全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

创建角色并授权

最近更新时间:2023-11-16 19:10:42

角色是一种虚拟用户,可以被授予一组权限策略。与子用户不同,角色没有恒定不变的身份凭证(登录密码或访问密钥),需要被一个可信实体扮演。扮演成功后,可信实体将获得角色的临时身份凭证,即安全令牌,使用该安全令牌就能以角色身份访问被授权的资源。

角色类型

根据不同的可信实体,角色分为以下三类:

角色类型 说明 应用场景
金山云账号 允许金山云账号和子用户扮演角色。可以是自己的金山云账号,也可以是其他金山云账号。 该类角色主要用于解决跨账号访问和临时授权问题。
金山云服务 允许云服务扮演的角色 该类角色主要用于解决跨云服务授权访问的问题。
身份提供商 允许身份提供商下的用户所扮演的角色。 该类角色主要用于实现与金山云的角色SSO

操作步骤

步骤一:创建角色

不同类型的角色创建方法略有差异,如下将以创建可信实体为金山云账号的角色为例为您介绍。更多信息,请参见创建授信实体为金山云账号的角色创建授信实体为金山云服务的角色创建授信实体为身份提供商的角色

  1. 使用主账号或具有管理权限的子用户登录访问控制控制台
  2. 选择角色管理 ,进入到角色管理页面。
  3. 单击新建角色按钮,进入新建角色页面。
    image.png
  4. 在新建角色面板,选择可信实体类型为金山云账号,按提示填写信息。
  • 设置角色信息

a. 输入角色名称、b. 输入备注

  • 设置载体信息

选择当前账号或其他云账号,并输入账号UID

image.png

  1. 完成以上信息填写,点击下一步,选择策略,完成角色授权。也可点击取消,后续再该角色添加权限策略。
    image.png
文档导读
纯净模式常规模式

纯净模式

点击可全屏预览文档内容
文档反馈