
# 创建IAM用户并登录
#### 操作场景
上一个章节已完成用户组的创建，本章节将描述A公司使用已注册的账号Company-A，给公司成员创建IAM用户"Alice"并加入用户组"开发人员组"的操作，使得它拥有独立的用户名和密码，IAM用户Alice可以独立登录华为云并使用权限范围内的资源。
#### 操作流程
| 操作步骤                                                 | 说明                            |
|:---|:---|
| [步骤一：创建IAM用户]   | 完成创建一个IAM用户，并将其加入用户组中获得相应的权限。 |
| [步骤二：IAM用户登录控制台] | IAM用户登录控制台，使用权限范围内的资源。        |
   
 #### 步骤一：创建IAM用户
1. 在统一身份认证服务，左侧导航窗格中，单击"用户"\>"创建用户"。 
   按照如下表格说明完成IAM必要参数设置，其他参数均可保持默认配置。
   
   
2. 配置基本信息。在"创建用户"界面填写"用户信息"和"访问方式"。 
   1. 输入用户名"Alice"。
      图1配置用户信息   
      ![](https://support.huaweicloud.com/qs-iam/zh-cn_image_0000002347554718.png "点击放大")
      表1用户信息 
      | 参数   | 示例        | 说明                                                                                         |
      |:---|:---|:---|
      | 用户名  | **Alice** | 必填。IAM用户登录华为云的用户名。 只能包含如下字符：大小写字母、空格、数字或特殊字符(-_.)且不能以数字或空格开头。 |
      | 邮件地址 | **暂不配置**  | "凭证类型"选择"首次登录时设置"时必填，选择其他时选填。IAM用户绑定的邮件地址，可作为登录凭证，也可由IAM用户自己绑定。                            |
         
      
   
   2. 配置"访问方式"。
      图2配置访问方式   
      ![](https://support.huaweicloud.com/qs-iam/zh-cn_image_0000002168382637.png "点击放大")
      表2访问方式 
      | 访问方式    | 示例     | 说明                                                         |
      |:---|:---|:---|
      | 编程访问    | **勾选** | 为IAM用户启用**访问密钥** **或** **密码**，支持用户通过API、CLI、SDK等开发工具访问云服务。 |
      | 管理控制台访问 | **勾选** | 为IAM用户启用**密码**，支持用户登录管理控制台访问云服务。此时凭证类型"密码"为必选项。            |
         
      
   
   3. 配置"凭证类型"。
      图3配置凭证类型
      ![](https://support.huaweicloud.com/qs-iam/zh-cn_image_0000002248129462.png "点击放大")
      表3配置凭证类型 
      | 凭证类型        || 示例      | 说明                                                                                                                                                                                                                                                                                                                  |
      |:---|---|:---|:---|
      | 访问密钥        || **勾选**  | 访问密钥（AK/SK，Access Key ID/Secret Access Key）包含访问密钥ID（AK）和秘密访问密钥（SK）两部分，是您在华为云的长期身份凭证，您可以通过访问密钥对华为云[API的请求进行签名](https://support.huaweicloud.com/devg-apisign/api-sign-provide.html)。 创建用户完成后即可下载本次创建的所有用户的[访问密钥（AK/SK）](https://support.huaweicloud.com/usermanual-ca/ca_01_0003.html)。 |
      | 密码 | 自定义     | -       | 自定义用户密码，并选择用户首次登录时是否需要重置密码。 如果您是用户的使用主体，建议您选择该方式，设置自己的登录密码，且无需勾选首次登录时重置密码。                                                                                                                                                                                                           |
      | 密码 | 自动生成    | -       | 系统自动生成IAM用户的登录密码，创建完用户即可下载Excel形式的密码文件。将密码文件提供给用户，用户使用该密码登录。 密码文件需在创建完用户后及时下载，如取消下载将无法再次获取该密码文件。可以通过[修改IAM用户密码](https://support.huaweicloud.com/usermanual-iam/iam_01_0653.html)重新设置用户密码。 **仅在创建单个用户时适用。**                                            |
      | 密码 | 首次登录时设置 | **选择**  | 系统通过邮件发一次性登录链接给用户，用户登录控制台并设置密码。 如果您不是用户的使用主体，建议选择该方式，同时输入用户的邮件地址和手机，用户通过邮件中的一次性链接登录华为云，自行设置密码。该链接**2天**内有效。                                                                                                                                                                           |
      |  USB KEY || **不勾选** | USB KEY是一种通过硬件存储用户凭证的设备。使用USB KEY进行身份验证，无需输入密码，可以避免密码意外泄漏带来的账号安全问题。 勾选后，该IAM用户只能使用USB KEY登录，IAM用户将无法使用密码相关功能。                                                                                                                                                                           |
         
      
   
   4. 开启或关闭"API登录保护"设置。仅登录保护开启并且验证方式选择虚拟MFA时，可以开启或关闭。
      - 开启API登录保护：开启API登录保护后，将无法通过"密码方式"获取IAM用户Token，需要通过"密码+虚拟MFA方式"获取。如需通过密码+虚拟MFA方式获取IAM用户Token，请参见：[获取IAM用户Token（使用密码+虚拟MFA）](https://support.huaweicloud.com/api-iam/iam_03_0006.html)。
      
      - 关闭API登录保护：创建完成后，如需开启API登录保护，需要在IAM用户列表中单击操作列的"安全设置"，单击"登录保护\>验证方式"右侧的"![](https://support.huaweicloud.com/qs-iam/zh-cn_image_0000002262137165.png)"，选择验证方式为虚拟MFA，开启API登录保护。
       
   
   
   
   
3. 单击"下一步"，将Alice加入到上一步创建的用户组"开发人员组"中。 
   图4加入用户组   
   ![](https://support.huaweicloud.com/qs-iam/zh-cn_image_0000002347561730.png "点击放大")
   
   
4. 单击"创建用户"，需要您进行操作确认，您可选择使用手机、邮箱或者虚拟MFA进行验证。验证通过后，IAM用户创建完成。创建成功的IAM用户Alice将显示在新建用户列表中。 
   - 如果"凭证类型"勾选了"访问密钥"，可在此页面下载访问密钥。
   
   - 如果"凭证类型"勾选了"密码\>自动生成"，可在此页面下载密码。
     图5创建成功   
     ![](https://support.huaweicloud.com/qs-iam/zh-cn_image_0000002542896275.png "点击放大") 
   
   
   
   
 #### 步骤二：IAM用户登录控制台
A公司管理员完成IAM用户创建后，IAM用户Alice就可以使用账号名Company-A、用户名Alice及密码访问华为云。如果登录失败，可以联系[管理员重置密码](https://support.huaweicloud.com/usermanual-iam/iam_01_0653.html)。
1. 在[华为云登录页面](https://console.huaweicloud.com/login)，单击登录下方的"IAM用户"，在"IAM用户登录"页面，输入**"**租户名/原华为云账号名** "、"**IAM用户名/邮件地址**"** 和**"**IAM用户密码**"** 。
   
   图6IAM用户登录   
   ![](https://support.huaweicloud.com/qs-iam/zh-cn_image_0000002585565602.png "点击放大")
   表4登录信息 
   | 参数          | 示例                   | 说明                                                 |
   |:---|:---|:---|
   | 租户名/原华为云账号名 | **Company-A**        | IAM用户所属的账号。此处假设A公司的账号名为"Company-A"。                |
   | IAM用户名/邮件地址 | **Alice**            | 在IAM创建用户时，输入的IAM用户名/邮件地址。如果不知道IAM用户名及初始密码，请向管理员获取。 |
   | IAM用户密码     | **\*\*\*\*\*\*\*\*** | IAM用户的密码，非账号密码。此处需要输入上一步中下载的Alice用户的密码。            |
      
   
   
2. 单击"登录"，IAM用户Alice登录华为云。
3. IAM用户Alice验证权限。 
   1. IAM用户Alice登录成功后，请先切换至"华北-北京四"。 ![](https://support.huaweicloud.com/qs-iam/zh-cn_image_0000002168501065.png "点击放大")
      
   
   2. IAM用户Alice在"服务列表"中选择弹性云服务器ECS，可以进入ECS的主页面并进行创建ECS、管理ECS等所有操作，表示ECS FullAccess权限配置成功。
   
   3. IAM用户Alice在"服务列表"中选择对象存储服务OBS，可以进入OBS的主页面并进行查看桶列表、查询桶位置的操作，但不能执行创建OBS桶的操作，表示OBS OperateAccess权限配置成功。
   
   4. IAM用户Alice在"服务列表"中选择除ECS和OBS服务外的任一服务，系统提示权限不足，表示ECS和OBS服务的权限配置成功。
   
   5. IAM用户Alice切换区域至除"华北-北京四"的任一区域，无法进入除对象存储服务OBS以外服务的主页面，包括弹性云服务器ECS，表示权限中区域项目的授权范围配置成功。
   
   
   
   
 
