编辑元数据 a. 单击 手动编辑 b. 在 手动编辑元数据 页面中, 输入 Entity ID 签名证书 和 SingleSignOnService 等参数 参数 Entity ID 含义 企业身份提供商的唯一标识, 元数据文件中可能包含多个身份提供商, 需要选择对应的身份提供商 文档版本 14 ( ) 版权所有 华为技术有限公司 31

36 6 联邦身份认证 参数支持的协议支持的 NameIdFormat 签名证书 SingleSignOnService SingleLogoutService 含义 企业 IdP 与服务提供商之间, 通过 SAML 协议完成联邦认证,IAM 只支持 SAML2.0 协议 身份提供商支持的用户名称标识格式 名称标识是身份提供商与联邦用户之间实现通信的一种方式 是一份包含公钥用于验证签名的证书, 为了确保安全性, 建议使用长度大于等于 2048 位的公钥 系统通过元数据文件中的签名证书来确认联邦认证过程中断言消息的可信性 完整性 单点登录过程中发送 SAML 请求的方式 元数据文件中的 SingleSignOnService 需要支持 HTTP Redirect 或 HTTP POST 方式 单点登录详情请参见单点登录流程 服务提供商提供会话注销功能, 联邦用户在 IAM 注销会话后返回绑定的地址 SingleLogoutService 需要支持 HTTP Redirect 或 HTTP POST 方式 c. 单击 确定 步骤 9 单击 确定, 保存设置信息 ---- 结束 结果验证 步骤 1 单击目标身份提供商列表右侧的 查看 图 6-9 身份提供商基本信息 步骤 2 步骤 3 单击 登录链接 右侧的 复制, 复制 登录链接 的地址, 并在浏览器中打开 检查是否可以跳转到企业的 IdP 服务器提供的登录界面 如果跳转失败, 请确认获取的企业元数据文件以及企业的 IdP 服务器是否配置正确 步骤 4 输入用户名和密码验证是否可以登录到本系统 登录成功, 将该地址以链接的形式配置到您自己的企业网站 方法请参考配置页面单点登录 登录失败, 请检查您的用户名和密码 ---- 结束 文档版本 14 ( ) 版权所有 华为技术有限公司 32

37 6 联邦身份认证 后续处理 相关任务 在 身份转换规则 区域, 创建身份转换规则 身份转换规则详情请参见通过规则控制联邦用户访问权限 在企业管理系统中配置单点登录, 方法请参考 : 配置页面单点登录 查看身份提供商信息 : 在身份提供商列表中, 单击 查看, 可查看身份提供商的基本信息 元数据详情 身份转换规则 单击 查看身份提供商 页面下方的 修改身份提供商, 可直接进入 修改身份提供商 界面 修改身份提供商信息 : 在身份提供商列表中, 单击 修改 进入 修改身份提供商 界面 可修改身份提供商的状态 ( 启用 或 停用 ) 描述信息 元数据信息和身份转换规则 删除身份提供商 : 在身份提供商列表中, 单击 删除, 删除对应的身份提供商 6.5 配置页面单点登录 前提条件 操作步骤 将身份提供商的登录链接配置到企业管理系统上, 企业用户通过企业 IdP 认证后即可访问本系统 已创建身份提供商, 并验证身份提供商的登录链接可以正常使用 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 身份提供商 步骤 4 单击目标身份提供商列表右侧的 查看 步骤 5 单击 登录链接 右侧的 复制 步骤 6 在企业管理系统页面按 F12 将如下内容配置在页面上 <a href="< 登录链接 >"> 系统入口 </a> 文档版本 14 ( ) 版权所有 华为技术有限公司 33

38 6 联邦身份认证 图 6-10 配置入口模型 用户登录企业管理系统后通过单击 系统入口 可以直接访问本系统 ---- 结束 6.6 通过规则控制联邦用户访问权限 联邦用户的身份及权限信息由企业管理员通过企业 IdP 维护, 通过规则可以将联邦用户的身份及权限信息映射到本系统中, 通过规则可以控制联邦用户可以执行哪些操作 访问哪些资源等 前提条件 已创建身份提供商, 并验证身份提供商的登录链接可以正常使用 了解 SAML2.0 协议, 熟悉元数据文件 了解 SAML2.0 认证成功后的 Assertion 结构 操作步骤 步骤 1 在系统首页, 单击 控制台 步骤 2 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 3 在左侧导航窗格中, 单击 身份提供商 步骤 4 在身份提供商列表中, 选择您创建的身份提供商, 单击 修改 进入 修改身份提供商 界面 步骤 5 在 身份转换规则 区域单击 创建规则 当您创建完身份提供商后, 系统会预置一条默认的规则, 该规则将联邦用户的用户名统一转换为 FederationUser, 用于在本系统中显示用户名称 仅允许当前 IdP 的联邦用户访问部分资源 若此条规则不符合您的使用要求, 您可在 编辑规则 中将其修改 文档版本 14 ( ) 版权所有 华为技术有限公司 34

39 6 联邦身份认证 图 6-11 创建规则示例 用户名 : 表示联邦用户在本系统中显示的用户名 为了便于区分本系统的用户与联邦用户, 建议联邦用户使用 FederationUser_ 开头 用户名可以自定义具体名称, 也可以是一个简单的表达式, 如 :FederationUser_ 规则创建成功后, 自动替换为联邦用户的邮箱 即系统中显示的用户名为 : FederationUser_XXX@XXX(XXX@XXX 为用户邮箱 ) 如果断言中没有用户邮箱, 则该规则不生效 用户组 : 表示联邦用户在本系统中所属的用户组 用户属于哪些用户组, 决定了用户具有什么权限 本规则生效条件 : 定义联邦用户拥有所选用户组权限的生效条件 当满足该生效条件时, 联邦用户具有所属用户组的权限 ; 当不满足生效条件时, 该规则不生效, 且不满足生效条件的用户无法访问本系统 例如, 为企业系统管理员设定规则 用户名 :FederationUser_admin_ 用户组 : admin 生效条件 : 仅对指定 ID 的用户生效 ( 属性 设置为 _NAMEID_, 条件 设置为 any_one_of, 值 设置为 ID1;ID2;ID3 ) 表示仅用户 ID 为 ID1,ID2 或 ID3 的用户具有本系统中的 admin 用户组的权限 该 IdP 的其他用户不具有 admin 用户组的权限 一个规则可以创建多条生效条件, 只要有一条生效条件满足, 此规则即可生效 一个身份提供商可以创建多条规则, 规则共同作用 如果所有规则对某个联邦用户都不生效, 那么该联邦用户禁止访问本系统 步骤 6 在 创建规则 页面, 单击 确定 文档版本 14 ( ) 版权所有 华为技术有限公司 35

40 6 联邦身份认证 步骤 7 在 修改身份提供商 页面, 单击 确定, 使设置生效 ---- 结束 相关任务 查看规则 : 在 身份转换规则 区域单击 查看规则 新创建的身份转换规则在 JSON 文件中显示 JSON 文件内容请参考 : 联邦用户身份转换规则 编辑规则 : 在 身份转换规则 区域单击 编辑规则 该功能为了满足各种联邦认证要求提供了比较灵活的编辑规则的语法, 示例参考 : 联邦用户身份转换规则 规则编辑完成后, 可以单击页面左下角的 校验规则, 校验规则的正确性 6.7 联邦用户身份转换规则 规则条件示例 联邦身份转换规则采用 JSON 文件格式呈现 您可以通过编辑 JSON 文件来修改规则 JSON 格式如下 : [ "remote": [ "<condition>", "local": [ "<user> or <group> or <groups>" remote: 表示联邦用户在 IdP 中的用户信息, 由断言属性及运算符组成的表达式, 取值由断言决定 condition: 表示联邦用户映射到系统中的身份转换规则 当前支持三种条件 : empty: 无限制, 即条件一直生效, 返回输入属性的值, 值可以用于填充 local 块中的占位符 any_one_of: 输入属性值中只要包含一个指定值即生效, 并返回布尔值, 返回值不能用于 local 块中的占位符 not_any_of: 输入属性值中不包含任何指定值才生效, 并返回布尔值, 返回值不能用于 local 块中的占位符 local: 表示联邦用户在系统中的用户信息 可以是占位符 0..n,0 表示 remote 中用户信息的第一个属性,1 表示 remote 中用户信息的第二个属性 通过示例来加深您对身份转换规则条件 (empty any_one_of not_any_of) 的理解 empty: 该条件的特点是能够返回一个具体字串值, 该值用于填充 local 块中的占位符 0..n, 如下所示 [ "local": [ 文档版本 14 ( ) 版权所有 华为技术有限公司 36

41 6 联邦身份认证, "user": "name": "0 1" "group": "name": "2", "remote": [ "type": "FirstName", "type": "LastName", "type": "Group" 表示联邦用户在系统中的用户名称为 remote 的第一个属性值 + 空格 + 第二个属性值, 即 FirstName LastName 所属用户组为 remote 的第三个属性值, 即 Group,Group 属性的值只能有一个 假设传入以下断言 ( 为了方便理解, 简化了断言的结构, 之后的示例也将做类似的简化, 不再重复提示 ), 则联邦用户在系统中的用户名为 John Smith,John Smith 在系统中只属于 admin 用户组 FirstName: John LastName: Smith Groups: admin 如果联邦用户需要在系统中属于多个用户组, 身份转换规则如下所示 [ "local": [ "user": "name": "0 1", "groups": "2", "remote": [ "type": "FirstName", "type": "LastName", "type": "Groups" 表示联邦用户在系统中的用户名称为 remote 的第一个属性值 + 空格 + 第二个属性值, 即 FirstName LastName 所属用户组为 remote 的第三个属性值, 即 Groups 假设传入以下断言, 则联邦用户在系统中的用户名为 John Smith,John Smith 属于 admin 和 manager 用户组 文档版本 14 ( ) 版权所有 华为技术有限公司 37

42 6 联邦身份认证 FirstName: John LastName: Smith Groups: [admin, manager any one of not any of: 与 Empty 条件不同, 这两个条件返回的是一个布尔值, 该值不能用于填充 local 中的占位符 所以以下示例中, 仅有一个占位符 0 用于被 remote 块中的第一个 Empty 条件填充, 第二个 group 为一个固定的值 admin [ "local": [ "user": "name": "0", "group": "name": "admin", "remote": [ "type": "UserName", "type": "Groups", "any_one_of": [ "idp_admin" 表示联邦用户在系统中的用户名为 remote 的第一个属性, 即 UserName 所属用户组为 admin 该规则仅对在 IdP 中属于 idp_admin 用户组的用户生效 如果联邦用户需要在系统中属于多个用户组, 身份转换规则如下所示 [ "local": [ "user": "name": "0", "groups": "[\"admin\",\"manager\"", "remote": [ "type": "UserName", "type": "Groups", "any_one_of": [ "idp_admin" 表示联邦用户在系统中的用户名为 remote 的第一个属性, 即 UserName 所属用户组为 admin 和 manager 该规则仅对在 IdP 中属于 idp_admin 用户组的用户生效 文档版本 14 ( ) 版权所有 华为技术有限公司 38

43 6 联邦身份认证 假设传入以下断言, 由于 John Smith 属于 idp_admin 用户组, 所以允许该用户访问系统 UserName: John Smith Groups: [idp_user, idp_admin, idp_agency 假设传入以下断言, 由于 John Smith 不属于 idp_admin 用户组, 所以该规则对 John Smith 不生效, 不允许 John Smith 访问系统 UserName: John Smith Groups: [idp_user, idp_agency 含有正则表达式的条件 : 你可以在条件里指定一个 "regex": true 用来表示系统将以正则匹配的方式来计算结果 [ "local": [ "user": "name": "0", "group": "name": "admin", "remote": [ "type": "UserName", "type": "Groups", "any_one_of": [ ".*@mail.com$", "regex": true 结尾的用户生效, 在系统中的用户名为 UserName, 所属用户组为 admin 条件组合 : 多个条件间, 以 逻辑与 的方式组合 [ "local": [ "user": "name": "0", "group": "name": "admin", "remote": [ "type": "UserName", "type": "Groups", "not_any_of": [ "idp_user", 文档版本 14 ( ) 版权所有 华为技术有限公司 39

44 6 联邦身份认证 "type": "Groups", "not_any_of": [ "idp_agent" 表示该规则仅对既不属于 IdP 的 idp_user 也不属于 IdP 的 idp_agent 用户组的联邦用户生效 对于生效用户 : 在系统中的用户名为 UserName, 所属用户组为 admin 以上规则等同于 : [ 多规则 "local": [ "user": "name": "0", "group": "name": "admin", "remote": [ "type": "UserName", "type": "Groups", "not_any_of": [ "idp_user", "idp_agent" 多个规则组合, 用户名与用户组生成方式不同 用户名取第一个生效规则的用户名, 所有规则中必须至少有一个用户名规则生效, 否则系统不允许此用户登录 ; 而用户组则取所有生效规则用户组名称的集合 一种比较实用的多规则配置方式是把用户名配置与用户组配置分离 这样的配置会非常容易阅读 [, "local": [ "user": "name": "0", "remote": [ "type": "UserName" "local": [ 文档版本 14 ( ) 版权所有 华为技术有限公司 40

45 6 联邦身份认证 "group": "name": "admin", "remote": [ "type": "Groups", "any_one_of": [ "idp_admin" 表示针对 IdP 中属于 idp_admin 用户组的用户生效, 在系统中的用户名为 UserName, 所属用户组为 admin 假设传入以下断言, 由于 John Smith 属于 idp_admin 用户组, 因此此规则对 John Smith 生效 在系统中的用户名为 John Smith, 所属用户组为 admin UserName: John Smith Groups: [idp_user, idp_admin, idp_agency 6.8 单点登录流程 完成联邦认证配置后, 联邦用户通过企业 IdP 登录认证后可以直接访问本系统 本章介绍通过 IdP 认证后如何在 IAM 中进行认证 文档版本 14 ( ) 版权所有 华为技术有限公司 41

46 6 联邦身份认证 图 6-12 登录流程模型 步骤 为方便您查看交互的请求及断言消息, 建议您使用 Chrome 浏览器并安装插件 SAML Message Decoder 1. 在浏览器中打开创建身份提供商后生成的登录链接,Web Browser 发起单点登录 2. IAM 根据链接中携带的账号和 IdP 信息, 查找出企业 IdP 的 Metadata 文件, 构建 SAML Request, 响应到浏览器 3. 浏览器响应后转发 SAML Request 到企业 IdP 4. 用户在 IdP 服务器, 输入用户名和密码等完成身份认证 5. IdP 服务器构造断言到 SAML Response, 响应到浏览器中 6. 浏览响应后转发 SAML Response 到 IAM 7. IAM 从 SAML Response 取出断言进行解析, 并根据配置的规则, 生成 Token, 完成登录 文档版本 14 ( ) 版权所有 华为技术有限公司 42

47 6 联邦身份认证 断言中要携带签名, 否则会导致登录失败 文档版本 14 ( ) 版权所有 华为技术有限公司 43

48 7 管理安全凭证 7 管理安全凭证 7.1 查看安全凭证 操作步骤 当您需要通过界面或者 API 访问系统, 或者进行业务对接时, 需要使用您的安全凭证, 您可以通过我的凭证查看安全凭证 步骤 1 在 控制台 页面, 单击右上方登录的用户, 在下拉列表中选择 我的凭证 步骤 2 在 我的凭证 页面, 查看账号基本信息 表 7-1 账号基本信息 基本信息用户名用户 ID 账号名账号 ID 已验证邮箱已验证手机密码 用户的登录名, 登录系统时需要提供 用户在系统中的标识 ID, 由系统自动生成 账号的名称 账号是承担费用的主体 ( 例如一个企业 ), 在注册时自动创建, 云服务资源按账号完全隔离 登录系统时需要提供 账号在系统中的标识 ID, 由系统自动生成 用户绑定的邮箱地址 可以通过已验证邮箱登录系统或者重置密码, 也可以接收验证码和系统推送信息 用户绑定的手机号码 可以通过已验证手机登录系统或者重置密码, 也可以接收验证码和系统推送信息 用户在系统中设置的登录密码 登录验证方式目前提供虚拟 MFA 短信 邮箱这三种登录验证方式, 开启后, 登录时除了需要在页面上输入用户名和密码外, 系统还要求用户输入虚拟 MFA/ 短信 / 邮箱的验证码 虚拟 MFA 用户需要绑定 MFA 应用程序后, 才可以开启虚拟 MFA 登录验证 文档版本 14 ( ) 版权所有 华为技术有限公司 44

49 7 管理安全凭证 基本信息项目项目列表访问密钥 项目用于将 OpenStack 的资源 ( 计算资源 存储资源和网络资源等 ) 进行分组和隔离 用户拥有的资源必须挂载在项目下, 项目可以是一个部门或者项目组 通过在区域下创建项目, 来实现资源的隔离管理 账号可访问的项目列表, 在访问 OpenStack 原生 API 时需要指定 project 参数 用户的 Access Key/Secret Key (AK/SK), 最多可创建两对, 使用 API 访问系统时需要使用 AK/SK 进行加密签名 ---- 结束 7.2 如何修改安全凭证 背景信息 操作步骤 用户可以修改自己的凭证信息, 包括已验证邮箱 密码 头像等 为了确保用户信息的安全, 建议您定期修改密码并开启登录验证功能 如果第三方系统用户没有登录密码, 可以通过以下方式设置 : 如果已经绑定了邮箱或手机, 可以通过系统登录页面的忘记密码功能设置登录密码 如果未绑定邮箱或手机, 请联系并提供邮箱给安全管理员 ( 具有 Security Administrator 权限的用户 ), 管理员通过 设置用户凭证 功能设置登录密码 详情请参考 : 查看或修改用户信息 步骤 1 在 控制台 页面, 单击右上方登录的用户, 在下拉列表中选择 我的凭证 步骤 2 在我的凭证页面中, 修改如下信息 : 修改已验证邮箱 已验证手机, 密码操作类似, 以修改已验证邮箱为例 : 已验证邮箱 a. 单击 已验证邮箱 对应的 修改, 进入 修改注册邮箱 页面 b. 在 验证身份 步骤, 选择验证方式 : 邮箱或者手机 用户只有同时绑定了邮箱和手机, 才能选择验证方式 c. 输入验证码 d. 单击 下一步 e. 进入 修改注册邮箱 步骤, 输入 新注册邮箱 和 邮箱验证码 f. 单击 确定, 完成修改 登录验证方式 a. 单击修改, 在 修改登录保护 页面中, 选择需要使用的验证方式, 然后输入相应的验证码 文档版本 14 ( ) 版权所有 华为技术有限公司 45

50 7 管理安全凭证 b. 单击 确认 头像 ---- 结束 修改登录验证方式成功 用户需要绑定 MFA 应用程序后, 才可以开启虚拟 MFA 登录验证 开启该功能后, 登录系统时, 需要在 登录验证 页面输入虚拟 MFA/ 短信 / 邮箱验证码进行验证 选择 关闭, 单击 确认, 可以关闭登录验证 a. 在我的凭证页面, 单击头像下方的 更换 进入 更换头像 页面 b. 单击 本地上传, 选择图片 c. 单击 确定 完成头像更换 7.3 如何管理访问密钥 访问密钥即 AK/SK(Access Key ID/Secret Access Key), 表示一组密钥对, 用于验证调用 API 发起请求的访问者身份, 与密码的功能相似 用户通过调用 API 接口进行云资源管理 ( 如创建 VPC) 时, 需要使用成对的 AK/SK 进行加密签名, 确保请求的机密性 完整性和请求双方身份的正确性 用户可以在 我的凭证 中生成并管理访问密钥 操作步骤 步骤 1 在 控制台 页面, 单击右上方登录的用户, 在下拉列表中选择 我的凭证 步骤 2 步骤 3 在 我的凭证 页面, 单击 管理访问密钥 页签 可以查看已创建的访问密钥 管理访问密钥 新增访问密钥并下载 a. 单击列表上方的 新增访问密钥 每个用户最多可创建 2 个访问密钥, 有效期为永久 为了账号安全性, 建议您妥善保管访问密钥 b. 输入登录密码和验证码 c. 单击 确定, 生成并下载访问密钥 删除访问控制密钥 a. 单击 删除 b. 输入登录密码和验证码 c. 单击 确定 文档版本 14 ( ) 版权所有 华为技术有限公司 46

51 7 管理安全凭证 当用户发现访问密钥被异常使用 ( 包括丢失 泄露等情况 ), 可以自行删除或者通知管理员重置访问密钥 删除的访问密钥将无法恢复 ---- 结束 7.4 如何查看项目 ID 操作步骤 项目 ID 是系统所在区域的 ID 用户在调用 API 接口 ( 如 : 创建 VPC) 时, 需要提供项目 ID 步骤 1 在 控制台 页面, 单击右上方登录的用户, 在下拉列表中选择 我的凭证 步骤 2 在 我的凭证 页面的 项目列表 页签查看项目 ID 图 7-1 项目 ID 示例 ---- 结束 文档版本 14 ( ) 版权所有 华为技术有限公司 47

52 8 使用伙伴云 8 使用伙伴云 云联盟用户可以在归属云的管理控制台跳转到伙伴云的管理控制台, 来使用伙伴云的资源及服务 背景信息 云联盟 : 一个组织 运营商之间建立具有合作关系的云联盟, 以实现联盟间的资源 网络等共享 当前云联盟成员有 : 华为云 Orange Cloud for Business 归属云 : 用户与运营商 ( 如华为云 ) 签订云联盟协议, 则华为云为用户的归属云 伙伴云 : 云联盟中非归属云的运营商称为用户的伙伴云, 例如 :Orange Cloud for Business 云联盟用户, 包括账号和 IAM 用户, 通过系统映射的方法, 可以自动同步到伙伴云中, 不需重新注册账号或者重复创建用户 云联盟用户在归属云中如果属于默认用户组 admin, 则在伙伴云中也属于默认用户组 admin, 如果在归属云中属于自定义用户组, 则在伙伴云需要创建同名用户组并授予相关权限 ( 权限可以不与归属云相同 ), 用户跳转至伙伴云后, 自动继承同名用户组的权限 云联盟用户在归属云和伙伴云的资源是独立的, 在伙伴云的资源管理操作不影响归属云 伙伴云的资源通过归属云进行计费 前提条件 已签约成为云联盟用户 如何签约成为云联盟用户, 详情可咨询华为云客服 操作步骤 步骤 1 使用开通了云联盟服务的用户, 登录归属云 该用户是归属云默认用户组 admin 中的用户 步骤 2 在归属云系统首页, 单击 控制台 文档版本 14 ( ) 版权所有 华为技术有限公司 48

53 8 使用伙伴云 步骤 3 在控制台页面, 单击左上角的, 在下拉框中选择需要访问的伙伴云, 即可免密跳转 到伙伴云的管理控制台 不能直接使用归属云账号登录伙伴云 该用户在伙伴云属于默认用户组 admin 中的用户 步骤 4 在伙伴云管理控制台, 选择 管理与部署 > 统一身份认证服务 步骤 5 在左侧导航窗格中, 单击 用户组 步骤 6 在 用户组 界面中, 单击 创建用户组 云联盟用户只需在伙伴云创建与归属云同名的用户组, 不需要创建同名用户 步骤 7 输入 用户组名称 用户组名称需要与归属云中的用户组同名 步骤 8 ( 可选 ) 输入 描述 建议给用户组添加描述, 比如给用户组授予 Security Administrator 权限, 可以在描述中添加 Security Administrator: 创建 删除 修改用户并为用户授权 或者自定义内容, 方便用户直观的查看自己所具备的权限及权限作用 具体权限信息请参见 : 权限策略 步骤 9 单击 确定 返回用户组列表, 用户组列表中显示新创建的用户组 步骤 10 单击新建用户组右侧的 修改 进入 修改用户组 界面 步骤 11 在 用户组权限 区域中, 单击需要授权项目右侧的 修改 授予的权限仅对当前项目生效 如果需要为用户组授予多个项目的权限, 请分别单击所需要授权的项目对应的 修改 进行授权 用户组在伙伴云的权限不需要与归属云的相同, 即用户组在归属云 A 项目下具备 A 权限, 在伙伴云可以具备 B 项目的 B 权限 步骤 12 在 策略 对话框中选择授权策略 步骤 13 单击 确定 归属云中属于自定义用户组中的用户, 跳转至伙伴云后, 将自动继承伙伴云同名用户组的权限 ---- 结束 云联盟用户无法在伙伴云进行个人信息更改, 如果需要修改邮箱 手机和密码等信息, 需要在归属云上修改 云联盟用户在伙伴云进行云资源管理 ( 如访问 OBS 服务 ) 时, 需要使用访问密钥进行加密签名, 请参考如何获取伙伴云的访问密钥进行操作 文档版本 14 ( ) 版权所有 华为技术有限公司 49

54 9 修订记录 9 修订记录 表 9-1 文档修订记录 日期 修订记录 第十四次正式发布 本次变更如下 : 新增使用伙伴云章节 第十三次正式发布 设置账号安全策略中新增设置 会话超时策略 本次变更如下 创建用户和查看或修改用户信息中新增 是否重置密码 步骤 新增云审计服务支持的 IAM 操作列表章节 新增查看审计日志章节 第十二次正式发布 本次变更如下 : 新增细粒度策略章节 新增策略语言章节 新增创建自定义策略章节 第十一次正式发布 本次变更如下 : 第十次正式发布 如何创建委托中新增委托类型的表格 本次变更如下 : 删除权限章节, 权限详情请参考权限 文档版本 14 ( ) 版权所有 华为技术有限公司 50

55 9 修订记录 日期 修订记录 第九次正式发布 本次变更如下 : 第八次正式发布 创建身份提供商中新增系统自动提取和手动编辑元数据内容 本次变更如下 : 修改 Server Administrator 权限描述 修改 VPC Administrator 权限描述 文档版本 14 ( ) 版权所有 华为技术有限公司 51

56 9 修订记录 日期 修订记录 第七次正式发布 本次变更如下 : 新增以下内容 : 建立信任关系章节 单点登录流程章节 APM Admin 权限描述 CCS Administrator 权限描述 CCS User 权限描述 CDE Admin 权限描述 CDE Developer 权限描述 SvcStg Admin 权限描述 SvcStg Developer 权限描述 SvcStg Operator 权限描述 SWR Admin 权限描述 修改 RDS Administrator 权限描述 删除以下内容 : te_devcloud_project_admin 权限描述 te_devcloud_project_poweruser 权限描述 te_devcloud_project_readonly 权限描述 te_devcloud_codehub_admin 权限描述 te_devcloud_codehub_poweruser 权限描述 te_devcloud_codehub_readonly 权限描述 te_devcloud_codecheck_admin 权限描述 te_devcloud_codecheck_poweruser 权限描述 te_devcloud_codecheck_readonly 权限描述 te_devcloud_codeci_admin 权限描述 te_devcloud_codeci_poweruser 权限描述 te_devcloud_codeci_readonly 权限描述 te_devcloud_test_admin 权限描述 te_devcloud_test_poweruser 权限描述 te_devcloud_test_readonly 权限描述 te_devcloud_release_admin 权限描述 te_devcloud_release_poweruser 权限描述 te_devcloud_release_readonly 权限描述 文档版本 14 ( ) 版权所有 华为技术有限公司 52

57 9 修订记录 日期 修订记录 第六次正式发布 本次变更如下 : 新增如何创建委托章节 新增切换角色章节 第五次正式发布 新增 DWS Administrator 权限描述 本次变更如下 : 第四次正式发布 同步 创建用户 界面的更新, 刷新创建用户章节 新增 Agent Operator 权限描述 新增 CRS Administrator 权限描述 本次变更如下 : 第三次正式发布 同步 账户策略 界面的更新, 刷新设置账号安全策略章节 本次变更如下 : 新增创建身份提供商章节 第二次正式发布 新增通过规则控制联邦用户访问权限章节 本次变更如下 : 第一次正式发布 新增 密码最短使用时间 ( 分钟 ) 的参数设置 文档版本 14 ( ) 版权所有 华为技术有限公司 53

用户指南

用户指南 统一身份认证服务 用户指南 文档版本 13 发布日期 2018-06-29 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

SDK参考

SDK参考 文档版本 03 发布日期 2018-07-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

SDK参考

SDK参考 文档版本 03 发布日期 2019-01-30 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

API参考

API参考 文档版本 03 发布日期 2018-06-20 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

用户指南

用户指南 主机迁移服务 用户指南 文档版本 01 发布日期 2018-09-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

SDK参考

SDK参考 文档版本 05 发布日期 2019-06-25 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

用户指南

用户指南 文档版本 02 发布日期 2018-08-20 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

Mohamed

Mohamed 2N Helios IP 门禁系统与潮流 IP 多媒体电话对接配置指南 目 录 2N HELIOS IP 门禁系统与潮流 IP 多媒体电话对接配置指南 简介... 3 配置环境... 3 2N Helios IP 门禁系统与 GXV3140 或 GXV3175 的对接配置 ( 单对接 )...4 2N Helios IP 门禁系统与多媒体 GXV3140 和 / 或 GXV3175 的对接配置 (

More information

Microsoft Word - AccessPortal使用手册v3.1.doc

Microsoft Word - AccessPortal使用手册v3.1.doc HighGuard Access Portal 使用手册 地址 : 上海市张江高科技园区松涛路 563 号海外创新园 B 座 301-302 室 电话 : 021-50806229 传真 : 021-50808180 电子邮件 : marketing@highguard.com.cn 第 1 页共 24 页 目录 1. ACCESSPORTAL 概述...4 1.1. AccessPortal 主页面

More information

F515_CS_Book.book

F515_CS_Book.book /USB , ( ) / L R 1 > > > 2, / 3 L 1 > > > 2 + - 3, 4 L 1 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 ( ) GSM 手机已连接到 GSM 网络 指示条越多, 接收质量越好 2 ...........................4.............................. 4 Micro SD (

More information

获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复

获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复 获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复 获取将导致上次获取的 access_token 失效 接入方可以使用 AppID 和 AppSecret

More information

友普云对象存储操作手册 友普云对象存储操作手册 1 登录友普云管理平台 对象存储服务订购 对象存储使用方法 使用 Cyberduck 客户端管理对象存储 客户端下载 新建连接 新建容器..

友普云对象存储操作手册 友普云对象存储操作手册 1 登录友普云管理平台 对象存储服务订购 对象存储使用方法 使用 Cyberduck 客户端管理对象存储 客户端下载 新建连接 新建容器.. 1 登录友普云管理平台... 2 2 对象存储服务订购... 2 3 对象存储使用方法... 3 3.1 使用 Cyberduck 客户端管理对象存储... 4 3.1.1 客户端下载... 4 3.1.2 新建连接... 4 3.1.3 新建容器... 6 3.1.4 上传文件 ( 对象 )... 7 3.1.5 下载容器或对象... 9 3.1.6 删除文件 ( 对象 )... 10 3.1.7

More information

用户指南

用户指南 云专线 用户指南 文档版本 04 发布日期 2017-10-30 云专线 用户指南 目 录 目 录 1 简介... 3 1.1 什么是云专线服务?... 3 1.2 云专线使用场景... 3 1.3 计费标准... 4 2 入门... 5 2.1 手动方式... 5 2.1.1 开通云专线... 5 2.1.2 获取项目名称... 6 3 管理... 7 3.1 云专线管理... 7 3.1.1 查看已开通云专线...

More information

}; "P2VTKNvTAnYNwBrqXbgxRSFQs6FTEhNJ", " " string imagedata; if(0!= read_image("a.jpg",imagedata)) { return -1; } string rsp; ytopen_sdk m_sd

}; P2VTKNvTAnYNwBrqXbgxRSFQs6FTEhNJ,   string imagedata; if(0!= read_image(a.jpg,imagedata)) { return -1; } string rsp; ytopen_sdk m_sd tencentyun-youtu c++ sdk for 腾讯云智能优图服务 & 腾讯优图开放平台 安装 运行环境 Linux 依赖项 - curl-7.40.0, 获取更新版本 https://github.com/bagder/curl - openssl-1.0.1k, 获取更新版本 https://github.com/openssl/openssl 构建工程 工程采用 CMake 构建 1.

More information

常见问题

常见问题 数据管理服务 常见问题 文档版本 03 发布日期 2018-12-21 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

南華大學數位論文

南華大學數位論文 1 1 7 11 12 15 1 2 3 1 1998 9 249 2 1986 11 3 1974 4 17 3 1987 3 2 4 1980 7 1 2 5 6 7 8 5 1999 1994 1995 1999 6 1992 1 196 206 7 1952 1954 6202 231 10 8 9 10 12 13 14 1994 11 75 9 1249 10 883 11 1252

More information

Taurus 系列 多媒体播放器 西安诺瓦电子科技有限公司 快速使用指南 文档版本 : 文档编号 : V1.4.0 NS

Taurus 系列 多媒体播放器 西安诺瓦电子科技有限公司 快速使用指南 文档版本 : 文档编号 : V1.4.0 NS Taurus 系列 多媒体播放器 文档版本 : 文档编号 : V1.4.0 NS120000421 版权所有 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 是诺瓦科技的注册商标 声明 欢迎您选用 ( 以下简称诺瓦科技 ) 的产品, 如果本文档为您了解和使用产品带来帮助和便利, 我们深感欣慰 我们在编写文档时力求精确可靠,

More information

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin Red Hat Enterprise Linux Server 7.x CAStools 安装操作指导书 Copyright 2015 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 配置环境 1 3.1 服务器 1

More information

西交利物浦校园无线网络 使用手册 XJTLU Campus Wireless User Guide

西交利物浦校园无线网络 使用手册 XJTLU Campus Wireless User Guide 西交利物浦校园无线网络 使用手册 XJTLU Campus Wireless User Guide Catalog / 目录 1. Preface / 前言... 3 2. Campus user login / 校园用户登录... 3 2.1 log in to the wireless network / 登录无线网络... 3 2.2 Login page / 登录页面... 4 2.3 Input

More information

本章学习目标 小风 Java 实战系列教程 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc

本章学习目标 小风 Java 实战系列教程 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc 本章学习目标 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 配置视图解析器 @RequestMapping 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc 和 Struts2 都属于表现层的框架, 它是 Spring 框架的一部分, 我们可 以从 Spring 的整体结构中看得出来 :

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

单元七数据库的高级操作 数据库原理与应用 教学设计 数据库原理与应用 教学设计 课题名称 任务 1 账户管理 授课班级 移动通信 课时 4 学时 授课地点 实训室 知识目标能力目标素质目标 1. 掌握数据库的登录和退出 1. 能够的使用 sql 命令登 1. 培养学生的吃苦耐劳 方法 ; 录数据库

单元七数据库的高级操作 数据库原理与应用 教学设计 数据库原理与应用 教学设计 课题名称 任务 1 账户管理 授课班级 移动通信 课时 4 学时 授课地点 实训室 知识目标能力目标素质目标 1. 掌握数据库的登录和退出 1. 能够的使用 sql 命令登 1. 培养学生的吃苦耐劳 方法 ; 录数据库 课题名称 任务 1 账户管理 授课班级 移动通信 课时 4 学时 授课地点 实训室 知识目标能力目标素质目标 1. 掌握数据库的登录和退出 1. 能够的使用 sql 命令登 1. 培养学生的吃苦耐劳 方法 ; 录数据库 ; 克服困难的精神 ; 教学目标 2. 掌握配置 path 路径的方 2. 能够熟练地配置 path 路 2. 培养学生的团队分工与 法 ; 径 ; 协作能力 ; 3. 掌握新建用户和删除用户的方法

More information

常见问题

常见问题 数据库安全服务 常见问题 文档版本 04 发布日期 2018-12-06 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

最佳实践

最佳实践 云手机 最佳实践 文档版本 01 发布日期 2019-04-18 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

最佳实践

最佳实践 数据库安全服务 最佳实践 文档版本 01 发布日期 2018-09-20 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

新美大酒店开放平台SDK(.NET版)使用说明.pages

新美大酒店开放平台SDK(.NET版)使用说明.pages SDK(.NET 版 ) 使 用说明 1 SDK 包说明 1.1 获取 SDK SDK 可以在数据平台下载, 也可直接通过下载地址获得 下载地址 : http://s3.meituan.net/v1/mss_de81c933e113413ea913a772b707b9c9/open-platform-sdk/mthotelopenplatform-sdk-1.0-net.zip 下载成功后, 解压后可获得

More information

<453A5CCEC4B5B55C C41CBAAB2F5D4C6BDD3BFDACAB9D3C3CBB5C3F756312E305F E646F63>

<453A5CCEC4B5B55C C41CBAAB2F5D4C6BDD3BFDACAB9D3C3CBB5C3F756312E305F E646F63> 霜蝉云 接口使用说明 版本 :V1.00 上海霜蝉信息科技有限公司 Shanghai Scicala Information Technology Co.,Ltd http:www.scicala.com E-mail:support@scicala.com 1 目录目录... 2 一 产品概述...3 二 接口功能...3 三 调用规范...3 四 接口方法...4 1. 用户订阅 Subscribe

More information

ISE_11__Access-Control_

ISE_11__Access-Control_ Information Security Engineering 2017.11.29 Access Control Huiping Sun( ) sunhp@ss.pku.edu.cn 主要内容 参考书 访问控制简介 Introduction 访问控制定义 The process of granting or denying specific requests to: obtain and use

More information

快速入门

快速入门 弹性文件服务 快速入门 文档版本 01 发布日期 2018-05-25 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

2015 2002 2 11 2002 2 11 346 2005 1 1 2015 4 10 2015 3 10 2015 4 10 2005 1 1 2015 4 10 2015 4 10 86 2000 7 25 2000 9 1 100,000 87 2012 6 18 50% 1995 3 18 2015 12 27 2016 6 1 2003 9 1 2013 6 29 2004 4 1

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

产品介绍 产品概述 基本概念 账号 ( 主账号 成员账号 ) 账号或称主账号是客户在金山云资源归属 资源计量 资源计费的主体 任何客户在使用金山云的服务前, 都需要首先注册生成一个金山云账号, 一般使用用户名作为账号的登录标识 账号是其名下所有云计算资源的所有者, 拥有名下全部资源

产品介绍 产品概述 基本概念 账号 ( 主账号 成员账号 ) 账号或称主账号是客户在金山云资源归属 资源计量 资源计费的主体 任何客户在使用金山云的服务前, 都需要首先注册生成一个金山云账号, 一般使用用户名作为账号的登录标识 账号是其名下所有云计算资源的所有者, 拥有名下全部资源 目录 018-07-1 目录 目录产品概述基本概念产品设计思路支持 IAM 功能的金山云产品 / 服务使用场景集团公司集中管理子公司资源 ( 账号组 账号 ) 企业内部云计算资源的分权管理和使用 ( 账号 IAM 用户 ) 不同企业之间的资源操作与授权管理 ( 跨账号 角色 ) 快速入门为员工创建 IAM 用户 账号并授权创建 IAM 用户为 IAM 用户设置登录密码为 IAM 用户创建访问密钥为

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8 目录 2018-12-26 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 1 2 2 2 2 5 5 6 6 金山云 1/8 证书管理 本文档主要介绍 CDN 控制台高级工具中的证书管理 : 证书管理简介证书管理使用说明上传证书样例说明 证书管理简介 您可以对已经接入 CDN 的域名进行 HTTPS 证书配置,CDN 支持上传您的自定义证书进行部署,

More information

Fortinet Radius 扩展属性介绍

Fortinet Radius 扩展属性介绍 Fortinet Radius 扩展属性介绍 版本 1.0 时间 2011 年 9 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiGate v4.2.x,v4.3.x 状态 草稿 目录 1. 目的... 3 2. 环境介绍... 3 3. 配置 FortiGate... 4 4. 配置 TekRadius... 5 4.1. Tekradius 安装以及初始化配置...

More information

Microsoft PowerPoint - 05-Status-Codes-Chinese.ppt

Microsoft PowerPoint - 05-Status-Codes-Chinese.ppt 2004 Marty Hall 服务器响应的生成 : HTTP 状态代码 JSP, Servlet, & Struts Training Courses: http://courses.coreservlets.com Available in US, China, Taiwan, HK, and Worldwide 2 JSP and Servlet Books from Sun Press: http://www.coreservlets.com

More information

SDK参考

SDK参考 发布日期 2018-10-23 目录 目录 1 内容审核 SDK 环境搭建... 1 1.1 申请服务... 1 1.2 获取 SDK... 1 1.3 Java 开发环境配置... 1 1.4 Eclipse 安装与 SDK 工程导入... 2 1.5 AK/SK 认证... 3... 5 2.1 文本审核... 5 2.1.1 文本内容检测示例... 5 2.2 图像审核... 6 2.2.1

More information

版本信息 网上营业厅及微信营业厅用户手册 2018 中国证券登记结算有限责任公司 开发单位 : 中国证券登记结算有限责任公司 版权所有 : 中国证券登记结算有限责任公司

版本信息 网上营业厅及微信营业厅用户手册 2018 中国证券登记结算有限责任公司 开发单位 : 中国证券登记结算有限责任公司 版权所有 : 中国证券登记结算有限责任公司 中国证券登记结算有限责任公司 网上营业厅及微信营业厅用户手册 中国证券登记结算有限责任公司 二 一八年五月 版本信息 网上营业厅及微信营业厅用户手册 2018 中国证券登记结算有限责任公司 开发单位 : 中国证券登记结算有限责任公司 版权所有 : 中国证券登记结算有限责任公司 目 录 一 网上营业厅... 1 1 账户注册与登录... 1 1.1 账户注册... 1 1.2 账户登录... 3 1.2.1

More information

Office Office Office Microsoft Word Office Office Azure Office One Drive 2 app 3 : [5] 3, :, [6]; [5], ; [8], [1], ICTCLAS(Institute of Computing Tech

Office Office Office Microsoft Word Office Office Azure Office One Drive 2 app 3 : [5] 3, :, [6]; [5], ; [8], [1], ICTCLAS(Institute of Computing Tech - OfficeCoder 1 2 3 4 1,2,3,4 xingjiarong@mail.sdu.edu.cn 1 xuchongyang@mail.sdu.edu.cn 2 sun.mc@outlook.com 3 luoyuanhang@mail.sdu.edu.cn 4 Abstract. Microsoft Word 2013 Word 2013 Office Keywords:,, HTML5,

More information

目录 目录... I 1 概述 登录 第一次登录 后续登录 首页 系统模块 下载列表 通知公告 第二次报名 贵宾及高级官员 官员及运

目录 目录... I 1 概述 登录 第一次登录 后续登录 首页 系统模块 下载列表 通知公告 第二次报名 贵宾及高级官员 官员及运 第七届世界军人运动会 竞赛报名系统用户使用手册 目录 目录... I 1 概述... 1 2 登录... 1 2.1 第一次登录... 1 2.2 后续登录... 4 3 首页... 5 3.1 系统模块... 5 3.2 下载列表... 5 3.3 通知公告... 6 4 第二次报名... 6 4.1 贵宾及高级官员... 7 4.2 官员及运动员... 11 4.3 初始航班信息... 13 4.4

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置 Foxmail 版本查询 Foxmail 6.0 版本配置 修改邮箱帐户 新建邮箱帐户 Foxmail 6.5

目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置 Foxmail 版本查询 Foxmail 6.0 版本配置 修改邮箱帐户 新建邮箱帐户 Foxmail 6.5 大连化学物理研究所 电子邮箱系统迁移 客户端配置指南 中国科学院大连化学物理研究所图书档案信息中心 二 0 一六年十月 目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置... 3 1.1 Foxmail 版本查询... 3 1.2 Foxmail 6.0 版本配置... 4 1.2.1 修改邮箱帐户... 5 1.2.2 新建邮箱帐户... 6 1.3 Foxmail

More information

* 4 6 R P r p . 1 2 3 4 7 89bk 6 5 1 2 3 4 5 6 7 8 9 0 bk r bl bm bn^ bo bl br bq bpbo bn bm [ ] [ ] [ ] bp 8 2 4 6 bq p [ ] [SET] br clckbt bs bs bt ck cl. 1 2 1 2+- 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 目录 目录 1 产品定义... 2 2... 3 2.1 申请 VPN... 3 2.2 修改 VPN 配置信息... 5 2.3 查看 VPN 策略详情... 6 2.4 删除 VPN... 7 3 常见问题... 8 3.1 每个用户可申请多少个 VPN?... 8 3.2 VPN 是否收费?... 8 3.3 使用 VPN

More information

<C8EBC3C5C6AAA3A8B5DA31D5C2A3A92E696E6464>

<C8EBC3C5C6AAA3A8B5DA31D5C2A3A92E696E6464> 第 1 章 进入 Photoshop 的全新世界 本章导读 Photoshop 1 1.1 Photoshop CS6 Photoshop Photoshop 1.1.1 Photoshop POP 1-1 图 1-1 平面广告效果 1.1.2 Photoshop 1-2 Photoshop CS6 Photoshop CS6 Photoshop CS6 Extended 3D 3 Photoshop

More information

X713_CS_Book.book

X713_CS_Book.book / / /USB ) ; ; C D ; ; B B 1 >> 2 3 B 1 ( > > ) 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 GSM GPS ( ) 手机已连接到 GSM 网络 指示条越多, 接收质量越好 GPS 2 ...........................4.............................. 4 Micro SD (

More information

产品介绍

产品介绍 Anti-DDoS 流量清洗 产品介绍 文档版本 12 发布日期 2019-06-28 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

WebEx 一键集成 1 文档目的 Web 集成 URL API 语法 启会 加会 调用 移动集成 wbx schema 调用 取得 sessionticket...4

WebEx 一键集成 1 文档目的 Web 集成 URL API 语法 启会 加会 调用 移动集成 wbx schema 调用 取得 sessionticket...4 WebEx 一键集成 1 文档目的...1 2 Web 集成...1 2.1 URL API 语法...1 2.2 启会...2 2.3 加会...3 2.4 调用...3 3 移动集成...3 3.1 wbx schema...3 3.2 调用...4 4 取得 sessionticket...4 1 文档目的 本文档目的是, 让用户了解如何在 Web 端和移动端, 一键调用 WebEx app,

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 ->

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 -> 目录 1 大概思路... 1 2 创建 WebAPI... 1 3 创建 CrossMainController 并编写... 1 4 Nuget 安装 microsoft.aspnet.webapi.cors... 4 5 跨域设置路由... 4 6 编写 Jquery EasyUI 界面... 5 7 运行效果... 7 8 总结... 7 1 1 大概思路 创建 WebAPI 创建 CrossMainController

More information

第一章简介 RippleTek 微信认证服务 API 为开发者提供 HTTP 接口, 即开发者可通过发起包含 JSON 数据的 HTTP POST 请求, 向 RippleTek 微信认证服务器申请特定操作 ( 认证 URL 上网验证码 取消认证和查询用户 OPENID) 开发者可以使用此套 API

第一章简介 RippleTek 微信认证服务 API 为开发者提供 HTTP 接口, 即开发者可通过发起包含 JSON 数据的 HTTP POST 请求, 向 RippleTek 微信认证服务器申请特定操作 ( 认证 URL 上网验证码 取消认证和查询用户 OPENID) 开发者可以使用此套 API 微信认证接口文档 v1.1 第一章简介 RippleTek 微信认证服务 API 为开发者提供 HTTP 接口, 即开发者可通过发起包含 JSON 数据的 HTTP POST 请求, 向 RippleTek 微信认证服务器申请特定操作 ( 认证 URL 上网验证码 取消认证和查询用户 OPENID) 开发者可以使用此套 API 定制开发基于 RippleTek 热点解决方案的微信认证管理 第二章获取认证链接

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 友乾营 报表的 SQL 植入风险 规避风险 : 让你的报表变的安全起来 SQL 植入的概念 恶意的 SQL 归根结底 : 执行了不该允许执行的 SQL 命令, 达到非法的目的 常见案例 骗过登录验证非法获取账号信息篡改 删除数据 为什么存在 SQL 植入 植入原理 如何攻击 特殊的输入参数 未处理特殊字符 -- # 数据库配置不合理 植入原理 : 案例 1, 特殊输入参数 union or 猜表名

More information

Slide 1

Slide 1 1 Oracle ADF Mobile 介绍 马平 ping.ma@oracle.com 2 议程 从算盘到手机 Oracle 手机应用开发解决方案 Oracle ADF Mobile Browser Oracle ADF Mobile 更多信息 3 从算盘到手机 4 唯一不变的就是改变 5 6 GLOBAL MOBILE 3G SUBSCRIBERS 7 移动应用面临的挑战 如何满足用户的期望值

More information

1. 配置 LDAP 服务器 在 LDAP 上建立用户组和用户名 : 用户 test 为组 ft 的成员, 组 ft 是组 g1 的成员 用户 user 为组 g1 的成员 用户和组的关系图如下 : 2. FG 上配置用户 2.1. 配置 LDAP 认证服务器 名称 :ldap, 自定义即可 服务器

1. 配置 LDAP 服务器 在 LDAP 上建立用户组和用户名 : 用户 test 为组 ft 的成员, 组 ft 是组 g1 的成员 用户 user 为组 g1 的成员 用户和组的关系图如下 : 2. FG 上配置用户 2.1. 配置 LDAP 认证服务器 名称 :ldap, 自定义即可 服务器 FortiOS 5.2 LDAP 认证增强 -- 基于 SSL VPN 版本 1.0 时间 2015 年 9 月 支持的版本 5.2 状态 反馈 已审核 support_cn@fortinet.com 文档说明 : FortiOS 5.2 在 DLAP 认证功能上进行了增强, 可以基于 LDAP 目录结构中组的逻辑关系 进行查询, 支持基于多级组的 nested 关系进行认证 测试版本 :FortiOS

More information

为文件系统创建普通用户可读写的子目录

为文件系统创建普通用户可读写的子目录 弹性文件服务 为文件系统创建普通用户可读写的子目录 文档版本 01 发布日期 2019-05-27 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品

More information

设计模式 Design Patterns

设计模式 Design Patterns 丁勇 Email:18442056@QQ.com 学习目标 描述 JSP 表达式语言的语法 认识使用 JSP 表达式的优点 在 JSP 中使用表达式语言 表达式语言简介 5 1 EL 为表达式语言 由两个组开发 JSP 标准标签库专家组 JSP 2.0 专家组 JSP 表达式语言的语法 ${EL Expression} JSP EL 表达式用于以下情形 静态文本 标准标签和自定义标签 表达式语言简介

More information

FPGAs in Next Generation Wireless Networks WPChinese

FPGAs in Next Generation Wireless Networks WPChinese FPGA 2010 3 Lattice Semiconductor 5555 Northeast Moore Ct. Hillsboro, Oregon 97124 USA Telephone: (503) 268-8000 www.latticesemi.com 1 FPGAs in Next Generation Wireless Networks GSM GSM-EDGE 384kbps CDMA2000

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

SDK参考

SDK参考 文档版本 05 发布日期 2018-12-12 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 OTZR 年 5 月 5 日 2018 年 5 月 7 日 3 否 728 HK Equity 3.7

恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 OTZR 年 5 月 5 日 2018 年 5 月 7 日 3 否 728 HK Equity 3.7 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 OTZR89 2017 年 5 月 5 日 2018 年 5 月 7 日 3 否 728 HK Equity 3.77 3.45 不适用 941 HK Equity 82.85 73.40 902 HK Equity

More information

如何分配一个 IP 地址和访问你的设备 用户手册

如何分配一个 IP 地址和访问你的设备 用户手册 用户手册 目录 开始............................................... 3 浏览器支持.......................................... 3 关于默认 IP 地址..................................... 3 AXIS IP Utility..........................................

More information

停止混流接口 请注意 : 该功能需要联系 ZEGO 技术支持开通 1 接口调用说明 http 请求方式 : POST/FORM, 需使用 https 正式环境地址 access_token=access_token (http

停止混流接口 请注意 : 该功能需要联系 ZEGO 技术支持开通 1 接口调用说明 http 请求方式 : POST/FORM, 需使用 https 正式环境地址   access_token=access_token (http 停止混流接口 请注意 : 该功能需要联系 ZEGO 技术支持开通 1 接口调用说明 http 请求方式 : POST/FORM, 需使用 https 正式环境地址 https://webapi.zego.im/cgi/stop-mix? access_token=access_token (https://webapi.zego.im/cgi/stop-mix? access_token=access_token)

More information

Microsoft Word - SC700003SS1-SCICALA霜蝉云接口使用说明V1.0.1_ docx

Microsoft Word - SC700003SS1-SCICALA霜蝉云接口使用说明V1.0.1_ docx SCICALA 霜蝉云 接口使用说明 版本 :V1.01 [No.SC700003SS1] 上海霜蝉信息科技有限公司 Shanghai Scicala Information Technology Co.,Ltd 网址 : www.scicala.com Email:support@scicala.com 电话 : 021-60780743 1 免责申明和版权公告 本文中的信息, 包括供参考的 URL

More information

次性密码 (OTP) 给需要获取证书的用户 如果没有邮件服务器, 也可以在 ASDM 上直接查看用户名和 OTP 4) More options 的 publish-crl interface and port 选择 outside 5) 其他采用缺省值, 点击 Apply 三 在 ASA 配置身份

次性密码 (OTP) 给需要获取证书的用户 如果没有邮件服务器, 也可以在 ASDM 上直接查看用户名和 OTP 4) More options 的 publish-crl interface and port 选择 outside 5) 其他采用缺省值, 点击 Apply 三 在 ASA 配置身份 ASA 本地 CA 实现 SSL VPN 证书认证 目录 一 配置说明二 将 ASA 配置为 CA 服务器三 在 ASA 配置身份证书四 配置 Local Users 用户验证五 配置 AnyConnect SSL VPN 访问六 生成用户数字证书七 Apple ios AnyConnect VPN 客户端验证八 Windows XP AnyConnect VPN 客户端验证附录 基于证书验证的扩展配置

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo 魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 FILE 2016-11-25 00:20:03 2016-11-25 00:22:18 135 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 KVM 2016-11-25 00:20:03 2016-11-25 00:22:18 魔盾分数 0.0

More information

目 录 概 述...4 1 背 景.4 1.1 社 会 背 景...4 1.2 行 业 背 景...5 2 需 求 分 析..6 3 优 势 分 析....7 3.1 资 源 优 势.....7 3.2 品 牌 优 势.....7 3.3 技 术 优 势.....8 3.4 用 户 体 验.....

目 录 概 述...4 1 背 景.4 1.1 社 会 背 景...4 1.2 行 业 背 景...5 2 需 求 分 析..6 3 优 势 分 析....7 3.1 资 源 优 势.....7 3.2 品 牌 优 势.....7 3.3 技 术 优 势.....8 3.4 用 户 体 验..... 目 录 概 述...4 1 背 景.4 1.1 社 会 背 景...4 1.2 行 业 背 景...5 2 需 求 分 析..6 3 优 势 分 析....7 3.1 资 源 优 势.....7 3.2 品 牌 优 势.....7 3.3 技 术 优 势.....8 3.4 用 户 体 验.....8 4 综 合 解 决 方 案....9 4.1 资 源 应 用 服 务 方 案. 9 4.1.1 下

More information

SDK参考

SDK参考 文档版本 10 发布日期 2019-05-15 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

产品介绍

产品介绍 DDoS 高防 产品介绍 文档版本 21 发布日期 2019-06-28 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

爱加密安全检测系统操作手册

爱加密安全检测系统操作手册 爱加密 IOS 加密工具 部署手册 爱加密安全检测系统 操作手册 北京智游网安科技有限公司 2015 年 10 月 北京智游网安科技有限公司 ijiami 1 目录 1 引言... 3 2 业务流程... 3 2.1 实现流程... 3 2.2 服务流程... 4 3 产品模块及功能介绍... 4 3.1 系统功能简介... 4 3.2 系统功能模块介绍... 4 3.2.1 用户登录及主页面...

More information

PowerPoint Presentation

PowerPoint Presentation 巧妙利用 AWS 进行物联网解决方案开发 牛付强, AWS 解决方案架构师 议程 AWS IoT 组成单元 利用 AWS IoT Device SDK 进行 AWS IoT 的开发 演示 AWS IoT 的作用 如果你知道每一个事物的状态 并能在数据上面推理 你会解决什么问题 AWS IoT 架构 ( 设备到云端 ) IoT 设备类型 IoT 设备类型 Amazon FreeRTOS Amazon

More information

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击  进入 VPC 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑 目录 2019-03-19 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑定主机页面子网绑定云服务器进入绑定云服务器页面路由进入路由创建路由删除路由互联网网关 IP 映射端口映射

More information

附件1

附件1 实际控制关系账户申报表 (K-1 表 ) 大连商品交易所 第一部分 : 申报人信息 * 姓名 * 个人客户 * 身份证号码 * 联系电话 * 组织机构代码 * 联系电话 单位客户 客户类型 主营业务 A. 生产企业 B. 加工企业 C. 贸易公司 D. 投资公司 E. 其他 ( 请详细说明 ) 第二部分 : 实际控制关系账户信息 1 是否实际控制其他主体 ( 个人客户或单位客户 ) 的期货交易? 如果是,

More information

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0 SDChain-Matrix 节点搭建指南 目录 1 环境要求... 3 2 软件下载... 4 3 安装部署... 4 3.1 部署可执行程序目录... 4 3.2 部署配置文件目录... 4 3.3 部署数据库文件目录... 4 3.4 部署日志文件目录... 4 3.5 部署依赖库文件目录... 4 4 配置参数... 5 5 启动运行... 7 5.1 普通模式启动... 7 5.2 加载启动模式...

More information

1. 登录 用搜狗浏览器, 访问网址 : 点击网页最上面一行 用户登录 根据报名时使用的用户名 密码填写, 输入验证码, 点击 按钮, 进入系统 进入系统之后整体界面如下所示 : 左侧是导航栏, 右侧是工作区域 1

1. 登录 用搜狗浏览器, 访问网址 :   点击网页最上面一行 用户登录 根据报名时使用的用户名 密码填写, 输入验证码, 点击 按钮, 进入系统 进入系统之后整体界面如下所示 : 左侧是导航栏, 右侧是工作区域 1 上海市青少年科学创新实践工作站 操作指南 ( 学生使用 ) 暂 行 目录 1. 登录... 1 1.1 忘记密码... 2 2. 课程计划查询... 7 3. 课程学习过程记录... 8 3.1 基础课程 学习过程记录表... 8 3.2 课题实施过程表... 19 3.3 开题报告... 31 3.4 开题阶段记录表... 45 3.5 中期报告记录表... 61 3.6 结题报告记录表... 77

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例 帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例 这篇文章主要介绍了帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例, 本文还详细介绍了帝国 CMS 数据库类中的一些常用方法, 需要的朋友可以参考下 例 1: 连接 MYSQL 数据库例子 (a.php)

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

Rigel TTL工作手册

Rigel TTL工作手册 DR-API 安全登录使用手册 - 1 - 版本号 V0.1 作者 刘永波 (liuyongbo@baidu.com) 更新日期 2012-04-10 ( 版权所有, 翻版必究 ) - 2 - 目录 DR-API 安全登录使用手册... 1 目录... 1 1 概述... 2 2 数据传输规范... 2 2.1 请求规范... 2 2.1.1 消息头规范... 2 2.1.2 消息体规范... 2

More information

新认证要求 2015 年 8 月 1 日起 Hybrid IT 4 Architecture Specializations Enterprise Networks AND Security Choose two of: Collaboration, Data Center or SP Archit

新认证要求 2015 年 8 月 1 日起 Hybrid IT 4 Architecture Specializations Enterprise Networks AND Security Choose two of: Collaboration, Data Center or SP Archit 金牌/ 高级认证Csapp Hybrid IT申请指导 China Partners Hybrid IT October, 2015 新认证要求 2015 年 8 月 1 日起 Hybrid IT 4 Architecture Specializations Enterprise Networks AND Security Choose two of: Collaboration, Data Center

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 1 LOGO 数据库原理及应用 单元三数据库的高级操作 2 学习引言 MySQL 是一个多用户数据库, 具有功能强大的访问控制系统, 可以为丌同用户指定允许的权限 MySQL 可以分为普通用户和 root 用户 root 用户是超级管理员, 拥有所有权限, 包括创建用户 删除用户和修改用户的密码等管理权限 ; 普通用户只拥有被授予的各种权限 用户管理包括管理用户账号 权限等 数据备份是数据库管理员非常重要的工作

More information

分 类 号 密 级 UDC 注 1 学 位 论 文 基 于 身 份 信 息 的 云 聚 合 技 术 研 究 ( 题 名 和 副 题 名 ) 边 汤 贵 ( 作 者 姓 名 ) 指 导 教 师 唐 雪 飞 副 教 授 电 子 科 技 大 学 成 都 ( 姓 名 职 称 单 位 名 称 ) 申 请 学

分 类 号 密 级 UDC 注 1 学 位 论 文 基 于 身 份 信 息 的 云 聚 合 技 术 研 究 ( 题 名 和 副 题 名 ) 边 汤 贵 ( 作 者 姓 名 ) 指 导 教 师 唐 雪 飞 副 教 授 电 子 科 技 大 学 成 都 ( 姓 名 职 称 单 位 名 称 ) 申 请 学 电 子 科 技 大 学 UNIVERSITY OF ELECTRONIC SCIENCE AND TECHNOLOGY OF CHINA 专 业 学 位 硕 士 学 位 论 文 MASTER THESIS FOR PROFESSIONAL DEGREE 论 文 题 目 专 业 学 位 类 别 基 于 身 份 信 息 的 云 聚 合 技 术 研 究 工 程 硕 士 学 号 201122060515 作

More information

Moto Z

Moto Z Moto G Moto NFC 12:36 SIM microsd > / 0.5 SAR SAR SAR https://motorola.com/sar SAR > > www.motorola.com/rfhealth Moto / / www.motorola.com/device-legal /USB-C WLAN WLAN WLAN Moto Mods Nano SIM MicroSD

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

用户指南

用户指南 NAT 网关 用户指南 文档版本 05 发布日期 2018-06-08 目录 目录 1 产品简介... 1 1.1 什么是 NAT 网关... 1 1.2 NAT 网关规格... 1 1.3 NAT 网关应用场景... 2 1.4 NAT 网关优势... 2 1.5 使用约束... 3 2 快速入门... 4 2.1 操作流程... 4 2.2 购买 NAT 网关... 4 2.3 添加 SNAT

More information

PowerPoint 簡報

PowerPoint 簡報 储存设备信息 1. MSI 建议您在升级前先向当地服务中心索取经测试的存储设备列表, 以避免可能遇到的硬件兼容性问题 2. 为达到最高的 SSD 效能,MSI 建议使用经 MSI 认证过的 SSD 并参考栏位内标注的 Stripe Size 设定 3. 2.5 寸 vs. msata vs. M.2 SSD 我需要哪一种 M.2 SSD Drive? 1. 插槽 & 卡榫 : 请根据您的笔记本来准备正确的

More information

ExcelUtility 类库使用说明 ( 续 ) 开发 / 设计 : 左文俊 第一个新增功能, 列宽自适应, 当超过 30 个字符则将单元格内容设为换行 任意一个无模板的导出方法均支持该功能, 示例代码如下 : /// <summary> /// 测试方法

ExcelUtility 类库使用说明 ( 续 ) 开发 / 设计 : 左文俊 第一个新增功能, 列宽自适应, 当超过 30 个字符则将单元格内容设为换行 任意一个无模板的导出方法均支持该功能, 示例代码如下 : /// <summary> /// 测试方法 ExcelUtility 类库使用说明 ( 续 ) 开发 / 设计 : 左文俊 第一个新增功能, 列宽自适应, 当超过 0 个字符则将单元格内容设为换行 任意一个无模板的导出方法均支持该功能, 示例代码如下 : 0 /// 测试方法 : 测试将 DataTable 导出到 EXCEL, 无模板 public void TestExportToExcelByDataTable() string excelpath

More information