??? 子用戶管理
如果有新的用戶或應(ying)用程序需要(yao)訪(fang)問您的云資源,您可(ke)能需要(yao)創建CIAM用戶并(bing)授權(quan)。
??? 創建子用戶
創建子用戶(hu)由主(zhu)賬戶(hu)進(jin)行操作。因此必須先有主(zhu)賬戶(hu)。
??? 用戶組管理
如果您的主賬戶(hu)下創建了(le)多(duo)個(ge)CIAM子用(yong)戶(hu),為了(le)簡化多(duo)個(ge)子用(yong)戶(hu)和權限(xian)的管(guan)理,建議(yi)您通過用(yong)戶(hu)組來管(guan)理。
??? 授權管理
通(tong)過給子(zi)用戶(hu)或用戶(hu)組附加權(quan)限策略,子(zi)用戶(hu)或用戶(hu)組中的(de)所有子(zi)用戶(hu)就(jiu)能獲得(de)權(quan)限策略中指定的(de)云資(zi)源的(de)訪問權(quan)限。
??? 給子用戶授權
直接授(shou)權(quan)給子(zi)(zi)用戶(hu)(hu);通過授(shou)權(quan)給用戶(hu)(hu)組來給子(zi)(zi)用戶(hu)(hu)授(shou)權(quan)
??? 創建自定義權限策略
預(yu)設(she)策(ce)略(lve)是(shi)平(ping)臺默認提供的(de)粗(cu)粒度的(de)訪問控制策(ce)略(lve),比(bi)如當前(qian)用戶所有云主機的(de)只讀權(quan)限(xian)或所有權(quan)限(xian)。如果您有更細粒度的(de)授(shou)權(quan)需求(qiu),那(nei)么您可以通過創建(jian)自定義策(ce)略(lve)來進(jin)行訪問控制
??? 子用戶使用授權服務
子用戶使(shi)用自己的(de)AccessKey來調用有(you)權限的(de)云服務的(de)SDK或API。