通过子账户隔离实现账单隔离
更新时间:2024-09-19
目录
需求场景
- 一个企业组织下的两个部门,能够独立账单计费。
- 一个企业组织下的两个部门,可以做到权限隔离,A部门用户看不到B部门用户训练的模型、创建的服务以及应用接入身份。
解决方案
- 一个智能云主账户下,支持创建多个子账户,子账户之间是权限、账单隔离的。可以将一个子账户对一个部门。
- 一个子账户下,可以创建多个子用户。可以将子用户对一个一个部门内的用户。
- 主账户下也可以直接创建子用户。当前大部分客户都是使用的【主账户-子用户】的模式,而子用户不支持账单独立。
关于更多企业组织 相关内容,可以参考指导说明。
具体操作
- 登录百度智能云,在首页当中找到【企业】,并点击【企业组织】。
- 点击左侧【子账户管理】,点击【添加账户】,在弹窗当中完成以下子账户信息。
- 创建完毕子账户以后,点击右侧【授权】,全部子账户具有【AIFullControlPolicy】,使用千帆ModelBuilder依赖【AIFullControlPolicy】。
- 创建完毕以后,返回首页,点击右上角,点击【切换到子账户】。
- 在弹窗当中可以看到刚刚添加的子账户,勾选该子账户。
- 进入到子账户以后,在右上角点击【多用户管理控制】。
- 记录下这个子账户的登录地址,如下图所示:
- 进入【用户管理-子用户】,点击【创建子用户】,之后您就可以使用子用户访问千帆ModelBuilder。
相关操作:
子用户访问千帆ModelBuilder的详细权限配置
实现效果
- a. 每一个子账户下可以独立出账单。
- b. 每一个子账户都有子账户管理员。
- c. 子账户的全量权限,是通过主账户配置的。
- d. 子账户之间的权限是隔离的,即A子账户下训练的模型,在B子账号下是无法查看。