创建IAM用户并登录
上一个章节已完成用户组的创建,本节将描述A公司使用已注册的账号,给公司成员创建IAM用户并加入用户组的操作。加入用户组后可以批量管理用户的权限。新创建的用户拥有独立的用户和密码,可以独立登录华为云平台并使用权限范围内的资源。
创建IAM用户
- 在统一身份认证服务左侧导航窗格中,选择“用户”,单击右上方的“创建用户”。
- 在“创建用户”页面配置“用户名”。不支持批量创建用户。
只能包含大小写字母、空格、数字或特殊字符(-_.)且不能以数字或空格开头。
图1 配置用户名 - 选择是否开启管理控制台访问。如需开启该功能,建议在IAM身份中心控制台中创建用户。
- 开启:用户将拥有访问控制台的权限,可以登录管理控制台访问云服务。同时也可以通过API、CLI、SDK等开发工具访问云服务。
- 不开启:用户仅能通过API、CLI、SDK等开发工具访问云服务。
- 如果仍然选择创建IAM用户,则需要配置密码类型。
- 自定义创建:自定义用户密码,并选择用户首次登录时是否需要重置密码。如果您是用户的使用主体,建议您选择该方式,设置自己的登录密码,且无需勾选首次登录时重置密码。
- 自动生成:系统自动生成IAM用户的登录密码,创建完用户即可下载excel形式的密码文件。将密码文件提供给用户,用户使用该密码登录。
图2 密码设置
- 选择权限配置方式。此处选择“按用户组配置”。
- 勾选用户组developers,将用户加入到用户组。
- 单击“创建用户”,IAM用户创建完成,用户列表中显示新创建的IAM用户。
如果步骤4勾选了“密码设置 > 自动生成”,可在此页面下载密码。图3 创建成功
- 参考步骤1-步骤7的方法,创建用户Charlie、Jackson和Emily,并加入对应的用户组。
加入用户组后方便批量对用户进行权限管理,也可以将相应权限直接附加至用户。
IAM用户登录
通过前面章节,A公司在名为“A-Company”的账号中创建了名为James、Alice、Charlie、Jackson和Emily的IAM用户。完成IAM用户创建后,A公司管理员需要将账号名、IAM用户名及初始密码告知对应的员工,这些员工就可以使用自己的用户名及密码访问华为云。如果登录失败,IAM用户可以联系修改IAM用户密码。
- 在登录页面,单击登录下方的“IAM用户”,在“IAM用户登录”页面,输入“租户名/原华为云账号”、“IAM用户名/邮件地址”和“IAM用户密码”。
图4 IAM用户登录
- 租户名/原华为云账号:IAM用户所属的账号名。管理员可以在“我的凭证”页面中获取“账号名”后,提供给IAM用户。
- IAM用户名/邮件地址:在IAM创建用户时,输入的IAM用户名/邮件地址,例如“James”。如果不知道用户名及初始密码,请向管理员获取。
- IAM用户密码:IAM用户的密码,非账号密码。
- 单击“登录”,登录华为云。