更新时间:2024-10-28 GMT+08:00
如何实现同账号下不同子用户只能看到特定的企业项目而看不到该账号下的其他企业项目?
场景介绍
账号A下有两个子用户和两个企业项目,子用户分别是User B和User C,企业项目分别是EnterpriseProjectB和EnterpriseProjectC。
需要实现:
- 用户User B只能查看和操作企业项目EnterpriseProjectB下的资源,不能查看和操作企业项目EnterpriseProjectC下的资源。
- 用户User C只能查看和操作企业项目EnterpriseProjectC下的资源,不能查看和操作企业项目EnterpriseProjectB下的资源。
操作步骤
- 创建用户组
在管理控制台统一身份认证服务(IAM)页面,分别创建用户组UserGroup B和UserGroup C。
创建用户组并授权详见创建用户组并授权。图1 创建用户组
- 将用户添加至用户组
将用户User B和User C分别添加至用户组UserGroup B和UserGroup C。
创建用户并加入用户组详见创建IAM用户。
图2 将用户添加至用户组
结果验证
使用User B登录管理控制台并创建ELB实例,验证企业项目是否只能选择EnterpriseProjectB而不能选择EnterpriseProjectC。
父主题: 常见问题