子用户管理 创建子用户 登录百度智能云管理控制台,选择“多用户访问控制”。
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。
创建风险行为 1、登录百度智能云管理控制台,点击右上角头像,点击 多用户访问控制 。 2、进入 多用户访问控制 > 异常行为分析 > 风险行为管理 。 风险行为包括预置行为、自定义行为: 1、预置行为是百度智能云预设风险行为,不支持编辑或删除;2、自定义行为是管理员根据实际的业务需要,配置出的特定场景下的风险行为,相比于预置行为,自定义行为监测的粒度更细,风险行为内容配置更加灵活。
场景说明: 某企业的A账户可以为不同的工作人员赋予使用产品的不同权限,例如,只读,运维,管理,同时可以将控制权限细化到资源层级,例如,BCC某个instance的操作权限。 企业员工使用子用户账号进行登录使用,且不需要对操作产生的费用单独支付。 不同企业之间的资源管理与授权参考 企业组织 企业组织vs多用户访问控制
Access Key ID”, SECRET_ACCESS_KEY 对应控制台中的“Access Key Secret”,获取方式请参考《操作指南 管理ACCESSKEY 》。
使用策略生成器配置权限 策略生成器,适合于需要控制资源访问的场景。
使用策略生成器配置权限 策略生成器,适合于需要控制资源访问的场景。BSC权限控制的资源包括作业和模版两种,使用策略生成器定义的策略,可以控制到某个具体要访问的资源;比如:可以设置用户允许启动哪些作业,也可以设置用户可以修改和删除哪些模版。 场景举例:配置作业的编辑权限,并授权给用户。
删除角色 为保障你的云资源安全,对于不再使用的角色,请及时进行清理,按照如下步骤可以完成角色的删除: 登录 百度智能云控制台 ,鼠标移动到右上角用户头像,选择 多用户访问控制 ; 在左侧导航栏中选择 角色管理 ,在角色列表中找到需要编辑角色项,点击 删除 ; 阅读弹窗提示后,点击 确认 ,即完成角色的删除。
使用策略生成器配置权限 策略生成器,适合于需要控制资源访问的场景。kafka权限控制的资源包括topic和证书两种,使用策略生成器定义的策略,可以控制到某个具体要访问的资源;比如:可以设置用户允许下载哪些证书,也可以设置用户可以修改和删除哪些topic。 场景举例:配置用户可以下载的证书。