
# 用户组
#### 操作场景
多个用户加入一个"用户组"形成用户群组，通过对用户组授权可对用户进行批量授权，具体的操作请参见[创建访问控制策略](https://support.huaweicloud.com/usermanual-cbh/cbh_02_002301.html)。
用户组与部门挂钩，不属于个人。上级部门拥有"用户组"模块管理权限的用户可以查看下级部门的所有用户组信息，反之不能，同级部门之间的用户组可以相互查看。
#### 约束与限制
- 上级部门管理员向下级部门用户组添加用户时，可将上级部门的用户添加到下级部门用户组。
- 下级部门拥有"用户组"模块管理权限的用户，查看用户组时，只能查看到用户组内上级部门用户成员列表，不能查看上级部门用户的详情信息。
- 下级部门拥有"用户组"模块管理权限的用户，将当前用户组中的上级部门成员移除后，不能再添加移除的上级部门用户。
- 一个用户可加入多个用户组。
- 当前登录用户所创建的用户组默认归属于当前登录用户所属的部门。如需修改部门，请参见[查看或修改用户组的基本信息及成员]。
 
#### 前提条件
当前用户所属角色已拥有"用户组"模块的管理权限，如何查看各角色的权限，请参见[角色](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001402.html)。
#### 创建用户组
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏中，选择"用户 \> 用户组"，进入用户组列表页面。
3. 单击"新建"，弹出配置窗口，配置用户组信息。 
   表1新建用户组 
   | 参数    | 说明                                          |
   |:---|:---|
   | 用户组   | 自定义用户组名称，系统唯一。支持1-64个汉字或字符，允许汉字、字母、数字或者"-"。 |
   | 用户组描述 | （可选）自定义用户组的简要描述。支持最长128个汉字或字符。              |
      
   
   
4. 单击"确定"。 
   返回用户组列表页面，可查看新建的用户组。后续，您还需要将用户添加到用户组中，请参考[向用户组中添加或移除成员]。
   
   
 
 #### 向用户组中添加或移除成员
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏中，选择"用户 \> 用户组"，进入用户组列表页面。

3. 在目标用户组的"操作"，单击"编辑组成员"。
4. 在弹框中进行添加或移除用户。 
   - 按用户添加/移除
   
   - 按部门添加
   
   
   
   
5. 单击"确定"。
 
 #### 查看或修改用户组的基本信息及成员
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏中，选择"用户 \> 用户组"，进入用户组列表页面。
3. 单击目标用户组的名称，或在目标用户组的"操作"列，单击"管理"，进入用户组详情页面。
4. 查看或修改用户组的基本信息。 
   图1用户组基本信息   
   ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002625690403.png "点击放大")
   - 在"基本信息"区域，可查看用户组的名称、部门及描述信息。
   
   - 在"基本信息"区域右侧，单击"编辑"，可修改用户组的名称、部门及描述信息。
    
   
   
5. 查看或修改用户组的成员。 
   图2用户组成员信息   
   ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002595250026.png "点击放大")
   - 在"用户组成员"区域，可查看当前用户组中的资源账户列表。
   
   - 在"用户组成员"区域右侧，单击"编辑"，可向用户组中添加用户。
   
   - 在"用户组成员"区域下方的用户列表中，单击"移除出组"，可将对应用户移除出当前用户组。
    
   
   
 
#### 删除用户组
用户组被删除后，通过用户组授权的资源权限将失效。
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏中，选择"用户 \> 用户组"，进入用户组列表页面。
3. 按需删除用户组。 
   - 删除单个用户组
     1. 在目标用户组的"操作"列，单击"删除"。
     
     2. 在确认框中，单击"确定"。
      
   
   - 批量删除用户组
     1. 在用户组列表中，勾选多个用户组。
     
     2. 单击左下方的"删除"。
     
     3. 在确认框中，单击"确定"。
      
   
   
   
   
 
