盘古大模型 PANGULARGEMODELS-创建子用户并授权使用盘古:创建用户组
创建用户组
- 使用主账号登录 IAM 服务控制台。
- 左侧导航窗格中,选择“用户组”页签,单击右上方的“创建用户组”。
图1 创建用户组
- 在“创建用户组”界面,输入“用户组名称”,创建用户组。
- 返回用户组列表,单击列表中的“授权”。
图2 用户组授权
- 参考表1,为用户组设置权限。
表1 授权项 授权项
说明
Agent Operator
拥有该权限的用户可以切换角色到委托方账号中,访问被授权的服务。
Tenant Administrator
全部云服务管理员(除IAM管理权限)。
Security Administrator
统一身份认证 服务(除切换角色外)所有权限。
图3 添加用户组权限
- 设置最小授权范围。
根据授权项策略,系统会自动推荐授权范围方案。例如,可以选择“所有资源”,即用户组内的IAM用户可以基于设置的授权项限使用账号中所有的企业项目、区域项目、全局服务资源。也可以选择“指定区域项目资源”,如指定“西南-贵阳一”区域,即用户组内的IAM用户仅可使用该区域项目中的资源。
图4 设置最小授权范围
- 完成用户组授权。
图5 完成授权