创建用户并授权使用IEF
如果华为云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用IEF服务的其他功能。
IAM用户需要授予Tenant Administrator系统角色,这是系统管理员权限,拥有除IAM外全部云服务的操作权限。
本章节通过简单的用户组授权方法,将Tenant Administrator的权限授予用户组,并将用户添加至用户组中,从而使用户拥有对应的权限,操作流程如图1所示。
示例流程
- 创建用户组并授权。
在IAM控制台创建用户组,并授予Tenant Administrator权限。为用户组授权时,作用范围选择“区域级项目”,然后根据以下原则设置:
- 在个别区域授权:选择指定的一个或多个项目,例如“cn-north-4 [华北-北京四]”。注意:此场景选择“所有项目”时,授权将不生效。
- 在所有区域授权:选择“所有项目”。
图2 在个别区域授权图3 在所有区域授权 - 创建用户并加入用户组。
在IAM控制台创建用户,并将其加入1.创建用户组并授权中创建的用户组。
- 用户登录并验证权限。
新创建的用户登录控制台,验证IEF服务的管理员权限。
