用户指南

Size: px
Start display at page:

Download "用户指南"

Transcription

1 统一身份认证服务 用户指南 文档版本 13 发布日期 华为技术有限公司

2 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品 服务或特性可能不在您的购买或使用范围之内 除非合同另有约定, 华为公司对本文档内容不做任何明示或默示的声明或保证 由于产品版本升级或其他原因, 本文档内容会不定期进行更新 除非另有约定, 本文档仅作为使用指导, 本文档中的所有陈述 信息和建议不构成任何明示或暗示的担保 华为技术有限公司 地址 : 深圳市龙岗区坂田华为总部办公楼邮编 : 网址 : 客户服务邮箱 : support@huawei.com 客户服务电话 : i

3 目录 目录 1 产品简介 功能介绍 身份管理 权限管理 快速入门 账号登录管理控制台 创建安全管理员 创建用户组并授权 创建用户并加入用户组 IAM 用户登录管理控制台 审计 云审计服务支持的 IAM 操作列表 查看审计日志 管理用户及其权限 如何管理项目 如何创建用户组并授权 如何创建用户 如何切换项目或区域 如何查看或修改用户信息 如何查看或修改用户组 如何修改用户权限 策略管理 创建自定义策略 策略语言 如何设置账号安全策略 委托其他账号管理资源 如何创建委托 如何切换角色 配置联邦身份认证 为什么要配置联邦身份认证 如何配置联邦身份认证 ii

4 目录 如何建立公有云系统与企业管理系统的信任关系 如何创建身份提供商 如何配置页面单点登录 如何通过规则控制联邦用户访问公有云资源 联邦用户身份转换规则 单点登录流程 管理安全凭证 如何查看安全凭证 如何修改安全凭证 如何管理访问密钥 如何查看项目 ID 修订记录 常见问题 如何开启登录验证功能 如何绑定虚拟 MFA 设备 如何获取 MFA 验证码 如何解绑 MFA 如何控制 IAM 用户访问控制台 搜狗浏览器无法下载访问密钥怎么办 Internet Explorer 浏览器下输入框提示信息无法自动消失怎么办 Internet Explorer 浏览器下无法获取短信验证码怎么办 如何在 Google Chrome 浏览器禁用密码联想与保存...66 iii

5 1 产品简介 1 产品简介 统一身份认证 (Identity and Access Management, 简称 IAM) 为公有云系统 ( 华为云 ) 提供身份管理和访问控制功能 通过 IAM 您可以创建用户 ( 用户可以是员工 系统或应用程序等 ), 并授予用户管理您账号下资源的权限, 帮助您高效的管理资源 您还可以设置账号安全策略来确保这些用户账号的安全, 从而降低您的企业信息安全风险 IAM 无需付费即可使用, 您只需要为您账号中的资源进行付费 1.1 功能介绍 IAM 为您提供身份认证及权限管理等基本功能, 帮助您控制哪些用户可以访问您账号中的资源 精细的权限管理 使用 IAM 您可以针对不同的项目以及项目中的某个资源进行授权, 从而控制不同的用户访问不同的资源 如 : 控制某些人员访问并使用对象存储服务, 而让另外一些人只能从对象存储服务中读取数据 便捷的用户授权 使用 IAM 完成用户授权仅需要两步 : a. 按照用户职责规划用户组, 并将对应职责的权限授予用户组 1

6 1 产品简介 b. 将用户加入用户组 联邦身份认证管理 您可以将公有云系统和其他系统建立信任关系, 并允许其他系统的用户访问您账号中的资源 您可以通过设置规则来管控哪些用户能够访问哪些资源 支持第三方系统的用户管理公有云系统的资源 第三方系统与公有云系统成功对接后, 将第三方系统中的用户与 IAM 中的账号进行绑定 ( 如果没有账号, 需要创建后绑定 ) 绑定后的用户可以通过第三方系统登录后直接访问公有云系统并管理资源 委托其他账号管理您账号中的资源 为公有云其他服务提供认证和授权功能 使用 IAM 认证后的用户可以根据权限使用公有云系统中的其他服务, 如 : 关系型数据库 云审计服务 对象存储服务等 集中管理安全策略 通过设置登录验证策略 密码策略及访问控制列表来提高用户信息和系统数据的安全性 使用伙伴云 云联盟用户可以在归属云 ( 华为云 ) 的管理控制台跳转到伙伴云 Orange Cloud for Business 的管理控制台来使用伙伴云的资源及服务 1.2 身份管理 账号 您可以通过 IAM 管理您账号中的用户及其安全凭证, 也可以通过 IAM 的联邦身份认证让其他系统的用户直接访问公有云系统, 实现单点登录, 让用户管理更简单 用户注册后自动创建, 该账号对其所拥有的资源具有完全的访问权限 由于账号是费用承载的主体, 为了确保账号的安全性, 建议您为自己的账号创建安全管理员 ( 具有 Security Administrator 权限 ), 使用安全管理员管理账号中的用户及其权限 2

7 1 产品简介 图 1-1 账号管理模型 IAM 用户 由管理员在 IAM 中创建的用户, 是云服务的使用人员, 对应员工 系统或应用程序, 具有身份凭证 ( 密码和访问密钥 ), 可以登录管理控制台或者访问 API 3

8 1 产品简介 图 1-2 账号与 IAM 用户的关系 联邦用户 通过联邦身份认证方式访问公有云系统的用户称为联邦用户 联邦身份认证是指用户通过身份提供商认证后, 不需要通过服务提供商再次认证即可访问服务提供商的资源 身份提供商 (Identity Provider, 简称 IdP ) 是为用户提供身份认证的系统 在 IAM 联邦身份认证中身份提供商指企业自身的身份认证系统 ( 如 : 企业管理系统 ) 服务提供商 (Service Provider, 简称 SP) 是指为用户提供服务的系统, 指公有云系统 IdP 的用户通过联邦身份认证访问公有云系统时, 仅需要使用 IdP 提供的安全凭证 ( 无需 IAM 为其生成新的安全凭证 ) 即可访问公有云系统, 即实现单点登录 图 1-3 联邦用户访问公有云系统流程 1.3 权限管理 您可以通过 IAM 控制不同用户访问不同的资源 4

9 1 产品简介 为用户授权 图 1-4 授权模型 1. 按照人员的职责规划用户组, 再基于项目将职责相关的权限集授予用户组 2. 将用户加入到用户组中, 使这些用户具有该用户组中的权限 当人员变动时, 只需要修改用户所属的用户组 使用用户组管理权限更加高效 为其他账号授权 您 ( 账号 A) 的安全管理员通过在 IAM 上创建委托, 指定委托账号 ( 账号 B) 及对应的权限, 即可与账号 B 共享指定资源 账号 B 的安全管理员为用户分配 Agent Operator 权限后, 账号 B 的用户即可通过切换角色 ( 切换到账号 A) 的方式访问您 ( 账号 A) 的资源 为联邦用户授权 通过在 IAM 上创建身份提供商并为联邦用户创建相关的规则, 使得联邦用户转换为 IAM 中的身份, 实现通过 IAM 控制联邦用户访问公有云资源的权限 图 1-5 联邦用户身份转换原理 5

10 2 快速入门 2 快速入门 账号是付费主体, 具有所有资源的访问权限 为了确保账号安全, 请妥善保管账号的密码和访问密钥 建议您为自己创建安全管理员并使用安全管理员进行日常工作 使用账号访问 IAM 并创建一个用户将其加入到 IAM 提供的缺省用户组 admin 中, 用于管理您的子用户 admin 用户组中的用户可以管理用户及账号中的所有资源 如果您想让安全管理员仅管理用户而不管理资源, 则需要将安全管理员加入到仅具有 Security Administrator 权限的用户组 ( 需要创建 ) 中 使用安全管理员访问 IAM 并创建其他子用户, 再为他们授权, 使他们能够按照您的许可访问您的资源 首先需要为您的账号创建一个安全管理员 示例 我们以如下示例帮助您快速了解如何使用 IAM 账号中有 3 种职责的用户, 一个职责对应一个用户组 : 安全管理员组 ( 名称为 admin) 开发人员用户组和测试人员用户组 每个用户组可以有多个用户, 同一个用户也可以属于多个用户组 6

11 2 快速入门 图 2-1 用户管理模型 1. 使用您的账号创建一个安全管理员 (Bob), 并将 Bob 加入到缺省用户组 admin 中 2. 使用您的安全管理员 (Bob) 创建其他安全管理员 (Alice), 并将 Alice 加入到缺省用户组 admin 中 3. 由安全管理员 (Bob 或 Alice) 创建用户组 开发人员组 和 测试人员组 并分别为两个用户组授予对应的权限 4. 由安全管理员 (Bob 或 Alice) 创建开发人员用户 (Job Joy), 并将 Job 和 Joy 加入到 开发人员组 用户组中 ; 创建测试人员用户 (Ray), 并将 Ray 和 Job 加入到 测试人员组 用户组中 2.1 账号登录管理控制台 操作步骤 用户注册后获得账号, 使用账号登录公有云系统, 您具有所有资源的访问权限, 并可以管理用户 为了确保账号安全, 请妥善保管账号的密码和访问密钥 步骤 1 在系统首页, 单击页面右上方 登录 步骤 2 输入 账号 / 邮箱 / 电话号码 和 密码, 单击 登录 或单击 使用手机号码登录, 选择 国家码 后, 输入 电话号码 和 密码, 单击 登录 步骤 3 单击页面右上方 控制台 7

12 2 快速入门 进入华为云管理控制台 ---- 结束 2.2 创建安全管理员 操作步骤 为了确保安全性, 建议您为自己创建安全管理员来代替使用账号管理用户 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 用户 步骤 3 在 用户 界面, 单击 创建用户 步骤 4 在 创建用户 界面, 输入 用户名 步骤 5 选择 凭证类型 为 密码 密码用于登录管理控制台, 也可以用于 API CLI SDK 等开发工具进行认证, 认证成功后可以访问资源 安全管理员用于管理用户, 因此建议您选择 凭证类型 为 密码 访问密钥用于 API CLI SDK 等开发工具认证, 完成认证后可以访问资源 步骤 6 在 所属用户组 的下拉复合框中, 选择 admin 用户组 步骤 7 单击 下一步 步骤 8 选择 密码生成方式 为 自定义 安全管理员用于登录管理控制台管理用户 如果您为自己创建安全管理员, 建议使用自定义方式设置密码 如果您为他人创建安全管理员, 建议使用 首次登录时设置 的方式, 由用户自己设置密码 步骤 9 输入 邮箱 手机 密码 和 确认密码 8

13 2 快速入门 建议您为管理员设置邮箱或手机号码, 作为安全管理员的凭证 密码必须满足如下复杂度要求 : 不能少于 6 个字符且不超过 32 个字符 包括大写字母 (A~Z), 小写字母 (a~z), 数字 (0~9) 和特殊字符 ( 空格!"#$%&'()* +,-./:;<=>?@[]^`_ ~) 至少 2 种的组合 不能是用户名或者用户名的倒序 ( 不区分大小写 ), 例如 : 用户名为 A12345, 则密码不能为 A12345 a A 和 54321a 步骤 10 是否重置密码 : 安全管理员需要创建一个新密码登录公有云系统 该功能默认勾选, 为了管理员账号安全, 建议保持默认勾选状态, 保证该管理员账号的密码为管理员本人所设置, 防止密码泄露 步骤 11 单击 确定 ---- 结束 2.3 创建用户组并授权 操作步骤 您可以根据用户职责规划用户组 使用安全管理员访问 IAM 并创建用户组, 再根据职责赋予用户组对应的权限 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 用户组 步骤 3 在 用户组 界面中, 单击 创建用户组 步骤 4 输入 用户组名称 步骤 5 ( 可选 ) 输入 描述 步骤 6 单击 确定 返回用户组列表, 用户组列表中显示新创建的用户组 步骤 7 单击新建用户组 操作 列的 修改 进入 修改用户组 界面 步骤 8 在 用户组权限 区域中, 单击需要授权项目 操作 列的 修改 9

14 2 快速入门 授予的权限仅对当前项目生效 如果需要为用户组授予多个项目的权限, 请分别单击所需要授权的项目对应的 修改 进行授权 步骤 9 在 策略 对话框中选择策略 具体权限请参见 : 权限 步骤 10 单击 确定 ---- 结束 2.4 创建用户并加入用户组 您可以使用安全管理员创建用户并将用户加入到对应的用户组中, 使其继承用户组中的权限 操作步骤 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 用户 步骤 3 在 用户 界面, 单击 创建用户 步骤 4 在 创建用户 界面, 输入 用户名 步骤 5 选择 凭证类型 凭证类型 密码 访问密钥 适用场景 登录管理控制台 使用支持密码认证的 API CLI SDK 等开发工具来访问云服务 使用支持密钥认证的 API CLI SDK 等开发工具来访问云服务 步骤 6 在 所属用户组 的下拉框中, 选择需要加入的用户组 10

15 2 快速入门 您也可以通过输入关键字快速找到相关用户组 一个用户可以同时加入多个用户组 根据步骤 5 中选择的凭证类型, 进行后续操作 凭证类型 后续操作 密码请执行步骤 7 访问密钥 单击 确认 下载生成的密钥, 创建用户操作完成 访问密钥是在 IAM 中认证的凭证, 如果不下载生成的密钥则无法获取对应的访问密钥 如果该用户需要使用访问密钥在 IAM 中认证, 需要重新生成 步骤 7 选择 密码生成方式 密码生成方式后续操作 首次登录时设置 自动生成 系统会通过邮件发送一次性登录链接给用户 用户使用该链接登录管理控制台时设置密码 由系统随机生成 10 位密码 适用于使用支持密码认证的 API CLI SDK 等开发工具来访问云服务 1. 输入 邮箱 用于接收登录链接 2. ( 可选 ) 输入 手机 1. ( 可选 ) 输入 邮箱 2. ( 可选 ) 输入 手机 自定义自定义用户的登录密码 1. ( 可选 ) 输入 邮箱 2. ( 可选 ) 输入 手机 3. 输入 密码 和 确认密码 密码必须满足如下策略 : 不能少于 6 个字符且不超过 32 个字符 包括大写字母 (A~Z), 小写字母 (a~z), 数字 (0~9) 和特殊字符 ( ~) 至少 2 种的组合 不能是用户名或者用户名的倒序 ( 不区分大小写 ), 例如 : 用户名为 A12345, 则密码不能为 A12345 a A 和 54321a 不能包含手机号或邮箱 11

16 2 快速入门 步骤 8 是否重置密码 : 用户需要创建一个新密码登录公有云系统 该功能默认勾选, 为了用户账号安全, 建议保持默认勾选状态, 保证该用户账号的密码为用户本人所设置, 防止密码泄露 步骤 9 单击 确定 创建用户完成 ---- 结束 2.5 IAM 用户登录管理控制台 IAM 用户由账号或者管理员在 IAM 中创建,IAM 用户可以向管理员获取专属登录链接登录管理控制台 背景信息 如果第三方系统用户未在公有云系统中设置登录密码 : 通过公有云系统登录页面的找回密码功能设置登录密码 适用于用户已绑定了邮箱或手机 请联系并提供邮箱给账号的管理员 ( 具有 Security Administrator 权限的用户 ), 管理员通过统一身份认证的用户管理功能重置用户密码 是否重置密码 功能保持默认勾选时, 用户需要创建一个新密码登录公有云系统 当开启以下任一功能时, 用户登录成功后, 进入 登录验证 页面, 单击 确定 进入管理控制台 账号策略 中开启 最近登录提示 功能 账号策略 中设置了登录成功时的验证信息 我的凭证 中开启 登录验证 功能 操作步骤 步骤 1 请向管理员获取 IAM 用户专属登录链接并打开 步骤 2 在 IAM 用户登录界面, 输入 用户名 / 邮箱 / 手机号码 和 密码, 单击 登录 通过该方式登录, 系统可以自动匹配账号名, 不需用户手动输入账号名 步骤 3 或者在华为云系统首页 步骤 4 单击页面右上方 登录 步骤 5 单击页面右下角 IAM 用户登录 步骤 6 输入 账号名 用户名 / 邮箱 / 手机号码 和 密码, 并单击 登录 如果用户开启了登录验证功能, 在 登录验证 页面还需输入虚拟 MFA/ 短信 / 邮箱验证码进行验证 步骤 7 在 登录验证 页面, 单击 确定 12

17 2 快速入门 步骤 8 单击页面右上方 控制台 进入管理控制台 ---- 结束 13

18 3.1 审计 云审计服务支持的 IAM 操作列表 云审计服务记录统一身份认证服务相关的操作事件, 如表 3-1 所示 表 3-1 云审计服务支持的 IAM 操作列表 操作名称 资源类型 事件名称 用户登录 user login 用户登出 user logout 修改用户密码 user changepassword 创建用户 user createuser 修改用户信息 user updateuser 删除用户 user deleteuser 修改用户密码 user updateuserpwd 创建 AK/SK user addcredential 删除 AK/SK user deletecredential 修改邮箱 user modifyuser 修改手机 user modifyusermobile 修改密码 user modifyuserpassword 登录开启双因子认证 user modifysmverify 上传头像 user modifyuserpicture 修改 latch user modifylatchverify 14

19 操作名称 资源类型 事件名称 修改 mc user modifymcconnectverify 管理员设置用户密码 user setpasswordbyadmin 创建用户组 usergroup creategroup 更新用户组 usergroup updategroup 删除用户组 usergroup deletegroup 创建项目 project createproject 修改项目 project updateproject 取消删除项目 project cancelprojectdeletion 创建委托 agency createagency 修改委托 agency updateagency 删除委托 agency deleteagency 切换角色 user switchrole 注册身份提供商 identityprovider createidentityprovider 更新身份提供商 identityprovider updateidentityprovider 删除身份提供商 identityprovider deleteidentityprovider 更新 IdP 元数据 identityprovider updatemetaconfigure 更新系统预置的 IdP 元数据 identityprovider updatesystemmetaconfigure 更新帐号登录策略 domain updatesecuritypolicies 更新密码策略 domain updatepasswordpolicies 更新访问控制列表 domain updateaclpolicies 更新安全警告策略 domain updatewarningpolicies 查看审计日志 查看 IAM 的云审计日志 开启了云审计服务后, 系统开始记录统一身份认证服务相关的操作 云审计服务管理控制台保存最近 7 天的操作记录 步骤 1 步骤 2 步骤 3 登录管理控制台 单击页面上方的 服务列表, 选择 管理与部署 > 云审计服务, 进入云审计服务信息页面 单击左侧导航树的 事件列表, 进入事件列表信息页面 15

20 步骤 4 单击事件列表右上方的 筛选, 设置对应的操作事件条件 当前事件列表支持四个维度的组合查询, 详细信息如下 : 事件来源 资源类型 和 筛选类型 在下拉框中选择查询条件 其中, 事件来源 选择 IAM 筛选类型选择事件名称时, 还需选择某个具体的事件名称 选择资源 ID 时, 还需选择或者手动输入某个具体的资源 ID 选择资源名称时, 还需选择或手动输入某个具体的资源名称 操作用户 : 在下拉框中选择某一具体的操作用户, 此操作用户指用户级别, 而非租户级别 事件级别 : 可选项为 所有事件级别 normal warning incident, 只可选择其中一项 起始时间 结束时间 : 可通过选择时间段查询操作事件 步骤 5 单击 查询, 查看对应的操作事件 步骤 6 在需要查看的记录左侧, 单击展开该记录的详细信息, 展开记录如图 3-1 所示 图 3-1 展开记录 步骤 7 在需要查看的记录右侧, 单击 查看事件, 弹出一个窗口, 如图 3-2 所示, 显示了该操作事件结构的详细信息 图 3-2 查看事件 ---- 结束 16

21 3.2 管理用户及其权限 您可以通过为用户组授权并将用户加入到用户组的方式, 使用户具有用户组中的权限 用户登录公有云系统后, 切换到对应的项目即可根据权限访问公有云资源 步骤 1 安全管理员对资源进行分组 项目中的资源相互隔离 在区域下可以创建项目, 并在项目中添加资源, 使得项目之间的资源相互隔离 步骤 2 安全管理员按照用户职责规划用户组并为用户组授权 步骤 3 安全管理员创建用户并根据用户职责将用户加入到对应的用户组中 17

22 步骤 4 用户根据权限访问公有云系统中的资源 ---- 结束 如何管理项目 项目用于将 OpenStack 的资源 ( 计算资源 存储资源和网络资源 ) 进行分组和隔离 您账号中的资源必须挂载在项目下, 项目可以是一个部门或者项目组 您可以使用安全管理员访问 IAM, 并在区域下创建项目, 来实现资源的隔离管理 操作步骤 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 项目 18

23 步骤 3 在 项目 界面, 单击 创建项目 步骤 4 在 所属区域 下拉列表中选择待创建项目所属的区域 步骤 5 输入 项目名称 项目名称的格式为 : 区域名称 _ 项目名称, 区域名称不允许修改 项目名称可以由字母 数字 下划线 (_) 中划线 (-) 组成 区域名称 _ 项目名称 的总长度不能大于 64 个字符 步骤 6 ( 可选 ) 输入 描述 步骤 7 单击 确定 返回项目列表, 新创建的项目 状态 显示为 正常 ---- 结束 后续处理 相关任务 给项目授权 在 修改用户组 界面, 用户组权限 区域中, 单击需要设置的项目对应的 修改, 给对应项目选择需要的云资源权限集 详情请参见如何创建用户组并授权 开启云审计服务 如果需要通过云审计服务记录在新创建的项目中云服务的操作, 需要在当前项目下重新开启云审计服务 方法请参考 : 开启云审计服务 查看项目的详细信息 a. 在项目列表单击目标项目所属区域前的, 查看对应区域下面的项目 b. 在 操作 列单击对应项目的 查看 查看项目的详细信息以及绑定在该项目上面的用户 通过为用户组授予对应项目的权限, 再将用户加入到用户组中, 使用户继承用户组的权限, 并实现用户与项目之间的绑定 用户通过切换项目来访问对应的资源 c. 单击用户权限列表 权限 列的 查看 修改项目 查看绑定在项目上面的用户对应的权限 a. 在项目列表单击待修改项目所属区域前的 b. 在 操作 列单击对应项目的 修改, 在 修改项目 页面修改项目名称和描述信息 删除项目 项目名称的格式为 : 区域名称 _ 项目名称, 区域名称不允许修改 19

24 注意 项目删除成功后, 会将项目中的资源一起删除 a. 在项目列表单击待删除项目所属区域前的 b. 在 操作 列单击对应项目的 删除 只有区域下创建的项目可以删除, 区域对应的项目不能删除 c. 输入 登录密码 和对应验证码 用户如果没有设置登录密码, 则不需要输入 登录密码 用户如果未绑定邮箱和手机, 则不需要输入验证码 d. 选择 删除类型 删除类型 选择为 24 小时后删除, 该项目的状态显示为 等待删除, 用户可以对 等待删除 的项目进行查看 修改 删除等操作 等待删除的项目在 24 小时后启动删除流程, 在此期间可以通过取消删除来恢复, 等待删除中的项目中的资源会持续计费 删除类型 选择为 立即删除, 该项目的状态显示为 删除中, 用户可以对 删除中 的项目进行查看 修改操作 e. 单击 确定 删除中的项目已经启动删除流程, 不可取消删除, 待项目中的资源删除后, 项目列表中将不再显示该项目 返回项目列表, 待删除项目根据删除类型显示不同的状态 切换项目, 方法请参考如何切换项目或区域 如何创建用户组并授权 操作步骤 您可以根据用户职责规划用户组, 并赋予用户组对应职责的权限, 使得用户组中的用户拥有对应职责的权限 通过用户组来管理用户权限可以使权限管理更有条理 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 20

25 步骤 2 在左侧导航窗格中, 单击 用户组 步骤 3 在 用户组 界面中, 单击 创建用户组 步骤 4 输入 用户组名称 步骤 5 ( 可选 ) 输入 描述 建议给用户组添加描述, 比如给用户组授予 Security Administrator 权限, 可以在描述中添加 Security Administrator: 创建 删除 修改用户并为用户授权 或者自定义内容, 方便用户直观的查看自己所具备的的权限及权限作用 具体权限描述信息请参见 : 权限 步骤 6 单击 确定 返回用户组列表, 用户组列表中显示新创建的用户组 步骤 7 单击新建用户组 操作 列的 修改 进入 修改用户组 界面 步骤 8 在 用户组权限 区域中, 单击需要授权项目 操作 列的 修改 授予的权限仅对当前项目生效 如果需要为用户组授予多个项目的权限, 请分别单击所需要授权的项目对应的 修改 进行授权 步骤 9 在 策略 对话框中选择策略 步骤 10 单击 确定 ---- 结束 如何创建用户 操作步骤 当您需要与新用户共享您账号中的资源时, 您可以使用安全管理员通过 IAM 创建用户 创建用户时可以为他们设置安全凭证和权限 这些用户可以通过管理控制台或 API CLI SDK 等开发工具访问公有云系统 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 用户 步骤 3 在 用户 界面, 单击 创建用户 21

26 步骤 4 在 创建用户 界面, 输入 用户名 步骤 5 选择 凭证类型 凭证类型 密码 访问密钥 适用场景 登录管理控制台 使用支持密码认证的 API CLI SDK 等开发工具来访问云服务 使用支持密钥认证的 API CLI SDK 等开发工具来访问云服务 步骤 6 在 所属用户组 的下拉框中, 选择需要加入的用户组 您也可以通过输入关键字快速找到相关用户组 一个用户可以同时加入多个用户组 根据步骤 5 中选择的凭证类型, 进行后续操作 凭证类型 后续操作 密码请执行步骤 8 访问密钥 单击 确认 下载生成的密钥, 创建用户操作完成 访问密钥是在 IAM 中认证的凭证, 如果不下载生成的密钥则无法获取对应的访问密钥 如果该用户需要使用访问密钥在 IAM 中认证, 需要重新生成 生成方法请参考 : 如何管理访问密钥 步骤 7 单击 下一步 步骤 8 选择 密码生成方式 密码生成方式后续操作 首次登录时设置 自动生成 系统会通过邮件发送一次性登录链接给用户 用户使用该链接登录管理控制台时设置密码 由系统随机生成 10 位密码 适用于使用支持密码认证的 API CLI SDK 等开发工具来访问云服务 1. 输入 邮箱 用于接收登录链接 2. ( 可选 ) 输入 手机 3. 单击 确定 1. ( 可选 ) 输入 邮箱 2. ( 可选 ) 输入 手机 3. 单击 确定 4. 下载密码文件 22

27 密码生成方式后续操作 自定义自定义用户的登录密码 1. ( 可选 ) 输入 邮箱 2. ( 可选 ) 输入 手机 3. 输入 密码 和 确认密码 密码必须满足如下策略 : 不能少于 6 个字符且不超过 32 个字符 包括大写字母 (A~Z), 小写字母 (a~z), 数字 (0~9) 和特殊字符 ( ~) 至少 2 种的组合 不能是用户名或者用户名的倒序 ( 不区分大小写 ), 例如 : 用户名为 A12345, 则密码不能为 A12345 a A 和 54321a 不能包含手机号或邮箱 4. 单击 确定 用户可以使用此处设置的用户名 邮箱或手机号码任意一种方式登录系统 当用户忘记密码时, 可以通过此处绑定的邮箱或手机号码来重置密码 步骤 9 是否重置密码 : 用户需要创建一个新密码登录公有云系统 该功能默认勾选, 为了用户账号安全, 建议保持默认勾选状态, 保证该用户账号的密码为用户本人所设置, 防止密码泄露 步骤 10 单击 确定 创建用户完成 ---- 结束 相关任务 查看用户信息和修改用户信息 ( 包括用户状态 绑定的邮箱 手机号码 所属用户组 用户日志等 ) 删除用户 : 在用户列表中, 单击 删除 如何切换项目或区域 不同项目或区域中的资源互相隔离, 您仅能访问被授权项目或区域下的资源 如果您不具备当前项目或区域下的权限, 请先切换到被授权的项目或区域下 23

28 操作步骤 步骤 1 登录公有云系统, 单击 控制台 步骤 2 单击左上角的, 在下拉框中选择需要访问的项目或区域 切换至目标项目或区域即可访问对应的资源 ---- 结束 如何查看或修改用户信息 操作步骤 管理员可以查看用户的基本信息 所属用户组以及用户日志 当人员职责发生变动时, 管理员可以通过修改用户所属的用户组来修改用户所拥有的权限 当用户忘记或遗失密码或访问密钥时, 管理员可以修改用户的登录认证凭证 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 用户 步骤 3 在用户列表中, 可查看 修改用户的基本信息, 以及设置用户的凭证 查看用户基本信息 在用户列表中, 单击户日志 修改用户基本信息 查看用户的详细信息 包括基本信息 所属用户组以及用 在用户列表中, 单击对应用户右侧的 修改, 进入 修改用户 界面 修改用户状态 : 用户默认为 启用 状态, 如果需要停止使用该用户, 可以在 基本信息 区域设置用户 状态 为 停用 修改登录验证方式 用户需要绑定了手机 / 邮箱, 才可以开启短信 / 邮箱验证 ; 用户需要绑定 MFA 应用程序后, 才可以开启虚拟 MFA 验证 开启该功能后, 登录系统时, 需要在 登录验证 页面输入虚拟 MFA/ 短信 / 邮箱验证码进行验证 修改所属用户组 : 在 所属用户组 区域的下拉框中选择要加入的用户组, 或者单击目标用户组右侧的 删除, 退出选中的用户组 您也可以通过输入关键字快速找到相关用户组 24

29 设置用户凭证 在用户列表中, 单击右侧 设置凭证, 可修改用户的密码或管理用户的访问密钥 凭证类型生成方式适用场景 密码 首次登录时设置 系统会通过邮件发送一次性登录链接给用户, 用户使用该链接登录管理控制台时设置密码 已绑定邮箱的用户重置 API 密码 该用户需要使用密码登录管理控制台 自动生成 由系统随机生成 10 位 API 密码 自动生成的密码可以在单击 确认 后下载 使用支持密码认证的 API CLI SDK 等开发工具通来访问公有云系统的用户重置密码 自定义 自定义用户的 API 密码 任何用户 访问密钥 用户自己创建或通过安全管理员创建 在 管理访问密钥 区域, 可新增或删除访问密钥 通过访问密钥认证访问公有云系统的用户 是否重置密码 : 用户需要创建一个新密码登录公有云系统 该功能默认勾选, 为了用户账号安全, 建议保持默认勾选状态, 保证该用户账号的密码为用户本人所设置, 防止密码泄露 ---- 结束 如何查看或修改用户组 操作步骤 安全管理员可以查看和修改用户组的基本信息 权限及用户组中包含的用户 当用户权限发生变化时可以通过修改用户组的方式快速完成用户权限修改 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 用户组 步骤 3 在 用户组 列表中, 可以查看或修改用户组信息 25

30 查看用户组信息在用户组列表中, 单击查看用户组的详细信息 包括基本信息 用户组权限以及用户组中包含的用户 修改用户组信息在用户组列表中, 单击对应用户组右侧的 修改, 进入 修改用户组 界面 系统缺省用户组, 只能修改其中包含的用户, 不能修改基本信息与权限 修改信息 修改方法 用户组权限 1. 单击需要授权项目 操作 列的 修改 2. 在 可选择策略 区域中选择策略 3. 单击 确定 用户组中包含的用户 增加用户在 包含用户 区域的下拉列表中选择需要加入的用户 您也可以通过输入关键字快速找到相关用户 删除用户在 包含用户 区域的删除对应用户 ---- 结束 如何修改用户权限 3.3 策略管理 修改用户权限的方法有以下两种 : 通过修改用户功能, 修改用户所属用户组 该方法适用于调整单个用户权限变化 方法请参考如何查看或修改用户信息 通过修改用户组功能, 修改用户组权限或修改用户组中包含的用户 该方法适用于将多个用户加入到同一用户组中, 或将多个用户从同一用户组中删除 方法请参考 : 如何查看或修改用户组 策略是描述一组权限集的语言, 它可以精确地描述被授权的资源集和操作集, 通过策略, 用户可以自由搭配需要授予的权限集, 策略中可以包含多个云服务的多个操作权限, 也可以只包含单个云服务的单个操作权限 通过给用户组授予策略, 用户组中的用户就能获得策略中定义的权限,IAM 通过策略定义的权限内容实现精细的权限管理 IAM 支持以下两种形式的策略 : 系统策略 : 系统预置的常用权限集, 主要针对不同云服务的只读权限或管理员权限, 比如对 ECS 的只读权限 对 ECS 的管理员权限等 ; 系统策略只能用于授权, 不能编辑和修改 自定义策略 : 由用户自己创建和管理的权限集, 是对系统策略的扩展和补充 26

31 3.3.1 创建自定义策略 操作步骤 系统预置的权限不能满足要求时, 您可以创建自定义策略, 通过自定义策略来进行精细的访问控制 创建自定义策略时, 您需要了解策略语言的基本结构和语法, 相关内容详情请参考策略语言 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 策略 步骤 3 在 策略 界面, 单击 创建自定义策略 步骤 4 输入 策略名称 步骤 5 选择 作用范围 作用范围仅支持项目, 即该策略仅对该项目下的资源生效 步骤 6 ( 可选 ) 输入 策略描述 步骤 7 在 策略信息 中选择模板并修改 策略信息修改详情请参考策略语言 步骤 8 单击 校验语法 如果系统提示语法错误, 请按照语法规范进行修改 步骤 9 单击 确定 自定义策略创建成功 ---- 结束 后续操作 修改自定义策略 当用户的权限发生变更时, 您可以修改自定义策略 单击自定义策略页签中, 目标策略 操作 列的 修改, 修改自定义策略的名称 描述及策略信息 删除自定义策略 当您不再需要自定义授权策略时, 您可以将自定义策略删除 27

32 3.3.2 策略语言 策略结构 单击自定义策略页签中, 目标策略 操作 列的 删除, 删除自定义策略 将新创建的自定义策略授权给用户组, 使用户组中的用户具有策略定义的权限 a. 单击目标用户组 操作 列的 修改 b. 在 用户组权限 区域中, 单击需要授权项目 操作 列的 修改 c. 在 策略 对话框中的 可选择策略 区域选择新创建的自定义策略 本章主要介绍策略的规范, 包含策略结构 策略基本元素 策略样例 检查规则等内容 细粒度授权策略结构包括策略版本号 (Version) 及策略授权语句 (Statement) 列表 策略版本号 (Version) 标识策略结构的版本号, 自定义策略版本号为 1.1 策略授权语句 (Statement) 包括了基本元素 : 作用 (Effect) 和权限集 (Action) 策略基本元素 策略授权语句 (Statement) 描述的是策略的详细信息, 包含作用 (Effect) 和授权项 (Action) 作用 (Effect) 作用包含两种 : 允许 (Allow) 和拒绝 (Deny), 当策略中既有 Allow 又有 Deny 的授权语句时, 遵循 Deny 优先的原则 授权项 (Action) 对资源的具体操作权限, 支持单个或多个操作权限 格式为 : 服务名 : 资源类型 : 操作, 例如 :vpc:ports:create 28

33 服务名 : 产品名称, 例如 ecs evs 和 vpc 等, 服务名仅支持小写 资源类型和操作没有大小写要求, 支持通配符号 *, 用户不需要罗列全部授权项, 通过配置通配符号 * 可以方便快捷地实现授权 策略仅支持 API 接口级别的权限, 目前策略仅支持 VPC EVS ECS 和 DSS 四个服务的细粒度权限管理, 用户需要在 Action 中写入各服务 API 授权列表中 授权项 中的内容, 来调用表格中左侧的 API 接口 来实现细粒度授权 各服务支持的策略 API 授权列表, 详情请参见 : 云硬盘接口参考 附录中 API 授权列表 内容 专属分布式存储服务接口参考 中 API 授权列表 内容 策略样例 支持单个操作权限, 例如 : 查询弹性云服务器详情权限 "Version": "1.1", "Statement": [ "Effect": "Allow", "Action": [ "ecs:servers:list", "ecs:servers:get", "ecs:servervolumes:use", "ecs:diskconfigs:use", "ecs:securitygroups:use", "ecs:serverkeypairs:get", "ecs:serverkeypairs:use", "vpc:securitygroups:list", "vpc:securitygroups:get"' "vpc:securitygrouprules:get"' "vpc:networks:get"' "vpc:subnets:get"' "vpc:ports:get"' "vpc:routers:get"' ] ] 支持多个操作权限, 例如 : 锁定云服务器和创建云硬盘权限 "Version": "1.1", "Statement": [ "Effect": "Allow", "Action": [ "ecs:servers:lock", "evs:volumes:create" ] ] 通配符号 * 用法示例 : 对 ECS 服务资源的 Tenant Guest 权限 29

34 ECS 服务的 Tenant Guest 权限需要依赖 EVS VPC IMS 服务的 Tenant Guest 权限 "Version": "1.1", "Statement": [ "Effect": "Allow", "Action": [ "ecs:*:get", "ecs:*:list", "ecs:servergroups:manage", "evs:*:get", "evs:*:list", "vpc:*:get", "vpc:*:list", "ims:*:get", "ims:*:list" ] ] 策略语法 策略结构体不完整时, 将不能通过系统的语法校验 Policy = <version_block>, <statement_block> <version_block> = "Version" : "1.1" <statement_block> = "Statement": [<statement>,<statement>, ] <statement> = <effect_block>, <action_block> <effect_block> = "Effect" : ("Allow" "Deny") <action_block> = "Action": ("*" [<action_string>, <action_string>, ]) 策略中 [ ] 字符为允许多值的意思, 当一个元素允许多值时, 使用逗号和省略号来表达, 比如 [<statement>,<statement>, ],[<action_string>, <action_string>, ] 多值之间如果用竖线 ( ) 隔开, 表示取值只能选取这些值中的一个 比如 : ("Allow" "Deny") 当元素取值为数字时, 与字符串类似, 需要用双引号括起来 比如 : <version_block> = "Version" : "1.1" 当元素取值为字符串 (String) 时, 支持 (*) 模糊匹配来代表 0 个或多个任意的英文字母 您还可以通过以下网站了解更多有关 JSON 的语法标准 : 检查规则 用户被授予的访问策略中可以包含多个授权语句, 当策略中既有 Allow 又有 Deny 的授权语句时, 遵循 Deny 优先的原则 用户访问资源时, 权限检查逻辑如下 : 30

35 图 3-3 权限检查逻辑图 每条策略做评估时, Action 之间是或 (or) 的关系 1. 用户发起操作请求, 鉴权开始 2. 在用户被授予的访问策略中, 系统将优先寻找显式拒绝指令 如找到一个适用的显式拒绝, 系统将返回 Deny 决定, 鉴权结束 3. 如果没有找到显式拒绝指令, 系统将寻找适用于请求的任何 Allow 指令 如找到一个显式允许指令, 系统将返回 Allow 决定, 由服务继续处理该请求 如果找不到显式允许, 最终决定为 Deny 4. 如果代码在评估过程中的任意点遇到错误, 它将生成异常并关闭 3.4 如何设置账号安全策略 操作步骤 拥有安全管理员权限 (Security Administrator 权限 ) 的用户可以设置登录验证策略 密码策略及访问控制列表来提高用户信息和系统的安全性 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 31

36 步骤 2 步骤 3 设置登录验证策略 1. 在左侧导航窗格中, 选择 账号设置 > 登录验证策略 2. 在 账号锁定策略 区域输入 限定时间长度 限定时间内登录失败次数 账号锁定时长 如果在限定时间长度内达到登录失败次数后, 账号会被锁定一段时间 如 : 在 10 分钟内连续 3 次登录失败, 用户会被锁定 15 分钟 15 分钟后可以尝试再次登录 3. 在 账号停用策略 区域, 选中 如果账号在有效期内未使用过, 则将被停用, 设置 账号有效期限 4. 在 最近登录提示 区域中, 选中 登录成功时, 将看到上次登录的时间等信息 用户将在登录时的 登录验证 页面中看到上次登录的时间等登录提示信息 5. 在 登录验证提示 区域, 自定义登录时的验证信息 用户将在 登录验证 页面中看到自定义的验证提示信息 6. 单击 确定 设置密码策略 1. 在左侧导航窗格中, 选择 账号设置 > 密码策略 2. 在 密码设置策略 区域中, 进行如下设置 : 设置 密码最小长度 系统默认值为 6 个字符 选择 设置密码时同一字符不能连续出现, 设置密码中允许同一字符连续出现的最大次数 选择 新密码不能与最近的历史密码相同, 设置新密码不能与最近几次的历史密码相同 3. 在 密码有效期策略 区域中, 选择 密码过期后, 系统强制要求修改密码 ( 距离密码到期 15 天时开始提示用户修改密码 ), 设置 密码有效期 密码过期后, 用户必须根据系统提示修改密码, 否则无法登录系统 32

37 密码必须满足如下策略 : 不能少于 6 个字符且不超过 32 个字符 包括大写字母 (A~Z), 小写字母 (a~z), 数字 (0~9) 和特殊字符 ( 空格!"#$ %&'()*+,-./:;<=>?@[]^`_ ~) 至少 2 种的组合 不能是用户名或者用户名的倒序 ( 不区分大小写 ), 例如 : 用户名为 A12345, 则密码不能为 A12345 a A 和 54321a 不能包含手机号或邮箱 4. 在 密码最短使用时间策略 区域中, 选择 密码初次生成和每次修改之后, 密码的使用时间必须超过设置的最短使用时间, 才能进行修改, 设置 密码最短使用时间 当用户密码修改后, 再次修改密码时需要满足该策略设置的时间后才能修改 5. 单击 应用 步骤 4 设置访问控制列表 1. 在左侧导航窗格中, 选择 账号设置 > 访问控制列表 访问控制列表生效条件 : 通过管理控制台访问 : 仅对账号下的用户生效, 对账号本身不生效 通过 API 接口访问 : 对账号和账号下的用户都生效, 修改后 2 小时后生效 2. 在 访问控制列表 界面中, 设置允许访问的 IP 地址或网段 允许访问的 IP 地址区间 : 限制用户只能从设定范围内的 IP 地址登录系统 允许访问的 IP 地址或网段 : 限制用户只能从设定的 IP 地址或网段登录系统 例如 : /32 单击 恢复默认值, 可以将 允许访问的 IP 地址区间 恢复为默认值, 即 ~ , 同时将 允许访问的 IP 地址或网段 清空 允许访问的 IP 地址区间 和 允许访问的 IP 地址或网段 同时设置时只要满足其中一种即可允许访问 3. 单击 应用 步骤 5 设置操作保护 1. 在左侧导航窗格中, 选择 帐户设置 > 操作保护 2. 在 操作保护 界面, 勾选 / 去勾选 是否开启 3. 单击 保存 勾选为开启操作保护, 去勾选为关闭操作保护 ( 默认关闭 ) 敏感操作由各个服务单独定义 用户执行敏感操作后, 进入 操作保护 页面, 选择认证方式, 包括电子邮件和手机两种认证方式 如果用户只绑定了手机, 则认证方式只能选择手机 如果用户只绑定了电子邮箱, 则认证方式只能选择邮件 如果用户手机 电子邮箱均已绑定, 默认选择手机验证, 同时, 用户可以手动更改为邮件验证 如果用户未绑定手机或电子邮箱, 该操作保护将无法生效, 默认直接认证通过 ---- 结束 33

38 3.5 委托其他账号管理资源 当需要与其他账号共享资源, 或需要委托其他账号管理资源时, 可以创建委托并授予被委托方资源管理权限 以账号 A 委托账号 B 管理账号 A 中的某些资源为例, 讲述委托的原理及方法 步骤 1 账号 A 的安全管理员 A 创建委托 步骤 2 账号 B 的安全管理员 B 授予用户 Job 管理账号 A 资源的权限 (Agent Operator) 1. 创建用户组 ( 如 :Agency) 并授予 Agent Operator 权限 2. 将用户 Job 加入到用户组 (Agency) 中 步骤 3 账号 B 的用户 Job 根据权限管理账号 A 的资源 1. Job 登录公有云系统, 并切换角色到账号 A 2. 切换到项目 A 3. 根据权限管理账号 A 的资源 ---- 结束 34

39 3.5.1 如何创建委托 操作步骤 当您希望将您的资源共享给其他账号或委托更专业的人或团队来代为管理您账号中的资源时, 您的安全管理员用户可以通过创建委托的方式使被委托方使用自己的用户登录公有云系统后切换到您的账号下管理您的资源, 而不必要将您账号中的用户安全凭证 ( 密码 / 密钥 ) 共享给其他账号, 确保了您的账号安全 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 委托 步骤 3 在 委托 页面, 单击 创建委托 步骤 4 在 创建委托 页面, 设置 委托名称 和 委托类型 表 3-2 委托类型 委托类型 普通账号 云服务 描述 公有云系统的其他普通账号, 用于将资源共享给其他账号或委托更专业的人或团队来代为管理账号中的资源 公有云系统服务, 用于授权云服务访问或者维护用户数据 例如, 通过与 ECS 建立委托关系,ECS 可以获取用户的访问密钥调用 API 接口, 帮助用户运维或者监控数据 委托类型为云服务的委托创建成功后, 不支持修改 如果选择 委托类型 为 普通账号, 在 委托的账号 中输入委托账号名称 如果选择 委托类型 为 云服务, 单击 选择, 选择需要委托管理的云服务 步骤 5 设置 持续时间 及 描述 信息 步骤 6 在 权限选择 区域中, 单击需要设置的区域对应项目的 修改 步骤 7 在 策略 对话框中, 给委托企业选择策略 具体权限请参见 : 权限 35

40 后续操作 步骤 8 单击 确定 委托列表中显示新创建的委托 ---- 结束 在委托列表中, 单击 修改, 可以修改新建委托的基本信息, 包括委托的权限 持续时间等 如何切换角色 背景信息 只能修改委托类型为普通账号的委托 当其他账号委托您管理他的资源时, 您的用户登录公有云系统后通过切换角色的方式来管理其他账号中的资源 只有具有 Agent Operator 权限的用户可以切换角色, 被委托方登录后, 可以创建用户并授予用户 Agent Operator 权限, 用户通过切换角色切换至委托方管理资源 前提条件 已有账号通过创建委托的方式与您共享资源或委托您管理他的资源 登录用户已经获取到委托方的账号名称及所创建的委托名称 操作步骤 步骤 1 单击右上方已登录的账号, 选择 切换角色 步骤 2 在 切换角色 页面中, 输入委托方的账号名称 后续操作 输入账号名称后, 系统将会自动匹配委托名称, 如果匹配的不是本次需要使用的委托名称, 可以删除委托名称, 在下拉框中选择对应的委托名称 步骤 3 单击 确定 可以根据委托方授予的权限管理委托方的资源 ---- 结束 单击右上角切换的委托账号, 选择 切换至, 可以返回到您的账号管理您的资源 3.6 配置联邦身份认证 如果您已经有自己的身份认证系统, 您可以通过配置联邦身份认证, 使得您身份认证系统中的用户可以直接访问公有云系统 36

41 3.6.1 为什么要配置联邦身份认证 未使用联邦身份认证时 企业 IdP 用户不能访问公有云系统 企业管理系统有自己的 IdP( 以下称为 : 企业 IdP), 通过企业 IdP 认证的用户无法直接访问公有云系统 用户管理复杂管理员需要分别在两个系统中为用户创建账号 用户操作繁琐用户访问两个系统时需要使用两个系统的账号登录 使用联邦身份认证后 IdP 用户以直接访问公有云系统 企业 IdP 认证通过后, 用户即可直接访问公有云系统 企业管理员无需在公有云系统中重复创建用户 37

42 用户管理简单 企业管理员只需要在本企业管理系统中为用户创建账号, 用户即可同时访问两个系统 降低了人员管理成本 用户操作方便 用户在本企业管理系统中登录即可访问两个系统 如何配置联邦身份认证 通过配置联邦身份认证, 可以简化企业用户的管理, 企业用户登录企业管理系统后即可访问公有云系统 注意 企业 IdP 服务器的时间需要和公有云系统的时间一致, 即都使用世界标准时间 (Universal Time Coordinated), 否则会导致联邦身份认证失败 步骤 1 建立公有云系统与企业 IdP 的信任关系 38

43 步骤 2 步骤 3 在 IAM 上创建身份提供商 将公有云系统的访问入口配置到企业管理系统中 步骤 4 在 IAM 上设置企业 IdP 用户访问公有云系统的权限 39

44 企业 IdP 的用户登录后, 可以单击企业管理系统上的公有云系统入口, 直接访问公有云系统 ---- 结束 如何建立公有云系统与企业管理系统的信任关系 步骤 1 下载公有云系统的元数据文件 访问网址 单击右键, 选择 目标另存为 并设置文件名称, 例如 publiccloud-metadata.xml 步骤 2 步骤 3 步骤 4 获取企业 IdP 的元数据文件 获取方法请咨询企业管理系统的管理员 将公有云系统的元数据文件上传到企业 IdP 服务器上 上传方法请咨询企业管理系统的管理员 将企业 IdP 的元数据文件上传到 IAM 服务器上 ---- 结束 如何创建身份提供商 背景信息 前提条件 操作步骤 在 IAM 上创建身份提供商, 并配置身份提供商的元数据文件后, 可以使企业 IdP 认证的用户直接访问公有云系统, 即无需通过公有云系统的登录界面进行登录认证 IAM 仅支持使用 SAML2.0 协议进行联邦身份认证, 因此企业 IdP 必须支持 SAML2.0 协议 SAML(Security Assertion Markup Language): 安全断言标记语言, 是一个在信任域之间交互认证 授权信息的 XML 标准 您可以通过以下网站了解更多关于 SAML2.0 协议的基本信息 : 已建立公有云系统与企业管理系统之间的信任关系 方法请参见如何建立公有云系统与企业管理系统的信任关系 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 40

45 步骤 2 在左侧导航窗格中, 单击 身份提供商 步骤 3 在 身份提供商 界面, 单击 创建身份提供商 步骤 4 设置身份提供商的名称 启用或停用状态及描述信息 协议类型只支持 saml 步骤 5 单击 确定 创建身份提供商成功, 界面提示如图 3-4 所示 : 图 3-4 创建身份提供商成功提示信息 步骤 6 步骤 7 配置身份提供商信息 单击界面提示中的 修改身份提供商, 界面提示关闭后, 可以单击目标身份提供商 操作 列的 修改 在 修改身份提供商 页面的 元数据配置 区域配置元数据, 以下两种方式选择其中一种即可 元数据配置支持系统自动提取和用户手动编辑两种方式, 如果元数据文件超过 500KB, 可以通过 手动编辑 配置元数据 系统自动提取元数据 : a. 单击 上传文件 左侧的, 选择获取的企业 IdP 的元数据文件 b. 单击 上传文件 弹出页面显示系统提取到的元数据 c. 单击 确定 提示 系统发现您上传的文件中包含多个身份提供商, 请选择您本次需要使用的身份提供商, 请在 Entity ID 下拉框中选择您本次需要使用的身份提供商 提示元数据文件中 Entity ID 为空 签名证书过期等内容时, 需要您确认元数据文件的正确性后, 重新上传或者通过手动编辑提取元数据 d. 单击 确定 e. 单击, 可以查看系统提取的元数据详情 手动编辑元数据 a. 单击 手动编辑 b. 在 手动编辑元数据 页面中, 输入 Entity ID 签名证书 和 SingleSignOnService 等参数 41

46 参数 Entity ID 支持的协议支持的 NameIdFormat 签名证书 SingleSignOnService SingleLogoutService 含义 企业身份提供商的唯一标识, 元数据文件中可能包含多个身份提供商, 需要选择对应的身份提供商 企业 IdP 与服务提供商之间, 通过 SAML 协议完成联邦认证,IAM 只支持 SAML2.0 协议 身份提供商支持的用户名称标识格式 名称标识是身份提供商与联邦用户之间实现通信的一种方式 是一份包含公钥用于验证签名的证书, 为了确保安全性, 建议使用长度大于等于 2048 位的公钥 系统通过元数据文件中的签名证书来确认联邦认证过程中断言消息的可信性 完整性 单点登录过程中发送 SAML 请求的方式 元数据文件中的 SingleSignOnService 需要支持 HTTP Redirect 或 HTTP POST 方式 单点登录详情请参见单点登录流程 服务提供商提供会话注销功能, 联邦用户在 IAM 注销会话后返回绑定的地址 SingleLogoutService 需要支持 HTTP Redirect 或 HTTP POST 方式 c. 单击 确定 步骤 8 单击 确定, 保存设置信息 ---- 结束 结果验证 步骤 1 单击目标身份提供商列表右侧的 查看 步骤 2 步骤 3 单击 登录链接 右侧的 复制, 复制 登录链接 的地址, 并在浏览器中打开 检查是否可以跳转到企业的 IdP 服务器提供的登录界面 如果跳转失败, 请确认获取的企业文数据文件以及企业的 IdP 服务器是否配置正确 步骤 4 输入用户名和密码验证是否可以登录到公有云系统 登录成功, 将该地址以链接的形式配置到您自己的企业网站 方法请参考如何配置页面单点登录 42

47 登录失败, 请检查您的用户名和密码 ---- 结束 后续处理 相关任务 在 身份转换规则 区域, 创建身份转换规则 身份转换规则详情请参见如何通过规则控制联邦用户访问公有云资源 在企业管理系统中配置单点登录, 方法请参考 : 如何配置页面单点登录 查看身份提供商信息 : 在身份提供商列表中, 单击 查看, 可查看身份提供商的基本信息 元数据详情 身份转换规则 单击 查看身份提供商 页面下方的 修改身份提供商, 可直接进入 修改身份提供商 界面 修改身份提供商信息 : 在身份提供商列表中, 单击 修改 进入 修改身份提供商 界面 可修改身份提供商的状态 ( 启用 或 停用 ) 描述信息 元数据信息和身份转换规则 删除身份提供商 : 在身份提供商列表中, 单击 删除, 删除对应的身份提供商 如何配置页面单点登录 将身份提供商的登录链接配置到企业管理系统上, 企业用户通过企业 IdP 认证后即可访问公有云系统 前提条件 已创建身份提供商, 并验证身份提供商的登录链接可以正常使用 操作步骤 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 身份提供商 步骤 3 单击目标身份提供商列表右侧的 查看 43

48 步骤 4 单击 登录链接 右侧的 复制 步骤 5 在企业管理系统页面按 F12 将如下内容配置在页面上 <a href="< 登录链接 >"> 公有云系统入口 </a> 用户登录企业管理系统后通过单击 公有云系统入口 可以直接访问公有云系统 ---- 结束 如何通过规则控制联邦用户访问公有云资源 联邦用户的身份及权限信息由企业管理员通过企业 IdP 维护, 通过规则可以将联邦用户的身份及权限信息映射到公有云系统, 公有云系统通过规则来控制联邦用户可以执行哪些操作 访问哪些资源等 前提条件 已创建身份提供商, 并验证身份提供商的登录链接可以正常使用 了解 SAML2.0 协议, 熟悉元数据文件 了解 SAML2.0 认证成功后的 Assertion 结构 操作步骤 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 44

49 步骤 2 在左侧导航窗格中, 单击 身份提供商 步骤 3 在身份提供商列表中, 选择您创建的身份提供商, 单击 修改 进入 修改身份提供商 界面 步骤 4 在 身份转换规则 区域单击 创建规则 当您创建完身份提供商后, 公有云系统会预置一条默认的规则, 该规则将联邦用户的用户名统一转换为 FederationUser, 用于在公有云系统中显示用户名称 仅允许当前 IdP 的联邦用户访问部分资源 若此条规则不符合您的使用要求, 您可在 编辑规则 中将其修改 用户名 : 表示联邦用户登录后在公有云系统中显示的用户名 为了便于区分公有云系统的用户与联邦用户, 建议联邦用户使用 FederationUser_ 开头 用户名可以自定义具体名称, 也可以是一个简单的表达式, 如 :FederationUser_ 规则创建成功后, 自动替换为联邦用户的邮箱 即公有云系统中显示的用户名为 :FederationUser_XXX@XXX(XXX@XXX 为用户邮箱 ) 如果断言中没有用户邮箱, 则该规则不生效 用户组 : 表示联邦用户登录公有云系统后, 在公有云系统中所属的用户组 用户属于哪些用户组, 决定了用户具有什么权限 45

50 本规则生效条件 : 定义联邦用户拥有所选用户组权限的生效条件 当满足该生效条件时, 联邦用户具有所属用户组的权限 ; 当不满足生效条件时, 该规则不生效, 且不满足生效条件的用户无法访问公有云系统 例如, 为企业系统管理员设定规则 用户名 :FederationUser_admin_ 用户组 : admin 生效条件 : 仅对指定 ID 的用户生效 ( 属性 设置为 _NAMEID_, 条件 设置为 any_one_of, 值 设置为 ID1;ID2;ID3 ) 表示仅用户 ID 为 ID1,ID2 或 ID3 的用户具有公有云系统中的 admin 用户组的权限 该 IdP 的其他用户不具有 admin 用户组的权限 一个规则可以创建多条生效条件, 只要有一条生效条件满足, 此规则即可生效 一个身份提供商可以创建多条规则, 规则共同作用 如果所有规则对某个联邦用户都不生效, 那么该联邦用户禁止访问公有云系统 步骤 5 在 创建规则 页面, 单击 确定 步骤 6 在 修改身份提供商 页面, 单击 确定, 使设置生效 ---- 结束 相关任务 查看规则 : 在 身份转换规则 区域单击 查看规则 新创建的身份转换规则在 JSON 文件中显示 JSON 文件内容请参考 : 联邦用户身份转换规则 编辑规则 : 在 身份转换规则 区域单击 编辑规则 该功能为了满足各种联邦认证要求提供了比较灵活的编辑规则的语法, 示例参考 : 联邦用户身份转换规则 联邦用户身份转换规则 规则编辑完成后, 可以点击页面左下角的 校验规则, 校验规则的正确性 联邦身份转换规则采用 JSON 文件格式呈现 您可以通过编辑 JSON 文件来修改规则 JSON 格式如下 : [ "remote": [ "<condition>" ], "local": [ "<user> or <group> or <groups>" ] ] remote: 表示联邦用户在 IdP 中的用户信息, 由断言属性及运算符组成的表达式, 取值由断言决定 condition: 表示联邦用户到公有云系统的身份转换规则 当前支持三种条件 : empty: 无限制, 即条件一直生效, 返回输入属性的值, 值可以用于填充 local 块中的占位符 46

51 any_one_of: 输入属性值中只要包含一个指定值即生效, 并返回布尔值, 返回值不能用于 local 块中的占位符 not_any_of: 输入属性值中不包含任何指定值才生效, 并返回布尔值, 返回值不能用于 local 块中的占位符 local: 表示联邦用户在公有云系统中的用户信息 可以是占位符 0..n,0 表示 remote 中用户信息的第一个属性,1 表示 remote 中用户信息的第二个属性 规则条件示例 通过示例来加深您对身份转换规则条件 (empty any_one_of not_any_of) 的理解 empty: 该条件的特点是能够返回一个具体字串值, 该值用于填充 local 块中的占位符 0..n, 如下所示 [ "local": [ "user": "name": "0 1", "group": "name": "2" ], "remote": [ "type": "FirstName", "type": "LastName", "type": "Group" ] ] 表示联邦用户在公有云系统中的用户名称为 remote 的第一个属性值 + 空格 + 第二个属性值, 即 FirstName LastName 所属用户组为 remote 的第三个属性值, 即 Group,Group 属性的值只能有一个 假设传入以下断言 ( 为了方便, 我们对断言的结构做了简化, 之后的示例也做为类似的简化, 将不再重复提示 ), 则联邦用户在公有云系统中的用户名为 John Smith,John Smith 在公有云系统中只属于 admin 用户组 FirstName: John LastName: Smith Groups: admin 如果联邦用户需要在公有云系统中属于多个用户组, 身份转换规则如下所示 [ "local": [ "user": "name": "0 1", "groups": "2" 47

52 ] ], "remote": [ "type": "FirstName", "type": "LastName", "type": "Groups" ] 表示联邦用户在公有云系统中的用户名称为 remote 的第一个属性值 + 空格 + 第二个属性值, 即 FirstName LastName 所属用户组为 remote 的第三个属性值, 即 Groups 假设传入以下断言, 则联邦用户在公有云系统中的用户名为 John Smith,John Smith 属于 admin manager 用户组 FirstName: John LastName: Smith Groups: [admin, manager] any one of not any of: 与 Empty 条件不同, 这两个条件返回的是一个布尔值, 该值不能用于填充 local 中的占位符 所以以下示例中, 仅有一个占位符 0 用于被 remote 块中的第一个 Empty 条件填充, 第二个 group 为一个固定的值 admin [ "local": [ "user": "name": "0", "group": "name": "admin" ], "remote": [ "type": "UserName", "type": "Groups", "any_one_of": [ "idp_admin" ] ] ] 表示联邦用户在公有云中的用户名为 remote 的第一个属性, 即 UserName 所属用户组为 admin 该规则仅对在 IdP 中属于 idp_admin 用户组的用户生效 如果联邦用户需要在公有云系统中属于多个用户组, 身份转换规则如下所示 [ "local": [ "user": "name": "0" 48

53 ], "groups": "[\"admin\",\"manager\"]" ], "remote": [ "type": "UserName", "type": "Groups", "any_one_of": [ "idp_admin" ] ] 表示联邦用户在公有云中的用户名为 remote 的第一个属性, 即 UserName 所属用户组为 admin manager 该规则仅对在 IdP 中属于 idp_admin 用户组的用户生效 假设传入以下断言, 由于 John Smith 属于 idp_admin 用户组, 所以允许该用户访问公有云系统 UserName: John Smith Groups: [idp_user, idp_admin, idp_agency] 假设传入以下断言, 由于 John Smith 不属于 idp_admin 用户组, 所以该规则对 John Smith 不生效, 不允许 John Smith 访问公有云系统 UserName: John Smith Groups: [idp_user, idp_agency] 含有正则表达式的条件 : 你可以在条件里指定一个 "regex": true 用来表示系统将以正则匹配的方式来计算结果, 这是一个比较高级的功能, 仅推荐您做简单的了解 使用 [ "local": [ "user": "name": "0", "group": "name": "admin" ], "remote": [ "type": "UserName", "type": "Groups", "any_one_of": [ ".*@mail.com$" ], "regex": true ] ] 结尾的用户生效, 在公有云系统中的用户名为 UserName, 所属用户组为 admin 条件组合 : 多个条件间, 以 逻辑与 的方式组合 49

54 [ ] "local": [ "user": "name": "0", "group": "name": "admin" ], "remote": [ "type": "UserName", "type": "Groups", "not_any_of": [ "idp_user" ], "type": "Groups", "not_any_of": [ "idp_agent" ] ] 表示该规则仅对既不属于 IdP 的 idp_user 也不属于 IdP 的 idp_agent 用户组的联邦用户生效 对于生效用户 : 在公有云系统中的用户名为 UserName, 所属用户组为 admin 以上规则等同于 : [ ] 多规则 "local": [ "user": "name": "0", "group": "name": "admin" ], "remote": [ "type": "UserName", "type": "Groups", "not_any_of": [ "idp_user", "idp_agent" ] ] 多个规则组合, 用户名与用户组生成方式不同 50

55 用户名取第一个生效规则的用户名, 所有规则中必须至少有一个用户名规则生效, 否则系统不允许此用户登录 ; 而用户组则取所有生效规则用户组名称的集合 一种比较实用的多规则配置方式是把用户名配置与用户组配置分离 这样的配置会非常容易阅读 [, 单点登录流程 ] "local": [ "user": "name": "0" ], "remote": [ "type": "UserName" ] "local": [ "group": "name": "admin" ], "remote": [ "type": "Groups", "any_one_of": [ "idp_admin" ] ] 表示针对 IdP 中属于 idp_admin 用户组的用户生效, 在公有云系统中的用户名为 UserName, 所属用户组为 admin 假设传入以下断言, 由于 John Smith 属于 idp_admin 用户组, 因此此规则对 John Smith 生效 在公有云系统中的用户名为 John Smith, 所属用户组为 admin UserName: John Smith Groups: [idp_user, idp_admin, idp_agency] 完成联邦认证配置后, 联邦用户通过企业 IdP 登录认证后可以直接访问公有云系统中的资源 本章介绍通过 IdP 认证后如何在 IAM 中进行认证 51

56 登录流程 步骤 为方便您查看交互的请求及断言消息, 建议您使用 Chrome 浏览器并安装插件 SAML Message Decoder 1. 在浏览器中打开创建身份提供商后生成的登录链接,Web Browser 发起单点登录 2. IAM 根据链接中携带的账号和 IdP 信息, 查找出企业 IdP 的 Metadata 文件, 构建 SAML Request, 响应到浏览器 3. 浏览器响应后转发 SAML Request 到企业 IdP 4. 用户在 IdP 服务器, 输入用户名和密码等完成身份认证 5. IdP 服务器构造断言到 SAML Response, 响应到浏览器中 6. 浏览响应后转发 SAML Response 到 IAM 7. IAM 从 SAML Response 取出断言进行解析, 并根据配置的规则, 生成 Token, 完成登录 52

57 断言中要携带签名, 否则会导致登录失败 3.7 管理安全凭证 如何查看安全凭证 用户在登录公有云系统 通过 API 访问公有云系统或进行公有云系统内业务对接时, 需要使用自己的安全凭证 用户可以查看自己的属性信息或安全信息, 还可以修改已验证邮箱 密码等 当您需要通过界面或者 API 访问公有云系统, 或者进行公有云系统内业务对接时, 需要使用您的安全凭证, 您可以通过我的凭证查看安全凭证 操作步骤 步骤 1 在 控制台 页面, 单击右上方登录的用户, 在下拉列表中选择 我的凭证 步骤 2 在 我的凭证 页面, 查看账户基本信息 表 3-3 账户基本信息 基本信息 用户名 用户 ID 用户的登录名, 登录公有云系统时需要提供 用户在公有云系统中的唯一标识 ID, 由系统自动生成 账号名账号的名称 账号是承担费用的主体 ( 例如一个企业 ), 在注册时自动创建, 云服务资源按账号完全隔离 登录公有云系统时需要提供 账号 ID 已验证邮箱已验证手机密码 账号在公有云系统中的唯一标识 ID, 由系统自动生成 用户绑定的邮箱地址 可以通过已验证邮箱登录公有云系统或者重置密码, 也可以接收验证码和系统推送信息 用户绑定的手机号码 可以通过已验证手机登录公有云系统或者重置密码, 也可以接收验证码和系统推送信息 用户在公有云系统中设置的登录密码 53

58 基本信息登录验证方式虚拟 MFA 项目项目列表 目前提供虚拟 MFA 短信 邮箱这三种登录验证方式, 开启后, 登录时除了需要在页面上输入用户名和密码外, 系统还要求用户输入虚拟 MFA/ 短信 / 邮箱的验证码 用户需要绑定 MFA 应用程序后, 才可以开启虚拟 MFA 登录验证 项目用于将 OpenStack 的资源 ( 计算资源 存储资源和网络资源等 ) 进行分组和隔离 用户拥有的资源必须挂载在项目下, 项目可以是一个部门或者项目组 通过在区域下创建项目, 来实现资源的隔离管理 账号可访问的项目列表, 在访问 OpenStack 原生 API 时需要指定 project 参数 访问密钥用户的 Access Key/Secret Key (AK/SK), 最多可创建两对, 使用 API 访问公有云系统时需要使用 AK/SK 进行加密签名 ---- 结束 如何修改安全凭证 背景信息 操作步骤 用户可以修改自己的凭证信息, 包括已验证邮箱 密码 头像等 为了确保用户信息的安全, 建议您定期修改密码并开启登录验证功能 如果第三方系统用户没有公有云系统的登录密码, 可以通过以下方式设置 : 如果已经绑定了邮箱或手机, 可以通过公有云系统登录页面的找回密码功能设置登录密码 如果未绑定邮箱或手机, 请联系并提供邮箱给安全管理员 ( 具有 Security Administrator 权限的用户 ), 管理员通过 设置用户凭证 功能设置登录密码 详情请参考 : 如何查看或修改用户信息 步骤 1 在 控制台 页面, 单击右上方登录的用户, 在下拉列表中选择 我的凭证 步骤 2 在我的凭证页面中, 修改如下信息 : 54

59 修改已验证邮箱 已验证手机, 密码操作类似, 以修改已验证邮箱为例 : 已验证邮箱 a. 单击 已验证邮箱 对应的 修改, 进入 修改注册邮箱 页面 b. 在 验证身份 步骤, 选择验证方式 : 邮箱或者手机 用户只有同时绑定了邮箱和手机, 才能选择验证方式 c. 输入验证码 d. 单击 下一步 e. 进入 修改注册邮箱 步骤, 输入 新注册邮箱 和 邮箱验证码 f. 单击 确定, 完成修改 登录验证方式 头像 ---- 结束 a. 单击修改, 在 修改登录保护 页面中, 选择需要使用的验证方式, 然后输入相应的验证码 b. 单击 确认 修改登录验证方式成功 用户需要绑定 MFA 应用程序后, 才可以开启虚拟 MFA 登录验证 开启该功能后, 登录公有云系统时, 需要在 登录验证 页面输入虚拟 MFA/ 短信 / 邮箱验证码进行验证 选择 关闭, 单击 确认, 可以关闭登录验证 a. 在我的凭证页面, 单击头像下方的 更换 进入 更换头像 页面 b. 单击 本地上传, 选择图片 c. 单击 确定 如何管理访问密钥 完成头像更换 访问密钥即 AK/SK(Access Key ID/Secret Access Key), 表示一组密钥对, 用于验证调用 API 发起请求的访问者身份, 与密码的功能相似 用户通过调用 API 接口进行云资源管理 ( 如创建 VPC) 时, 需要使用成对的 AK/SK 进行加密签名, 确保请求的机密性 完整性和请求双方身份的正确性 用户可以在 我的凭证 中生成并管理访问密钥 操作步骤 步骤 1 在 控制台 页面, 单击右上方登录的用户, 在下拉列表中选择 我的凭证 55

60 步骤 2 步骤 3 在 我的凭证 页面, 单击 管理访问密钥 页签 可以查看已创建的访问密钥 管理访问密钥 新增访问密钥并下载 a. 单击列表上方的 新增访问密钥 每个用户最多可创建 2 个访问密钥, 有效期为 360 天 为了账号安全性, 建议定期更换访问密钥并妥善保存 b. 输入登录密码和验证码 用户如果没有设置登录公有云系统的密码, 则不需要输入登录密码 用户如果没有绑定邮箱和手机, 则不需要输入验证码 c. 单击 确定, 生成并下载访问密钥 删除访问控制密钥 ---- 结束 a. 单击 删除 b. 输入登录密码和验证码 c. 单击 确定 如何查看项目 ID 操作步骤 当用户发现访问密钥被异常使用 ( 包括丢失 泄露等情况 ), 可以自行删除或者通知管理员重置访问密钥 删除的访问密钥将无法恢复 项目 ID 是系统所在区域的 ID 用户在使用 API 接口访问公有云系统 ( 如 : 创建 VPC) 时, 需要提供项目 ID 步骤 1 在 控制台 页面, 单击右上方登录的用户, 在下拉列表中选择 我的凭证 56

61 步骤 2 在 我的凭证 页面的 项目列表 页签查看项目 ID ---- 结束 3.8 修订记录 表 3-4 文档修订记录 日期 修订记录 第十三次正式发布 新增审计章节 第十二次正式发布 如何管理项目中新增删除项目相关内容 新增策略管理章节 第十一次正式发布 第十次正式发布 第九次正式发布 第八次正式发布 如何创建委托中新增委托类型的表格 删除权限章节, 权限详情请参考权限 如何创建身份提供商中新增系统自动提取和手动编辑元数据内容 修改 Server Administrator 权限描述 修改 VPC Administrator 权限描述 57

62 日期 修订记录 第七次正式发布 新增以下内容 : 如何建立公有云系统与企业管理系统的信任关系章节 如何配置联邦身份认证章节 单点登录流程章节 APM Admin 权限描述 CCS Administrator 权限描述 CCS User 权限描述 CDE Admin 权限描述 CDE Developer 权限描述 SvcStg Admin 权限描述 SvcStg Developer 权限描述 SvcStg Operator 权限描述 SWR Admin 权限描述 修改 RDS Administrator 权限描述 删除以下内容 : te_devcloud_project_admin 权限描述 te_devcloud_project_poweruser 权限描述 te_devcloud_project_readonly 权限描述 te_devcloud_codehub_admin 权限描述 te_devcloud_codehub_poweruser 权限描述 te_devcloud_codehub_readonly 权限描述 te_devcloud_codecheck_admin 权限描述 te_devcloud_codecheck_poweruser 权限描述 te_devcloud_codecheck_readonly 权限描述 te_devcloud_codeci_admin 权限描述 te_devcloud_codeci_poweruser 权限描述 te_devcloud_codeci_readonly 权限描述 te_devcloud_test_admin 权限描述 te_devcloud_test_poweruser 权限描述 te_devcloud_test_readonly 权限描述 te_devcloud_release_admin 权限描述 te_devcloud_release_poweruser 权限描述 te_devcloud_release_readonly 权限描述 58

63 日期 修订记录 第六次正式发布 新增如何创建委托章节 新增如何切换角色章节 第五次正式发布 第四次正式发布 第三次正式发布 新增 DWS Administrator 权限描述 同步 创建用户 界面的更新, 刷新如何创建用户章节 新增 Agent Operator 权限描述 新增 CRS Administrator 权限描述 同步 账户策略 界面的更新, 刷新如何设置账号安全策略章节 新增以下章节 : 如何创建身份提供商 第二次正式发布 第一次正式发布 如何通过规则控制联邦用户访问公有云资源 新增 密码最短使用时间 ( 分钟 ) 的参数设置 59

64 4 常见问题 4 常见问题 4.1 如何开启登录验证功能 前提条件 为了确保您信息的安全, 建议您开启登录验证功能, 开启该功能后, 登录公有云系统时, 需要在 登录验证 页面输入虚拟 MFA/ 短信 / 邮箱验证码进行验证 用户需要绑定了手机 / 邮箱, 才可以开启短信 / 邮箱验证 ; 用户需要绑定 MFA 应用程序后, 才可以开启虚拟 MFA 验证 操作步骤 在统一身份认证服务, 修改用户功能中开启登录验证功能 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 步骤 2 在左侧导航窗格中, 单击 用户 步骤 3 在用户列表中, 单击对应用户栏目的 修改 步骤 4 在 修改用户 界面, 登录验证栏目, 选择需要使用的验证方式, 输入相应的验证码 步骤 5 单击 确定 ---- 结束 60

65 4 常见问题 在我的凭证中开启登录验证功能 步骤 1 单击右上方登录的用户, 在下拉列表中选择 我的凭证 步骤 2 在我的凭证页面, 单击 登录验证 栏目的 修改 步骤 3 在 修改登录保护 页面中, 选择需要使用的验证方式, 输入相应的验证码 步骤 4 单击 确认 ---- 结束 4.2 如何绑定虚拟 MFA 设备 前提条件 操作步骤 Multi-Factor Authentication (MFA) 是一种非常简单的最佳安全实践方法, 它能够在用户名称和密码之外再额外增加一层保护 启用 MFA 后, 用户登录公有云网站时, 系统将要求用户输入用户名和密码 ( 第一安全要素 ), 以及来自其 MFA 设备的验证码 ( 第二安全要素 ) 这些多重要素结合起来将为您的账户和资源提供更高的安全保护 MFA 设备可以基于硬件也可以基于软件, 华为云目前仅支持基于软件的虚拟 MFA 虚拟 MFA 设备是能产生 6 位数字认证码的应用程序, 遵循基于时间的一次性密码 (TOTP) 标准 此类应用程序可在移动硬件设备 ( 包括智能手机 ) 上运行, 非常方便 用户需要先在智能设备上安装一个 MFA 应用程序 ( 例如 : Google Authenticator), 才能绑定虚拟 MFA 设备 步骤 1 在控制台页面, 单击右上方登录的用户, 在下拉列表中选择 我的凭证 61

66 4 常见问题 步骤 2 在我的凭证页面, 单击虚拟 MFA 栏目的 绑定 步骤 3 进入 登录验证策略 页面 密钥是获取 MFA 验证码的凭证, 使用一次后失效, 为了保证您的账户安全, 请勿向任何人提供此密钥 步骤 4 在您的 MFA 应用程序中添加用户 扫描二维码 打开手机上已安装好的 MFA 应用程序, 点击应用程序上右下角的 +, 选择 扫描条形码, 扫描 登录验证策略 页面上的二维码 扫描成功后, 系统会自动添加用户, 应用程序上会显示您的账号和密钥 手动输入 打开手机上已安装好的 MFA 应用程序, 点击应用程序上右下角的 +, 选择 输入提供的密钥, 手动添加用户 手动输入添加用户方式只支持基于时间模式, 移动设备的时间需要和公有云系统的时间保持一致, 即都使用世界标准时间 (Universal Time Coordinated) 步骤 5 步骤 6 添加用户完成, 返回 MFA 应用程序首页, 查看虚拟 MFA 的动态口令页面 动态口令每 30 秒自动更新一次 在 登录验证策略 页面输入连续的两组口令, 然后单击 确认绑定, 完成绑定虚拟 MFA 设备的操作 ---- 结束 4.3 如何获取 MFA 验证码 在开启 MFA 后, 用户登录管理控制台时, 输入用户名和密码后, 还需输入 MFA 应用程序的动态验证码, 如下图所示 : 62

67 4 常见问题 此时, 用户需要打开 MFA 应用程序, 在首页查看用户已绑定账号的验证码 4.4 如何解绑 MFA 只要手机不丢失或者没有删除虚拟 MFA 应用程序, 用户可以在界面自助完成解绑 MFA 的操作 1. 在公有云系统首页, 单击 控制台 2. 单击右上方登录的用户, 在下拉列表中选择 我的凭证 3. 单击虚拟 MFA 设备右侧的 解绑 4. 在页面中, 在页面中输入从虚拟 MFA 设备获取的动态验证码 5. 单击 确定, 验证成功后, 完成解绑 MFA 操作 4.5 如何控制 IAM 用户访问控制台 操作步骤 通过设置访问控制列表, 限制 IAM 用户只能从特定 IP 地址区间访问公有云系统, 提高用户信息和系统的安全性 步骤 1 单击右上方登录的用户, 在下拉列表中选择 统一身份认证 63

68 4 常见问题 步骤 2 在左侧导航窗格中, 选择 账号设置 > 访问控制列表 访问控制列表仅对账号下的 IAM 用户生效, 对账号本身不生效 步骤 3 在 访问控制列表 界面中, 设置允许访问的 IP 地址或网段 允许访问的 IP 地址区间 : 限制用户只能从设定范围内的 IP 地址登录 允许访问的 IP 地址或网段 : 限制用户只能从设定的 IP 地址或网段登录 例如 : /32 允许访问的 IP 地址区间 和 允许访问的 IP 地址或网段 同时设置时只要满足其中一种即可允许访问 步骤 4 单击 应用 ---- 结束 4.6 搜狗浏览器无法下载访问密钥怎么办 操作步骤 用户通过搜狗浏览器登录我的凭证下载访问密钥时, 默认使用搜狗高速下载模式进行下载 由于当前不支持搜狗高速下载模式, 所以会出现无法正常下载的情况 在搜狗浏览器中下载访问密钥时, 可以参照以下操作设置 IE 下载模式进行下载 步骤 1 步骤 2 通过搜狗浏览器登录到 我的凭证 页面, 新增访问密钥时, 弹出 下载确认 提示框 单击 确定 后, 搜狗浏览器弹出下载页面 64

69 4 常见问题 步骤 3 选择下载保存的路径并在 下载 下拉框中, 单击下拉箭头, 然后选择 IE 为防止访问密钥泄露, 建议您将其保存到安全的位置 步骤 4 从指定路径下获取下载保存的访问密钥 ---- 结束 4.7 Internet Explorer 浏览器下输入框提示信息无法自动消失怎么办 当用户进行登录 注册 绑定华为云账号 找回密码 修改密码等操作时, 由于当前输入框不能完全支持 Internet Explorer 8 及以下版本的浏览器, 所以出现输入框提示信息 ( 如 最短不能少于 5 个字符 等提示信息 ) 无法自动消失的情况, 可以参照以下方法进行操作 升级浏览器版本 将 Internet Explorer 浏览器升级到 IE9 及以上版本再进行操作 更换浏览器 使用 Firefox 浏览器 (38.0 及以上版本 ) 或 Google Chrome 浏览器 (43.0 及以上版本 ) 进行操作 65

70 4 常见问题 4.8 Internet Explorer 浏览器下无法获取短信验证码怎么办 当用户更换手机号码 找回密码等操作时, 需要获取短信验证码进行验证 由于当前公有云系统不支持 Internet Explorer 8 兼容性视图 模式及 IE8 以下版本的浏览器, 所以用户操作过程中出现无法获取短信验证码的情况, 可以参照以下方法进行操作 操作步骤 设置浏览器模式 ( 针对使用 Internet Explorer 8 浏览器操作过程中出现无法获取短信验证码的情况 ) a. 在当前使用的 Internet Explorer 浏览器页面, 单击 F12 b. 单击 浏览器模式 :IE8 兼容性视图 c. 选择 Internet Explorer 8 d. 单击右上角, 关闭 开发人员工具 窗口, 继续进行注册 更换邮箱 找回密码等操作 升级浏览器版本 将 Internet Explorer 浏览器升级到 IE9 及以上版本再进行操作 更换浏览器 使用 Firefox 浏览器 (38.0 及以上版本 ) 或 Google Chrome 浏览器 (43.0 及以上版本 ) 进行操作 4.9 如何在 Google Chrome 浏览器禁用密码联想与保存 操作步骤 当用户首次使用 Google Chrome 浏览器成功登录华为云, 浏览器会默认弹框提示用户并确认是否保存登录密码, 这是由于安装 Google Chrome 浏览器后, 浏览器 设置 页面的 密码和表单 区域中 启用自动填充功能, 以便点按一次即可填写网络表格 和 询问是否保存您在网页上输入的密码 选项是默认开启的 如果用户根据界面提示确认保存密码后, 下次登录华为云时, 登录界面的密码输入框会自动联想填充字符, 为了确保账号及密码安全, 用户可关闭该功能 以 Google Chrome 浏览器的 正式版本为例, 可以参照以下方法进行操作 步骤 1 打开 Google Chrome 浏览器, 单击右上角并选择 设置 步骤 2 在 设置 页面, 单击 显示高级设置 步骤 3 在 密码和表单 区域, 去勾选 启用自动填充功能, 以便点按一次即可填写网络表单 和 询问是否保存您在网页上输入的密码 66

71 4 常见问题 ---- 结束 后续处理 清除已保存的账号登录信息的方法如下 : 1. 单击 询问是否保存您在网页上输入的密码 右侧的 管理密码 2. 在 密码 对话框中 已保存的密码 区域, 选中某条登录信息记录, 单击右侧的, 可清除对应网站地址 登录用户名及密码信息 67

用户指南

用户指南 统一身份认证服务 用户指南 文档版本 14 发布日期 2018-08-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

SDK参考

SDK参考 文档版本 03 发布日期 2019-01-30 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

SDK参考

SDK参考 文档版本 03 发布日期 2018-07-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

API参考

API参考 文档版本 03 发布日期 2018-06-20 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

SDK参考

SDK参考 文档版本 05 发布日期 2019-06-25 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

用户指南

用户指南 主机迁移服务 用户指南 文档版本 01 发布日期 2018-09-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

Mohamed

Mohamed 2N Helios IP 门禁系统与潮流 IP 多媒体电话对接配置指南 目 录 2N HELIOS IP 门禁系统与潮流 IP 多媒体电话对接配置指南 简介... 3 配置环境... 3 2N Helios IP 门禁系统与 GXV3140 或 GXV3175 的对接配置 ( 单对接 )...4 2N Helios IP 门禁系统与多媒体 GXV3140 和 / 或 GXV3175 的对接配置 (

More information

用户指南

用户指南 文档版本 02 发布日期 2018-08-20 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

F515_CS_Book.book

F515_CS_Book.book /USB , ( ) / L R 1 > > > 2, / 3 L 1 > > > 2 + - 3, 4 L 1 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 ( ) GSM 手机已连接到 GSM 网络 指示条越多, 接收质量越好 2 ...........................4.............................. 4 Micro SD (

More information

友普云对象存储操作手册 友普云对象存储操作手册 1 登录友普云管理平台 对象存储服务订购 对象存储使用方法 使用 Cyberduck 客户端管理对象存储 客户端下载 新建连接 新建容器..

友普云对象存储操作手册 友普云对象存储操作手册 1 登录友普云管理平台 对象存储服务订购 对象存储使用方法 使用 Cyberduck 客户端管理对象存储 客户端下载 新建连接 新建容器.. 1 登录友普云管理平台... 2 2 对象存储服务订购... 2 3 对象存储使用方法... 3 3.1 使用 Cyberduck 客户端管理对象存储... 4 3.1.1 客户端下载... 4 3.1.2 新建连接... 4 3.1.3 新建容器... 6 3.1.4 上传文件 ( 对象 )... 7 3.1.5 下载容器或对象... 9 3.1.6 删除文件 ( 对象 )... 10 3.1.7

More information

Microsoft Word - AccessPortal使用手册v3.1.doc

Microsoft Word - AccessPortal使用手册v3.1.doc HighGuard Access Portal 使用手册 地址 : 上海市张江高科技园区松涛路 563 号海外创新园 B 座 301-302 室 电话 : 021-50806229 传真 : 021-50808180 电子邮件 : marketing@highguard.com.cn 第 1 页共 24 页 目录 1. ACCESSPORTAL 概述...4 1.1. AccessPortal 主页面

More information

常见问题

常见问题 数据库安全服务 常见问题 文档版本 04 发布日期 2018-12-06 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

快速入门

快速入门 弹性文件服务 快速入门 文档版本 01 发布日期 2018-05-25 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

常见问题

常见问题 数据管理服务 常见问题 文档版本 03 发布日期 2018-12-21 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin Red Hat Enterprise Linux Server 7.x CAStools 安装操作指导书 Copyright 2015 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 配置环境 1 3.1 服务器 1

More information

最佳实践

最佳实践 云手机 最佳实践 文档版本 01 发布日期 2019-04-18 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

用户指南

用户指南 云专线 用户指南 文档版本 04 发布日期 2017-10-30 云专线 用户指南 目 录 目 录 1 简介... 3 1.1 什么是云专线服务?... 3 1.2 云专线使用场景... 3 1.3 计费标准... 4 2 入门... 5 2.1 手动方式... 5 2.1.1 开通云专线... 5 2.1.2 获取项目名称... 6 3 管理... 7 3.1 云专线管理... 7 3.1.1 查看已开通云专线...

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

西交利物浦校园无线网络 使用手册 XJTLU Campus Wireless User Guide

西交利物浦校园无线网络 使用手册 XJTLU Campus Wireless User Guide 西交利物浦校园无线网络 使用手册 XJTLU Campus Wireless User Guide Catalog / 目录 1. Preface / 前言... 3 2. Campus user login / 校园用户登录... 3 2.1 log in to the wireless network / 登录无线网络... 3 2.2 Login page / 登录页面... 4 2.3 Input

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复

获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复 获取 Access Token access_token 是接口的全局唯一票据, 接入方调用各接口时都需使用 access_token 开发者需要进行妥善保存 access_token 的存储至少要保留 512 个字符空间 access_token 的有效期目前为 2 个小时, 需定时刷新, 重复 获取将导致上次获取的 access_token 失效 接入方可以使用 AppID 和 AppSecret

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

}; "P2VTKNvTAnYNwBrqXbgxRSFQs6FTEhNJ", " " string imagedata; if(0!= read_image("a.jpg",imagedata)) { return -1; } string rsp; ytopen_sdk m_sd

}; P2VTKNvTAnYNwBrqXbgxRSFQs6FTEhNJ,   string imagedata; if(0!= read_image(a.jpg,imagedata)) { return -1; } string rsp; ytopen_sdk m_sd tencentyun-youtu c++ sdk for 腾讯云智能优图服务 & 腾讯优图开放平台 安装 运行环境 Linux 依赖项 - curl-7.40.0, 获取更新版本 https://github.com/bagder/curl - openssl-1.0.1k, 获取更新版本 https://github.com/openssl/openssl 构建工程 工程采用 CMake 构建 1.

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

<453A5CCEC4B5B55C C41CBAAB2F5D4C6BDD3BFDACAB9D3C3CBB5C3F756312E305F E646F63>

<453A5CCEC4B5B55C C41CBAAB2F5D4C6BDD3BFDACAB9D3C3CBB5C3F756312E305F E646F63> 霜蝉云 接口使用说明 版本 :V1.00 上海霜蝉信息科技有限公司 Shanghai Scicala Information Technology Co.,Ltd http:www.scicala.com E-mail:support@scicala.com 1 目录目录... 2 一 产品概述...3 二 接口功能...3 三 调用规范...3 四 接口方法...4 1. 用户订阅 Subscribe

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

本章学习目标 小风 Java 实战系列教程 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc

本章学习目标 小风 Java 实战系列教程 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc 本章学习目标 SpringMVC 简介 SpringMVC 的入门案例 SpringMVC 流程分析 配置注解映射器和适配器 配置视图解析器 @RequestMapping 注解的使用 使用不同方式的跳转页面 1. SpringMVC 简介 Spring web mvc 和 Struts2 都属于表现层的框架, 它是 Spring 框架的一部分, 我们可 以从 Spring 的整体结构中看得出来 :

More information

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例

帝国CMS下在PHP文件中调用数据库类执行SQL语句实例 帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例 这篇文章主要介绍了帝国 CMS 下在 PHP 文件中调用数据库类执行 SQL 语句实例, 本文还详细介绍了帝国 CMS 数据库类中的一些常用方法, 需要的朋友可以参考下 例 1: 连接 MYSQL 数据库例子 (a.php)

More information

版本信息 网上营业厅及微信营业厅用户手册 2018 中国证券登记结算有限责任公司 开发单位 : 中国证券登记结算有限责任公司 版权所有 : 中国证券登记结算有限责任公司

版本信息 网上营业厅及微信营业厅用户手册 2018 中国证券登记结算有限责任公司 开发单位 : 中国证券登记结算有限责任公司 版权所有 : 中国证券登记结算有限责任公司 中国证券登记结算有限责任公司 网上营业厅及微信营业厅用户手册 中国证券登记结算有限责任公司 二 一八年五月 版本信息 网上营业厅及微信营业厅用户手册 2018 中国证券登记结算有限责任公司 开发单位 : 中国证券登记结算有限责任公司 版权所有 : 中国证券登记结算有限责任公司 目 录 一 网上营业厅... 1 1 账户注册与登录... 1 1.1 账户注册... 1 1.2 账户登录... 3 1.2.1

More information

ISE_11__Access-Control_

ISE_11__Access-Control_ Information Security Engineering 2017.11.29 Access Control Huiping Sun( ) sunhp@ss.pku.edu.cn 主要内容 参考书 访问控制简介 Introduction 访问控制定义 The process of granting or denying specific requests to: obtain and use

More information

* 4 6 R P r p . 1 2 3 4 7 89bk 6 5 1 2 3 4 5 6 7 8 9 0 bk r bl bm bn^ bo bl br bq bpbo bn bm [ ] [ ] [ ] bp 8 2 4 6 bq p [ ] [SET] br clckbt bs bs bt ck cl. 1 2 1 2+- 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

Office Office Office Microsoft Word Office Office Azure Office One Drive 2 app 3 : [5] 3, :, [6]; [5], ; [8], [1], ICTCLAS(Institute of Computing Tech

Office Office Office Microsoft Word Office Office Azure Office One Drive 2 app 3 : [5] 3, :, [6]; [5], ; [8], [1], ICTCLAS(Institute of Computing Tech - OfficeCoder 1 2 3 4 1,2,3,4 xingjiarong@mail.sdu.edu.cn 1 xuchongyang@mail.sdu.edu.cn 2 sun.mc@outlook.com 3 luoyuanhang@mail.sdu.edu.cn 4 Abstract. Microsoft Word 2013 Word 2013 Office Keywords:,, HTML5,

More information

单元七数据库的高级操作 数据库原理与应用 教学设计 数据库原理与应用 教学设计 课题名称 任务 1 账户管理 授课班级 移动通信 课时 4 学时 授课地点 实训室 知识目标能力目标素质目标 1. 掌握数据库的登录和退出 1. 能够的使用 sql 命令登 1. 培养学生的吃苦耐劳 方法 ; 录数据库

单元七数据库的高级操作 数据库原理与应用 教学设计 数据库原理与应用 教学设计 课题名称 任务 1 账户管理 授课班级 移动通信 课时 4 学时 授课地点 实训室 知识目标能力目标素质目标 1. 掌握数据库的登录和退出 1. 能够的使用 sql 命令登 1. 培养学生的吃苦耐劳 方法 ; 录数据库 课题名称 任务 1 账户管理 授课班级 移动通信 课时 4 学时 授课地点 实训室 知识目标能力目标素质目标 1. 掌握数据库的登录和退出 1. 能够的使用 sql 命令登 1. 培养学生的吃苦耐劳 方法 ; 录数据库 ; 克服困难的精神 ; 教学目标 2. 掌握配置 path 路径的方 2. 能够熟练地配置 path 路 2. 培养学生的团队分工与 法 ; 径 ; 协作能力 ; 3. 掌握新建用户和删除用户的方法

More information

产品介绍 产品概述 基本概念 账号 ( 主账号 成员账号 ) 账号或称主账号是客户在金山云资源归属 资源计量 资源计费的主体 任何客户在使用金山云的服务前, 都需要首先注册生成一个金山云账号, 一般使用用户名作为账号的登录标识 账号是其名下所有云计算资源的所有者, 拥有名下全部资源

产品介绍 产品概述 基本概念 账号 ( 主账号 成员账号 ) 账号或称主账号是客户在金山云资源归属 资源计量 资源计费的主体 任何客户在使用金山云的服务前, 都需要首先注册生成一个金山云账号, 一般使用用户名作为账号的登录标识 账号是其名下所有云计算资源的所有者, 拥有名下全部资源 目录 018-07-1 目录 目录产品概述基本概念产品设计思路支持 IAM 功能的金山云产品 / 服务使用场景集团公司集中管理子公司资源 ( 账号组 账号 ) 企业内部云计算资源的分权管理和使用 ( 账号 IAM 用户 ) 不同企业之间的资源操作与授权管理 ( 跨账号 角色 ) 快速入门为员工创建 IAM 用户 账号并授权创建 IAM 用户为 IAM 用户设置登录密码为 IAM 用户创建访问密钥为

More information

WebEx 一键集成 1 文档目的 Web 集成 URL API 语法 启会 加会 调用 移动集成 wbx schema 调用 取得 sessionticket...4

WebEx 一键集成 1 文档目的 Web 集成 URL API 语法 启会 加会 调用 移动集成 wbx schema 调用 取得 sessionticket...4 WebEx 一键集成 1 文档目的...1 2 Web 集成...1 2.1 URL API 语法...1 2.2 启会...2 2.3 加会...3 2.4 调用...3 3 移动集成...3 3.1 wbx schema...3 3.2 调用...4 4 取得 sessionticket...4 1 文档目的 本文档目的是, 让用户了解如何在 Web 端和移动端, 一键调用 WebEx app,

More information

南華大學數位論文

南華大學數位論文 1 1 7 11 12 15 1 2 3 1 1998 9 249 2 1986 11 3 1974 4 17 3 1987 3 2 4 1980 7 1 2 5 6 7 8 5 1999 1994 1995 1999 6 1992 1 196 206 7 1952 1954 6202 231 10 8 9 10 12 13 14 1994 11 75 9 1249 10 883 11 1252

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

Taurus 系列 多媒体播放器 西安诺瓦电子科技有限公司 快速使用指南 文档版本 : 文档编号 : V1.4.0 NS

Taurus 系列 多媒体播放器 西安诺瓦电子科技有限公司 快速使用指南 文档版本 : 文档编号 : V1.4.0 NS Taurus 系列 多媒体播放器 文档版本 : 文档编号 : V1.4.0 NS120000421 版权所有 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 是诺瓦科技的注册商标 声明 欢迎您选用 ( 以下简称诺瓦科技 ) 的产品, 如果本文档为您了解和使用产品带来帮助和便利, 我们深感欣慰 我们在编写文档时力求精确可靠,

More information

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 ->

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 -> 目录 1 大概思路... 1 2 创建 WebAPI... 1 3 创建 CrossMainController 并编写... 1 4 Nuget 安装 microsoft.aspnet.webapi.cors... 4 5 跨域设置路由... 4 6 编写 Jquery EasyUI 界面... 5 7 运行效果... 7 8 总结... 7 1 1 大概思路 创建 WebAPI 创建 CrossMainController

More information

最佳实践

最佳实践 数据库安全服务 最佳实践 文档版本 01 发布日期 2018-09-20 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

爱加密安全检测系统操作手册

爱加密安全检测系统操作手册 爱加密 IOS 加密工具 部署手册 爱加密安全检测系统 操作手册 北京智游网安科技有限公司 2015 年 10 月 北京智游网安科技有限公司 ijiami 1 目录 1 引言... 3 2 业务流程... 3 2.1 实现流程... 3 2.2 服务流程... 4 3 产品模块及功能介绍... 4 3.1 系统功能简介... 4 3.2 系统功能模块介绍... 4 3.2.1 用户登录及主页面...

More information

西安文理学院 西安通信学院 西北工业大学.doc

西安文理学院 西安通信学院 西北工业大学.doc I...1...16...24 ( )...33...44...50...57...62...63...69...78...81...88...90...93...96 ( )..97 ( )... 104 ( )...111 ... 113... 114... 118... 121... 127... 132 2004... 136... 139... 144... 155. 162... 169...

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic 2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for

More information

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击  进入 VPC 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑 目录 2019-03-19 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑定主机页面子网绑定云服务器进入绑定云服务器页面路由进入路由创建路由删除路由互联网网关 IP 映射端口映射

More information

目录 目录... I 1 概述 登录 第一次登录 后续登录 首页 系统模块 下载列表 通知公告 第二次报名 贵宾及高级官员 官员及运

目录 目录... I 1 概述 登录 第一次登录 后续登录 首页 系统模块 下载列表 通知公告 第二次报名 贵宾及高级官员 官员及运 第七届世界军人运动会 竞赛报名系统用户使用手册 目录 目录... I 1 概述... 1 2 登录... 1 2.1 第一次登录... 1 2.2 后续登录... 4 3 首页... 5 3.1 系统模块... 5 3.2 下载列表... 5 3.3 通知公告... 6 4 第二次报名... 6 4.1 贵宾及高级官员... 7 4.2 官员及运动员... 11 4.3 初始航班信息... 13 4.4

More information

第一章简介 RippleTek 微信认证服务 API 为开发者提供 HTTP 接口, 即开发者可通过发起包含 JSON 数据的 HTTP POST 请求, 向 RippleTek 微信认证服务器申请特定操作 ( 认证 URL 上网验证码 取消认证和查询用户 OPENID) 开发者可以使用此套 API

第一章简介 RippleTek 微信认证服务 API 为开发者提供 HTTP 接口, 即开发者可通过发起包含 JSON 数据的 HTTP POST 请求, 向 RippleTek 微信认证服务器申请特定操作 ( 认证 URL 上网验证码 取消认证和查询用户 OPENID) 开发者可以使用此套 API 微信认证接口文档 v1.1 第一章简介 RippleTek 微信认证服务 API 为开发者提供 HTTP 接口, 即开发者可通过发起包含 JSON 数据的 HTTP POST 请求, 向 RippleTek 微信认证服务器申请特定操作 ( 认证 URL 上网验证码 取消认证和查询用户 OPENID) 开发者可以使用此套 API 定制开发基于 RippleTek 热点解决方案的微信认证管理 第二章获取认证链接

More information

如何分配一个 IP 地址和访问你的设备 用户手册

如何分配一个 IP 地址和访问你的设备 用户手册 用户手册 目录 开始............................................... 3 浏览器支持.......................................... 3 关于默认 IP 地址..................................... 3 AXIS IP Utility..........................................

More information

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8 目录 2018-12-26 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 1 2 2 2 2 5 5 6 6 金山云 1/8 证书管理 本文档主要介绍 CDN 控制台高级工具中的证书管理 : 证书管理简介证书管理使用说明上传证书样例说明 证书管理简介 您可以对已经接入 CDN 的域名进行 HTTPS 证书配置,CDN 支持上传您的自定义证书进行部署,

More information

Microsoft PowerPoint - 05-Status-Codes-Chinese.ppt

Microsoft PowerPoint - 05-Status-Codes-Chinese.ppt 2004 Marty Hall 服务器响应的生成 : HTTP 状态代码 JSP, Servlet, & Struts Training Courses: http://courses.coreservlets.com Available in US, China, Taiwan, HK, and Worldwide 2 JSP and Servlet Books from Sun Press: http://www.coreservlets.com

More information

附件1

附件1 实际控制关系账户申报表 (K-1 表 ) 大连商品交易所 第一部分 : 申报人信息 * 姓名 * 个人客户 * 身份证号码 * 联系电话 * 组织机构代码 * 联系电话 单位客户 客户类型 主营业务 A. 生产企业 B. 加工企业 C. 贸易公司 D. 投资公司 E. 其他 ( 请详细说明 ) 第二部分 : 实际控制关系账户信息 1 是否实际控制其他主体 ( 个人客户或单位客户 ) 的期货交易? 如果是,

More information

Fortinet Radius 扩展属性介绍

Fortinet Radius 扩展属性介绍 Fortinet Radius 扩展属性介绍 版本 1.0 时间 2011 年 9 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiGate v4.2.x,v4.3.x 状态 草稿 目录 1. 目的... 3 2. 环境介绍... 3 3. 配置 FortiGate... 4 4. 配置 TekRadius... 5 4.1. Tekradius 安装以及初始化配置...

More information

1. 登录 用搜狗浏览器, 访问网址 : 点击网页最上面一行 用户登录 根据报名时使用的用户名 密码填写, 输入验证码, 点击 按钮, 进入系统 进入系统之后整体界面如下所示 : 左侧是导航栏, 右侧是工作区域 1

1. 登录 用搜狗浏览器, 访问网址 :   点击网页最上面一行 用户登录 根据报名时使用的用户名 密码填写, 输入验证码, 点击 按钮, 进入系统 进入系统之后整体界面如下所示 : 左侧是导航栏, 右侧是工作区域 1 上海市青少年科学创新实践工作站 操作指南 ( 学生使用 ) 暂 行 目录 1. 登录... 1 1.1 忘记密码... 2 2. 课程计划查询... 7 3. 课程学习过程记录... 8 3.1 基础课程 学习过程记录表... 8 3.2 课题实施过程表... 19 3.3 开题报告... 31 3.4 开题阶段记录表... 45 3.5 中期报告记录表... 61 3.6 结题报告记录表... 77

More information

次性密码 (OTP) 给需要获取证书的用户 如果没有邮件服务器, 也可以在 ASDM 上直接查看用户名和 OTP 4) More options 的 publish-crl interface and port 选择 outside 5) 其他采用缺省值, 点击 Apply 三 在 ASA 配置身份

次性密码 (OTP) 给需要获取证书的用户 如果没有邮件服务器, 也可以在 ASDM 上直接查看用户名和 OTP 4) More options 的 publish-crl interface and port 选择 outside 5) 其他采用缺省值, 点击 Apply 三 在 ASA 配置身份 ASA 本地 CA 实现 SSL VPN 证书认证 目录 一 配置说明二 将 ASA 配置为 CA 服务器三 在 ASA 配置身份证书四 配置 Local Users 用户验证五 配置 AnyConnect SSL VPN 访问六 生成用户数字证书七 Apple ios AnyConnect VPN 客户端验证八 Windows XP AnyConnect VPN 客户端验证附录 基于证书验证的扩展配置

More information

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司

天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 天翼云 3.0 VPN 用户使用指南 中国电信股份有限公司云计算分公司 目录 目录 1 产品定义... 2 2... 3 2.1 申请 VPN... 3 2.2 修改 VPN 配置信息... 5 2.3 查看 VPN 策略详情... 6 2.4 删除 VPN... 7 3 常见问题... 8 3.1 每个用户可申请多少个 VPN?... 8 3.2 VPN 是否收费?... 8 3.3 使用 VPN

More information

为文件系统创建普通用户可读写的子目录

为文件系统创建普通用户可读写的子目录 弹性文件服务 为文件系统创建普通用户可读写的子目录 文档版本 01 发布日期 2019-05-27 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品

More information

常见问题

常见问题 数据复制服务 常见问题 文档版本 03 发布日期 2018-08-31 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

SDK参考

SDK参考 文档版本 05 发布日期 2018-12-12 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 The BitCoin Scripting Language 交易实例 交易结构 "result": { "txid": "921a dd24", "hash": "921a dd24", "version": 1, "size": 226, "locktime": 0, "vin": [ ], "vout": [ ], "blockhash": "0000000000000000002c510d

More information

2015 2002 2 11 2002 2 11 346 2005 1 1 2015 4 10 2015 3 10 2015 4 10 2005 1 1 2015 4 10 2015 4 10 86 2000 7 25 2000 9 1 100,000 87 2012 6 18 50% 1995 3 18 2015 12 27 2016 6 1 2003 9 1 2013 6 29 2004 4 1

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

X713_CS_Book.book

X713_CS_Book.book / / /USB ) ; ; C D ; ; B B 1 >> 2 3 B 1 ( > > ) 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 GSM GPS ( ) 手机已连接到 GSM 网络 指示条越多, 接收质量越好 GPS 2 ...........................4.............................. 4 Micro SD (

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

PowerPoint 簡報

PowerPoint 簡報 储存设备信息 1. MSI 建议您在升级前先向当地服务中心索取经测试的存储设备列表, 以避免可能遇到的硬件兼容性问题 2. 为达到最高的 SSD 效能,MSI 建议使用经 MSI 认证过的 SSD 并参考栏位内标注的 Stripe Size 设定 3. 2.5 寸 vs. msata vs. M.2 SSD 我需要哪一种 M.2 SSD Drive? 1. 插槽 & 卡榫 : 请根据您的笔记本来准备正确的

More information

目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置 Foxmail 版本查询 Foxmail 6.0 版本配置 修改邮箱帐户 新建邮箱帐户 Foxmail 6.5

目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置 Foxmail 版本查询 Foxmail 6.0 版本配置 修改邮箱帐户 新建邮箱帐户 Foxmail 6.5 大连化学物理研究所 电子邮箱系统迁移 客户端配置指南 中国科学院大连化学物理研究所图书档案信息中心 二 0 一六年十月 目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置... 3 1.1 Foxmail 版本查询... 3 1.2 Foxmail 6.0 版本配置... 4 1.2.1 修改邮箱帐户... 5 1.2.2 新建邮箱帐户... 6 1.3 Foxmail

More information

<4D6963726F736F667420576F7264202D203939BAD3B3D5A468AF5AA9DBA5CDA6D2B8D5C2B2B3B931323232B371B94C>

<4D6963726F736F667420576F7264202D203939BAD3B3D5A468AF5AA9DBA5CDA6D2B8D5C2B2B3B931323232B371B94C> 中 華 民 國 99 年 12 月 22 日 本 校 99 學 年 度 研 究 所 考 試 入 學 招 生 委 員 會 第 1 次 會 議 通 過 崑 山 科 技 大 學 99 學 年 度 碩 博 士 班 考 試 入 學 招 生 簡 章 ( 草 案 ) 一 律 先 完 成 網 路 報 名 再 交 報 名 文 件 崑 山 科 技 大 學 研 究 所 招 生 委 員 會 校 址 :710 台 南 縣 永

More information

SDK参考

SDK参考 发布日期 2018-10-23 目录 目录 1 内容审核 SDK 环境搭建... 1 1.1 申请服务... 1 1.2 获取 SDK... 1 1.3 Java 开发环境配置... 1 1.4 Eclipse 安装与 SDK 工程导入... 2 1.5 AK/SK 认证... 3... 5 2.1 文本审核... 5 2.1.1 文本内容检测示例... 5 2.2 图像审核... 6 2.2.1

More information

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo 魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 FILE 2016-11-25 00:20:03 2016-11-25 00:22:18 135 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 KVM 2016-11-25 00:20:03 2016-11-25 00:22:18 魔盾分数 0.0

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

CHCN_8-14_K.indd

CHCN_8-14_K.indd 是德科技 三个理由让您选择深存储快响应示波器 应用指南 介绍 1. 更长的波形捕获时间 = / 1 1 Mpts 10 GSa/s 1 2 100 Mpts 10 1. = / 1 Mpts 10 GSa/s 1 ms 2. = / 100 Mpts 10 GSa/s 10 ms 3 12.5 Mpts 3 300 Kpts 3 3. 3 12.5 Mpts 3 300 Kpts? Agilent

More information

Auto Test For IWL

Auto Test For IWL Google App Engine for Python 快速使用指南 Version : 1.0.0 2009-10-13 DOCUMENT HISTORY Ed. Version Author Change 1 0.1.0 孟宁 (mengning@ustc.edu.cn) Initialized this template (2009-08-25) 2 1.0.0 张晓东 (jakiejia@163.com)

More information

引言 本文是针对 SourceAnywhere 新用户提供的一个逐步安装指导书, 帮助您正确安装 配置服 务器直至成功登陆 如果在使 SourceAnywhere 正常运行的过程中, 您遇到任何问题需要帮助, 请通过以下方式联系我们 : 电话 : 邮箱

引言 本文是针对 SourceAnywhere 新用户提供的一个逐步安装指导书, 帮助您正确安装 配置服 务器直至成功登陆 如果在使 SourceAnywhere 正常运行的过程中, 您遇到任何问题需要帮助, 请通过以下方式联系我们 : 电话 : 邮箱 目录 引言...2 指南...2 服务器...2 安装步骤...2 服务器管理员 (Server Manager)...14 Windows GUI 客户端...15 安装步骤...15 连接至服务器...20 Visual Studio 6 and 2003 IDE 客户端...21 Visual Studio 2005/2013 IDE 客户端...22 1 引言 本文是针对 SourceAnywhere

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

新认证要求 2015 年 8 月 1 日起 Hybrid IT 4 Architecture Specializations Enterprise Networks AND Security Choose two of: Collaboration, Data Center or SP Archit

新认证要求 2015 年 8 月 1 日起 Hybrid IT 4 Architecture Specializations Enterprise Networks AND Security Choose two of: Collaboration, Data Center or SP Archit 金牌/ 高级认证Csapp Hybrid IT申请指导 China Partners Hybrid IT October, 2015 新认证要求 2015 年 8 月 1 日起 Hybrid IT 4 Architecture Specializations Enterprise Networks AND Security Choose two of: Collaboration, Data Center

More information

Microsoft Word - SC700003SS1-SCICALA霜蝉云接口使用说明V1.0.1_ docx

Microsoft Word - SC700003SS1-SCICALA霜蝉云接口使用说明V1.0.1_ docx SCICALA 霜蝉云 接口使用说明 版本 :V1.01 [No.SC700003SS1] 上海霜蝉信息科技有限公司 Shanghai Scicala Information Technology Co.,Ltd 网址 : www.scicala.com Email:support@scicala.com 电话 : 021-60780743 1 免责申明和版权公告 本文中的信息, 包括供参考的 URL

More information

User Group SMTP

User Group SMTP SOP v1.00 2003 02 28 TrendMicro Control Manager V2.5 1 1... 3 2... 4 2.1... 4 2.2... 14 3... 24 3.1... 24 3.2... 29 3.3... 34 3.3.1... 34 3.3.2 User Group... 37 3.3.3... 40 3.4... 41 3.4.1... 41 3.4.2

More information

用户指南

用户指南 NAT 网关 用户指南 文档版本 05 发布日期 2018-06-08 目录 目录 1 产品简介... 1 1.1 什么是 NAT 网关... 1 1.2 NAT 网关规格... 1 1.3 NAT 网关应用场景... 2 1.4 NAT 网关优势... 2 1.5 使用约束... 3 2 快速入门... 4 2.1 操作流程... 4 2.2 购买 NAT 网关... 4 2.3 添加 SNAT

More information

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 能 會 發 生 改 變, 敬 請 留 意 於 本 檔 中, 贊 雲 科 技 擁 有 專 利 權 商 標

More information

互动演示 诺基亚在线客户服务 软件 诺基亚客户服务网络支持可为您提供有关诺基亚在线服务的更多信息 互动演示通过该演示可了解应如何对手机进行设置, 并可掌握手机的更多功能 互动演示提供了有关手机使用方法的分步说明 用户手册在线用户手册包含有关手机的详细信息 切记应定期查看内容更新 用户手册 软件利用手

互动演示 诺基亚在线客户服务 软件 诺基亚客户服务网络支持可为您提供有关诺基亚在线服务的更多信息 互动演示通过该演示可了解应如何对手机进行设置, 并可掌握手机的更多功能 互动演示提供了有关手机使用方法的分步说明 用户手册在线用户手册包含有关手机的详细信息 切记应定期查看内容更新 用户手册 软件利用手 互动演示 诺基亚在线客户服务 软件 诺基亚客户服务网络支持可为您提供有关诺基亚在线服务的更多信息 互动演示通过该演示可了解应如何对手机进行设置, 并可掌握手机的更多功能 互动演示提供了有关手机使用方法的分步说明 用户手册在线用户手册包含有关手机的详细信息 切记应定期查看内容更新 用户手册 软件利用手机和 PC 软件, 让您的手机发挥更大作用 诺基亚 PC 套件可连接您的手机和 PC, 方便您管理日历

More information

Moto Z

Moto Z Moto G Moto NFC 12:36 SIM microsd > / 0.5 SAR SAR SAR https://motorola.com/sar SAR > > www.motorola.com/rfhealth Moto / / www.motorola.com/device-legal /USB-C WLAN WLAN WLAN Moto Mods Nano SIM MicroSD

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

NeoGate_TG_Series_UserManual_en

NeoGate_TG_Series_UserManual_en 如何对接 Cisco Unified Call Manager 和 NeoGate TG 网关 版本 :1.0 日期 : 2015.03.07 厦门朗视信息科技有限公司 目录 1. 说明... 3 2. 对接 CUCM 和 NEOGATE TG... 4 2.1 在 NeoGate TG 上新建 VoIP 中继... 4 2.2 配置 CUCM...5 3. IP TO MOBILE... 13 3.1

More information

新美大酒店开放平台SDK(.NET版)使用说明.pages

新美大酒店开放平台SDK(.NET版)使用说明.pages SDK(.NET 版 ) 使 用说明 1 SDK 包说明 1.1 获取 SDK SDK 可以在数据平台下载, 也可直接通过下载地址获得 下载地址 : http://s3.meituan.net/v1/mss_de81c933e113413ea913a772b707b9c9/open-platform-sdk/mthotelopenplatform-sdk-1.0-net.zip 下载成功后, 解压后可获得

More information

分 类 号 密 级 UDC 注 1 学 位 论 文 基 于 身 份 信 息 的 云 聚 合 技 术 研 究 ( 题 名 和 副 题 名 ) 边 汤 贵 ( 作 者 姓 名 ) 指 导 教 师 唐 雪 飞 副 教 授 电 子 科 技 大 学 成 都 ( 姓 名 职 称 单 位 名 称 ) 申 请 学

分 类 号 密 级 UDC 注 1 学 位 论 文 基 于 身 份 信 息 的 云 聚 合 技 术 研 究 ( 题 名 和 副 题 名 ) 边 汤 贵 ( 作 者 姓 名 ) 指 导 教 师 唐 雪 飞 副 教 授 电 子 科 技 大 学 成 都 ( 姓 名 职 称 单 位 名 称 ) 申 请 学 电 子 科 技 大 学 UNIVERSITY OF ELECTRONIC SCIENCE AND TECHNOLOGY OF CHINA 专 业 学 位 硕 士 学 位 论 文 MASTER THESIS FOR PROFESSIONAL DEGREE 论 文 题 目 专 业 学 位 类 别 基 于 身 份 信 息 的 云 聚 合 技 术 研 究 工 程 硕 士 学 号 201122060515 作

More information

个人网上银行专业版客户使用手册

个人网上银行专业版客户使用手册 00 1... 3 1.1...3 1.2...3 1.3...4 1.4...4 1.5...4 2... 5 2.1...5 2.2...5 2.3...6 2.4...6 3... 7 3.1...7 3.2...9 4... 10 4.1...10 4.2...11 4.3...13 5... 14 5.1...14 5.2...14 6... 15 6.1...15 6.2...15 6.3...16

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 友乾营 报表的 SQL 植入风险 规避风险 : 让你的报表变的安全起来 SQL 植入的概念 恶意的 SQL 归根结底 : 执行了不该允许执行的 SQL 命令, 达到非法的目的 常见案例 骗过登录验证非法获取账号信息篡改 删除数据 为什么存在 SQL 植入 植入原理 如何攻击 特殊的输入参数 未处理特殊字符 -- # 数据库配置不合理 植入原理 : 案例 1, 特殊输入参数 union or 猜表名

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

内容是否正确 ( 无需输入, 系统自动显示 ), 如正确, 点击 OK 即完成网站申请 ; 否则, 请联系 ITSO 1.3. 系统将自动完成网站创建, 网站地址为 其中 xxx 为您的 CUHK(SZ) 账号 2. 中英文界面编辑 2.

内容是否正确 ( 无需输入, 系统自动显示 ), 如正确, 点击 OK 即完成网站申请 ; 否则, 请联系 ITSO 1.3. 系统将自动完成网站创建, 网站地址为   其中 xxx 为您的 CUHK(SZ) 账号 2. 中英文界面编辑 2. 教师个人网站操作指引 资讯科技服务处已在 2018 年 2 月 5 日启用了个人网站空间 作为教师自助创建个人网站服务的补充,ITSO 现在又完成了个人网站平台的建设 该平台包含两个模板 :Simple ( 简洁版 ) 和 Full( 完整版 ) 各位可在模板内直接粘贴复制文本 该平台登录地址为 :https://myweb.cuhk.edu.cn/new/index 本手册将以 Full 模板进行介绍

More information

Xcode 4.6 Dmg File. arts related Airway array tiene saison Site mentored

Xcode 4.6 Dmg File. arts related Airway array tiene saison Site mentored Xcode 4.6 Dmg File ->->->-> http://shurll.com/9xx2x 1 / 5 2 / 5 6,,,months,,,ago,,,... xcode4.6,,,-,,,how,,,download,,,xcode,,,dmg,,,file?,,,-,,,stack,,,overflow,,,xcode4. 6,,,-,,,how,,,download,,,xcode,,,dmg,,,file?,,,-,,,Stack,,,Overflow,,,xcode6_beta2.dmg

More information

DRM-X 用户同步集成 Asp.net C# 指南 海海软件 同步用户数据集成 ASP.NET C# 指南 1

DRM-X 用户同步集成 Asp.net C# 指南 海海软件 同步用户数据集成 ASP.NET C# 指南 1 DRM-X 用户同步集成 Asp.net C# 指南 海海软件 同步用户数据集成 ASP.NET C# 指南 1 目录 概述... 3 集成之前的准备... 3 集成参数简介... 4 样例代码下载... 7 详细步骤介绍... 7 第一步 : 添加 WEB REFERENCES... 7 第二步 : 调用 ADDNEWUSER 函数... 9 第三步 : 运行您的会员注册页面... 11 第四步

More information