用户组管理 | 大装置帮助中心
跳到主要内容

用户组管理

一、基本操作

创建用户组

用户组同 IAM 用户一样,也是一种实体身份类型,可以由租户管理员或其他具有用户管理权限的管理员创建。

前提条件

  1. 操作账号已拥有用户管理员角色或被授权角色中拥有 (iam.user.create)权限的用户。

操作步骤

  1. 使用有权限的操作账号登录大装置控制台。
  2. 在顶部导航栏,选择用户 > 用户组管理,进入用户组列表页。
  3. 在用户列表页面,单击创建用户组
  4. 在创建用户组页面输入新创建用户组的基本信息。若要直接添加组成员,请单击添加用户按钮。
  5. 单击确认创建,完成创建。

查看和编辑用户组详情

前提条件

  1. 操作账号已拥有用户管理员角色 或被授权角色中拥有 (iam.user.create)权限的用户。

操作步骤

  1. 使用有权限的操作账号登录大装置控制台。
  2. 在顶部导航栏,选择用户 > 用户组管理,进入用户组列表页。
  3. 在用户列表页面,单击用户组名称,进入该用户组详情页。
  4. 您可以在此页面查看用户组的基本信息,对用户组进行组成员管理和权限管理。
  5. 若要修改用户组基本信息,您可以在页面右上方点击编辑进行修改。

删除用户组

若要删除用户组,需要先移除该用户组所有授权。

前提条件

  1. 操作账号已拥有用户管理员角色 或被授权角色中拥有 (iam.user.create)权限的用户。
  2. 当前用户组所有已授权角色权限已被移除。

操作步骤

  1. 在用户访问控制-用户组列表页中,单击删除,对当前用户组进行删除操作。

添加或移出组成员

前提条件

  1. 操作账号已拥有用户管理员角色 或被授权角色中拥有 (iam.user.create)权限的用户。

操作步骤

  1. 使用有权限的操作账号登录大装置控制台。
  2. 在顶部导航栏,选择用户 > 用户组管理,进入用户组列表页。
  3. 在用户列表页面,单击添加成员,选择需要添加到组的 IAM 用户。
  4. 点击确定,完成添加。
  • 说明:您也可以在该用户组详情页-组成员管理中,为用户组添加成员。

二、授权管理

前提条件

  1. 操作账号已拥有用户管理员角色 或被授权角色中拥有 (iam.user.create)权限的用户。

基本操作

  1. 在用户组列表页或指定用户组详情页,单击授权。或在需要被授权的 IAM 用户详情页-授权管理中,点击添加授权策略
  2. 选择将要为 IAM 用户授权的权限生效范围,点击下一步。
  3. 在第二步中,选择需要为用户组授权的角色,点击确认授权 4.查看授权结果。
  • 说明:对用户组授权后,组内成员将统一继承该用户组拥有的角色权限。