更新时间:2025-09-26 GMT+08:00
分享

创建用户组并授权

管理员可以创建用户组,并给用户组授予身份策略,使得用户组中的用户获得相应的权限。IAM预置了各服务的常用权限,例如管理员权限、只读权限,管理员可以直接使用这些系统身份策略给用户组授权,授权后,用户组中的用户就可以基于权限对云服务进行操作。如需查看所有云服务的系统身份策略,请参见:系统身份策略

前提条件

在创建用户组前,建议管理员提前了解并规划以下内容:

创建用户组

  1. 管理员登录统一身份认证服务新版控制台
  2. 在统一身份认证服务,左侧导航窗格中,选择“用户组”页签,单击右上方的“创建用户组”。

    图1 创建用户组

  3. 在“创建用户组”界面,输入“用户组名称”。
  4. 单击“确定”,用户组创建完成,用户组列表中显示新创建的用户组。

    您最多可以创建20个用户组,如果当前资源配额无法满足业务需要,您可以申请扩大配额,具体方法请参见:如何申请扩大配额?

给用户组授权

以下步骤仅适用于给用户组新增权限。如需移除权限,请参见:移除用户组权限

  1. 在用户组列表中,单击新用户组右侧的“授权”。

    图2 进入用户组权限设置页面

  2. 在用户组选择身份策略页面中,勾选需要授予用户组的权限。

    图3 选择权限

  3. 单击“确定”,完成用户组授权。

    由于系统、缓存等原因,授予身份策略后大概需要等待几分钟才能生效。

相关文档