企业管理-实践场景:解决方案
解决方案
- 针对需求2:A公司需要配合使用企业项目管理服务和统一身份认证服务,在统一身份认证服务中创建用户组、为每个员工创建IAM用户并加入用户组,再将用户组添加至需求1创建的企业项目,并按照表1为各企业项目中的用户组授予相应的资源使用权限。
图1 A公司人员配置模型
表1 A公司各用户组权限配置模型 用户组
职责
所需权限
描述
财务组
负责管理项目费用的使用情况。
Enterprise Project BSS FullAccess
企业项目费用的管理权限。
开发组
负责使用资源进行项目开发。
E CS FullAccess
弹性云服务器(ECS)的所有执行权限。
OBS FullAccess
对象存储服务 (OBS)的所有执行权限。
ELB FullAccess
弹性负载均衡(ELB)的所有执行权限。
安全维护组
负责项目的安全运维。
ECS CommonOperations
弹性云服务器(ECS)的普通操作权限。
CAD Administrator
DDoS高防服务 (AAD)的所有执行权限。
运营组
负责所有项目的总体运营。
EPS FullAccess
企业项目管理服务的所有执行权限,包括修改、启用、停用、查看企业项目。
如需了解华为云所有云服务的系统权限,请参见:系统权限。