在信任委托中预览外部访问详情
访问分析器除了可以帮助您识别账号中和外部主体共享的资源,也可以在设置资源权限前帮助您预览分析结果,以便您在更改信任策略时预览信任策略是否仅对预期的资源共享主体授予访问权限。
约束与限制
- 当前访问分析仅支持预览和验证IAM信任委托的外部访问详情。
- 当前仅账号级外部访问分析器支持在信任委托中预览外部访问详情。
操作步骤
- 登录统一身份认证服务新版控制台。
- 在统一身份认证服务的左侧导航窗格中,选择“委托”页签,单击需要更改信任策略的信任委托所在行的“编辑”。
图1 编辑信任委托
- 在信任委托基本信息下方,选择“信任策略”页签,单击“编辑信任策略”。
图2 编辑信任策略
- 进入信任策略编辑页面。在策略右下方,单击“预览外部访问”。
图3 预览外部访问
- 修改信任策略后,可以在预览外部访问区域,选择访问分析器,单击“预览”。
访问分析器将会分析授权策略,显示资源的外部访问结果预览。可以在保存信任策略前根据结果进行调整。
- (可选)可以通过查看每个分析结果来验证访问权限,展开分析结果后可以查看分析结果的详细信息。
在分析结果上方的下拉列表中选择分析结果类型:
- 全部:表示修改信任策略后,所有的相关分析结果。
- 新:表示修改信任策略后,将会新引入的外部访问结果。
- 已解决:表示修改信任策略后,将会对现有的“活跃”的外部访问结果进行修复。
- 已存档:表示修改信任策略后,根据存档规则自动存档的符合规则的新的外部访问结果。
- 现有:表示修改信任策略后,仍然保持不变的外部访问结果。
- 确认外部访问分析结果符合预期后,单击“确定”,保存修改后的信任策略。