策略类型 IAM多用户访问控制加上企业组织可将策略类型分为2类。 基于身份的策略 即将包含权限说明的策略附加到IAM身份上,比如给子用户、用户组或是角色授予的策略,这一类型的策略进一步可以分为以下2种类型: 系统策略 系统策略为百度智能云预设策略,为用户常用权限集合,例如职能型的权限如系统管理员、财务人员,资源型的产品级的只读、运维权限等,通常系统策略权限颗粒度较粗,且不可被任何用户编辑和删除。
多用户访问控制 介绍 说明: (目前标签管理TAG主子用户鉴权功能暂时对白名单用户开放,有相关诉求用户请工单联系标签团队) 多用户访问控制(Identity and Access Management, IAM),主要用于百度智能云的身份管理和访问控制,解决云账户的集中授权与管理、资源分享与多用户协同工作等问题。
操作步骤 请参考如下步骤完成在控制台中创建你的角色: 登录 百度智能云控制台 ,鼠标移动到右上角用户头像,选择 多用户访问控制 ; 在左侧导航栏中选择 角色管理 ,点击按钮 创建新角色 ; 填写角色名称、描述等基本信息,注意,角色名称在同一账户下必须唯一,名称不区分大小写,即 TESTROLE 和 testrole 视为同一个角色; 选择 角色载体 ,你可以选择 当前云账号 ,代表该角色为目前所在云账户创建
用户组创建与授权 登录 百度智能云管理控制台 ,选择 多用户访问控制 > 组管理 , 点击 创建新组 。 填写待新建组的基本信息,需要填写组名称,允许英文字母、数字、 _ ,也可以填写备注。 在策略管理中,为新建组的成员添加策略。 在组员管理中,为新建组添加组员,组员继承组策略,同时拥有自身策略。 点击 确认 ,完成新建组的创建与子用户的批量授权。 为用户组修改策略 为已经建立好的用户组修改策略。
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。
相关文档 其他操作请参考 多用户访问控制 。
相关文档 其他操作请参考 多用户访问控制
相关文档 其他操作请参考 多用户访问控制 。
对用户请求,会根据请求身份得到与用户角色关联的accessControlList,进行鉴权;还会根据用户请求的资源路径,得到与资源关联的ACL(Access Control List 访问控制列表),进行鉴权。 名词解释 Access Control List (ACL) :附加在用户角色或资源上的一个权限控制列表。
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。