云服务器内容精选

  • 邀请用户加入项目 管理员创建了 IAM 用户,需要将用户添加到项目下,用户才能看到项目信息。如果未添加至任何项目,用户登录后将看不到任何项目信息。除了添加成员(主动添加用户)至项目,还可以邀请用户自由加入项目。 当前提供两种加入项目方式,分别为二维码及项目链接。您可以分享二维码或链接给被邀请人,被邀请人通过扫描二维码或项目链接在登录华为云后即可加入受邀请项目。 (可选)设置被邀请人加入项目审核方式。 被邀请人通过链接或是二维码加入项目,管理员可以在“待审核”页签中开启或关闭“通过邀请加入该项目需要审核”。 为了保障公司安全,通过分享二维码或分享项目链接邀请加入的成员,默认需要等待管理员审批。管理员也可以根据实际情况设置取消审核。 如果审核列表中有待审核用户,无法关闭审核,需要将所有用户审核完成后才可关闭。 开启:默认为开启状态。 如果开启审核,用户通过二维码或链接登录华为云后,需填写申请理由并提交申请,由管理员在“待审核”页签中审核通过后,才可以加入项目。 关闭:如果关闭审核,用户通过二维码或链接登录华为云后即可自动加入项目。 单击“通过链接邀请”,您可以将“邀请成员”窗口中提供的方式分享给被邀请成员。 在“邀请成员”页面加入项目有两种方式: 二维码:截图该二维码,将二维码分享给被邀请人,被邀请人使用微信或支付宝扫描该二维码。 链接:单击“复制链接”,分享该链接给被邀请人,被邀请人打开该链接。 如果被邀请人使用二维码或链接登录华为云后,页面出现“获取权限失败”的报错,请参见常见问题该企业用户未经授权进行处理。
  • 移出成员 移出成员可以移出单个,也可以批量移出多个。 移出单个项目成员(用户) 在成员管理页面的成员列表中,单击目标成员所在行后的,根据提示完成移出。 成员移出后,即该用户被移出项目。 用户被移出后,其名下的工作项等资源不会被删除,他所做过的工作仍旧会被保留,如果需要转移项目的管理权限,请参见移交项目创建者。 批量移出项目成员 在“项目成员”列表页面中勾选目标成员。 单击“批量移出”。 根据移出提示单击“确定”,即可完成项目成员批量移出。
  • 从委托中导入用户 委托用户为企业用户在IAM身份中心中已创建的用户。 如果需要添加新成员,可以在产品页面左上角单击,选择“服务列表”,在服务列表中选择“IAM身份中心”进入创建,从第一步开始。 如果需要添加已有成员,可以直接勾选,从第五步开始。 产品页面左上角单击,选择“服务列表”,在服务列表中选择“IAM身份中心”。 选择“用户管理”,右上角点击“创建用户”。 创建好用户后,选择“多账号权限”下面的“账号权限管理”,在对应的租户右边点击“关联用户或组”。 选择用户和权限集后确定,委托完成,再回到成员管理页面。 单击“添加成员”,选择“从委托中导入用户”。 在列表中勾选成员,单击“保存”。
  • 示例流程 图1 给用户授权服务权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予漏洞管理服务权限“VSS Administrator”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择除漏洞管理服务外(假设当前策略仅包含“VSS Administrator”)的任一服务,若提示权限不足,表示“VSS Administrator”已生效。
  • 创建CraftArts IPDCenter自定义策略 如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对系统策略的扩展和补充。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。 修改自定义策略后,权限不会立即生效,大概需要等待15分钟,权限才会自动生效。 父主题: 权限管理