统一身份认证服务 IAM-入门前必读:示例场景
示例场景
A公司是一家负责网站开发的公司,公司地址位于中国上海,公司中有三个职能团队。为了方便A公司统一购买、分配资源并管理用户,A公司的人员不需要每人都注册账号,而是由公司的管理员注册一个账号,在这个账号下创建 IAM 用户并分配权限,然后将创建的IAM用户分发给公司的人员使用。关于账号和IAM用户的概念,详情请参见:IAM基本概念。
本文以A公司使用IAM创建用户及用户组为例,帮助您快速了解,企业如何使用IAM完成服务权限的配置。
A公司人员组成
- 负责管理公司的人员以及资源的管理团队(对应图1中的“admin”),进行权限分配,资源调配等。团队成员包括James和Alice。
- 负责开发公司网站的开发团队(对应图1中的“开发人员组”)。团队成员包括Charlie和Jackson。
- 对开发团队开发出的网站进行测试的测试团队(对应图1中的“测试人员组”)。团队成员包括Jackson和Emily。其中Jackson同时负责开发及测试,因此他需要同时加入“开发人员组”及“测试人员组”,以分别获得两个用户组的权限。
A公司业务组成