创建用户组并授权
管理员可以创建用户组,并给用户组授予身份策略,使得用户组中的用户获得相应的权限。IAM预置了各服务的常用权限,例如管理员权限、只读权限,管理员可以直接使用这些系统身份策略给用户组授权,授权后,用户组中的用户就可以基于权限对云服务进行操作。如需查看所有云服务的系统身份策略,请参见:系统身份策略。
创建用户组
- 管理员登录统一身份认证服务新版控制台。
- 在统一身份认证服务,左侧导航窗格中,选择“用户组”页签,单击右上方的“创建用户组”。
图1 创建用户组
- 在“创建用户组”界面,输入“用户组名称”。
- 单击“确定”,用户组创建完成,用户组列表中显示新创建的用户组。
给用户组授权
以下步骤仅适用于给用户组新增权限。如需移除权限,请参见:移除用户组权限。
- 在用户组列表中,单击新用户组右侧的“授权”。
图2 进入用户组权限设置页面
- 在用户组选择身份策略页面中,勾选需要授予用户组的权限。
图3 选择权限
- 单击“确定”,完成用户组授权。
由于系统、缓存等原因,授予身份策略后大概需要等待几分钟才能生效。