云运维中心 COC-创建委托指导:组织管理员委托

时间:2025-02-12 15:04:03

组织管理员委托

  1. 使用组织管理员租户账号登录 IAM -新版控制台;
  2. 在左侧菜单栏单击“身份策略”,进入“身份策略”列表页,单击右上角“创建自定义身份策略”,为委托创建授权策略;

    图3 创建授权策略

  3. 进入身份策略创建页面,填写“策略名称”;

    图4 自定义身份策略名称

  4. 在“策略内容”中点击“云服务”,搜索“安全令牌服务”,选中后跳转至操作选择区;

    图5 选择云服务

  5. 在操作选择区分别搜索“sts:agencies:assume”、“sts::tagSession”、“sts::setSourceIdentity”三个action,选中,点击页面右下角“确定”,用于切换身份的策略即创建成功。

    图6 完成切换身份的身份策略创建

  6. 在左侧菜单栏单击“委托”,进入“委托”列表页,单击右上角“创建信任委托”;

    图7 创建委托

  7. 进入创建信任委托页面,自定义“委托名称”,信任主体类型选择“云服务”,云服务选择“云运维中心”,最大会话持续时长推荐选择“12小时”;
  8. 点击页面最下方的“完成”,即完成委托创建,之后点击弹窗中的“立即授权”,进入委托授权页面;

    图8 完成信任委托创建

  9. 在授权列表右上角搜索步骤3-5中创建的策略的名称,选中,点击确定,即完成授权。

    图9 委托授权

support.huaweicloud.com/coc_faq/coc_faq_01_003.html