文档首页> 软件开发平台 DevCloud> 最佳实践> 企业多团队帐号划分管理实践> 步骤三:企业项目与IAM用户组关联授权
更新时间:2022-02-17 GMT+08:00
分享

步骤三:企业项目与IAM用户组关联授权

根据团队划分,帐号管理员负责将在步骤二:创建IAM用户及用户组中创建的用户组与对应的企业项目相关联,并参照解决方案中的权限配置模型为用户组进行资源授权,完成对团队成员资源使用权限的分配。

本节以添加用户组“企业项目A_资源维护”至企业项目“企业项目A”,并为“企业项目A_资源维护”授予ECS CommonOperations权限为例,介绍企业项目与IAM用户组关联授权的方法。

  1. 在华为云控制台,单击页面右上角企业 > 项目管理
  2. “企业管理”页面,单击“企业项目A”所在行最右侧“更多”,选择“查看用户组”

    图1 进入企业项目详情页

  3. 权限管理 > 用户组页签中,单击“添加授权”
  4. 在弹窗中勾选“企业项目A_资源维护”,单击“下一步”
  5. 搜索并选择“ECS CommonOperations”,单击“确定”,即可授予用户组“企业项目A_资源管理”对企业项目A中资源ECS的管理权限。

    如果系统策略无法满足需要,您还可以创建授权粒度更细的自定义策略。请单击“创建自定义策略”跳转至统一身份认证服务进行创建,详情请参考创建自定义策略

    企业项目与IAM用户组关联授权后,可单击企业项目所在行右侧的“查看用户组”,在“权限管理”页签中查看用户组,单击用户组右侧的“设置策略”即可查看或修改用户组权限。

分享:

    相关文档

    相关产品

close