用户组管理
一、基本操作
创建用户组
用户组同 IAM 用户一样,也是一种实体身份类型,可以由租户管理员或其他具有用户管理权限的管理员创建。
前提条件
- 操作账号已拥有用户管理员角色或被授权角色中拥有 (iam.user.create)权限的用户。
操作步骤
- 使用有权限的操作账号登录大装置控制台。
- 在顶部导航栏,选择用户 > 用户组管理,进入用户组列表页。
- 在用户列表页面,单击创建用户组。
- 在创建用户组页面输入新创建用户组的基本信息。若要直接添加组成员,请单击添加用户按钮。
- 单击确认创建,完成创建。
查看和编辑用户组详情
前提条件
- 操作账号已拥有用户管理员角色 或被授权角色中拥有 (iam.user.create)权限的用户。
操作步骤
- 使用有权限的操作账号登录大装置控制台。
- 在顶部导航栏,选择用户 > 用户组管理,进入用户组列表页。
- 在用户列表页面,单击用户组名称,进入该用户组详情页。
- 您可以在此页面查看用户组的基本信息,对用户组进行组成员管理和权限管理。
- 若要修改用户组基本信息,您可以在页面右上方点击编辑进行修改。
删除用户组
若要删除用户组,需要先移除该用户组所有授权。
前提条件
- 操作账号已拥有用户管理员角色 或被授权角色中拥有 (iam.user.create)权限的用户。
- 当前用户组所有已授权角色权限已被移除。
操作步骤
- 在用户访问控制-用户组列表页中,单击删除,对当前用户组进行删除操作。
添加或移出组成员
前提条件
- 操作账号已拥有用户管理员角色 或被授权角色中拥有 (iam.user.create)权限的用户。
操作步骤
- 使用有权限的操作账号登录大装置控制台。
- 在顶部导航栏,选择用户 > 用户组管理,进入用户组列表页。
- 在用户列表页面,单击添加成员,选择需要添加到组的 IAM 用户。
- 点击确定,完成添加。
- 说明:您也可以在该用户组详情页-组成员管理中,为用户组添加成员。
二、授权管理
前提条件
- 操作账号已拥有用户管理员角色 或被授权角色中拥有 (iam.user.create)权限的用户。
基本操作
- 在用户组列表页或指定用户组详情页,单击授权。或在需要被授权的 IAM 用户详情页-授权管理中,点击添加授权策略。
- 选择将要为 IAM 用户授权的权限生效范围,点击下一步。
- 在第二步中,选择需要为用户组授权的角色,点击确认授权 4.查看授权结果。
- 说明:对用户组授权后,组内成员将统一继承该用户组拥有的角色权限。