管理员用户 进入 IAM多用户访问控制 > 策略管理 ,点击 创建策略 ,选择创建策略的方式为 基于标签创建 ; Step3.
访问控制 签名申请步骤 关于AK/SK的获取,请参看 获取AK/SK 。 签名生成算法 百度智能云采用统一的API鉴权认证机制,详情请见 鉴权认证机制 。 多用户访问控制 交易系统open API支持 多用户访问控制 权限体系的子用户访问,被赋予了相关系统权限策略的子用户可以代替主用户进行账单查询等权限策略控制内的操作。
多用户访问控制 介绍 多用户访问控制(Identity and Access Management, IAM),主要用于百度智能云的身份管理和访问控制,解决云账户的集中授权与管理、资源分享与多用户协同工作等问题。多用户访问控制适用于企业内的不同职能角色,你可以对不同员工赋予产品的不同权限,以共享你账户内的资源,完成他们的工作。
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。 适用于下列使用场景: 中大型企业客户:对公司内多个员工授权管理。 偏技术型vendor或SAAS的平台商:对代理客户进行资源和权限管理。
访问控制 百度智能云采用统一的API鉴权认证机制,详情请见 鉴权认证 。
子用户操作审计 公司主管A为了能够了解资源被使用的情况,可以通过操作记录查询每个子用户的操作访问情况,以便及时掌握子用户对资源实例所进行的操作记录,用于进行安全分析、资源变更以及合规性审计。详情参考 操作记录 。
相比系统策略,自定义策略可控制的权限颗粒度更细,其更为灵活。 自定义策略目前已支持同一条策略内配置多种服务权限、跨地域的资源实例,且支持无资源实例的操作权限,如创建/添加、页面/按钮的功能等。 服务控制策略 服务控制策略(SCP)属于IAM的扩展产品 企业组织 ,它不直接控制用户的权限,而是用于控制其所附加的组织单元或是子账户的最大权限边界。有关企业组织和SCP的详细介绍,请参考 企业组织 。
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。 适用于下列使用场景: 中大型企业客户:对公司内多个员工授权管理。 偏技术型vendor或SAAS的平台商:对代理客户进行资源和权限管理。
配置SP 配置SP身份提供者 登录 百度智能云 , 鼠标移到右上角,进入 多用户访问控制 > 外部账号接入 > IAM用户联合 ; 在用户联合设置中,上传IdP配置步骤7中下载的SAML元数据,切换 功能状态开关 到打开状态 。
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。