创建用户并授权使用iDEE
华为账号是资源的归属以及使用计费的主体,对其所拥有的资源具有完全控制权限,可以访问所有云服务。如果您需要对您所拥有的工业数据转换引擎云服务(Industrial Data Exchange Engine Service,iDEE)进行精细的权限管理,可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:
- 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用iDEE资源。
- 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用iDEE的其他功能。为了保证您的账号安全,建议您创建一个IAM用户并授予“iDEE FullAccess”系统策略,授予“iDEE FullAccess”系统策略的IAM用户可以购买iDEE资源。您也可以将同一个华为账号下的其他IAM用户添加到用户组,并赋予其管理员权限或工程师权限。
准备工作
给用户组授权之前,请您了解用户组可以添加的iDEE系统策略,并结合实际需求进行选择,iDEE支持的系统策略及策略间的对比,请参见权限管理。
如果您需要对除iDEE之外的其他服务授权,IAM支持服务的所有策略请参见系统权限。
创建IAM用户并进行授权
- 使用华为账号登录IAM控制台。
- 创建用户组并授权。
创建用户组,并授予iDEE的系统策略,例如“iDEE ReadOnlyAccess”或“iDEE FullAccess”。具体操作请参见创建用户组并授权。
- 创建用户并加入用户组。
在IAM控制台创建用户,并将其加入至2中创建的用户组。具体操作请参见创建用户并加入用户组。
- 用户登录控制台并验证权限。
使用3中添加的IAM用户登录控制台,切换至授权区域,验证权限。例如:单击,选择“工业软件 > 工业数据转换引擎云服务”,确认能否正常进入iDEE控制台,购买iDEE服务。