更新时间:2026-09-14 GMT+08:00
为IAM用户授予AgentArts权限
AgentArts对接统一身份认证服务(新版),访问地址:https://console.huaweicloud.com/iam5/#/overview。
华为账号开通AgentArts服务后,默认为admin用户组中的用户,属于租户管理员,具有AgentArts的所有必要权限。
租户管理员创建IAM用户后,如果未对其授权,则该IAM用户在AgentArts平台操作时将收到权限不足的提示,需要租户管理员为其授权后方可进行操作。
为了方便IAM用户操作,可以给IAM用户授予AgentArts的所有必要权限及相关权限,可以直接给IAM用户授予权限。这里以授予权限为例。
- 进入统一身份认证服务(新版)。
- 在左侧导航选择“用户”。
- 在需要授权的用户名对应的“操作”列下单击“授权”。
- 在“授权”页面,选择“按身份策略配置”。
- 添加基础权限:搜索“AgentArtsFullAccessPolicy”,勾选权限左侧的复选框,单击“确定”,单击“完成”。
自动返回“用户”页面。
授权完成后,IAM用户即可使用AgentArts的所有必要功能。
图1 选择权限
图2 授权完成
- 授予智能体身份服务所有权限:执行3~4,搜索“AgentIdentityFullAccessPolicy”,勾选权限左侧的复选框,单击“确定”,单击“完成”。
自动返回“用户”页面。
授权完成后,IAM用户即可使用智能体身份服务所有权限。
图3 选择权限
图4 授权完成
- 自定义权限:执行3~4,授权自定义策略。
- 单击“创建自定义身份策略”。 图5 自定义身份策略
- 在“创建自定义身份策略”页面,配置自定义身份策略,如图6所示,单击“确定”。
- 策略名称:policy0626
- 策略配置方式:JSON视图
- 策略内容:
{ "Version": "5.0", "Statement": [ { "Effect": "Allow", "Action": [ "iam:agencies:pass", "vpc:nativePorts:create", "vpc:routeTables:update", "vpc:nativePorts:delete", "eip:publicIps:associateInstance", "eip:publicIps:disassociateInstance" ] } ] } - 创建代码解释器
- 使用委托:iam:agencies:pass
- 出网网络配置
- 访问公网:eip:publicIps:associateInstance
- 访问私网:vpc:nativePorts:create、vpc:routeTables:update
- 删除代码解释器
- 访问公网:eip:publicIps:disassociateInstance
- 访问私网:vpc:nativePorts:delete、vpc:routeTables:update
- 自动返回授权界面,选择“policy0626”,单击“确定”,单击“完成”。 图7 选择权限
图8 授权完成
- 单击“创建自定义身份策略”。
父主题: 成员与权限控制
