盘古大模型 PANGULARGEMODELS-管理盘古工作空间成员:创建用户组

时间:2025-02-28 09:10:47

创建用户组

管理员可以创建用户组,并给用户组授予策略或角色,然后将用户加入用户组,使得用户组中的用户获得相应的权限。

创建用户组的步骤如下:

  1. 使用主账号登录 IAM 服务控制台。
  2. 左侧导航栏中,选择“用户组”页签,单击右上方的“创建用户组”。
    图1 创建用户组
  3. 在“创建用户组”页面,输入“用户组名称”,单击“确定”,创建用户组。
  4. 返回用户组列表,单击操作列的“授权”。
    图2 用户组授权
  5. 参考表1,在搜索框中搜索授权项,为用户组设置权限,选择后单击“下一步”。
    表1 授权项

    授权项

    说明

    Agent Operator

    拥有该权限的用户可以切换角色到委托方账号中,访问被授权的服务。

    Tenant Administrator

    全部云服务管理员(除IAM管理权限)。

    Security Administrator

    统一身份认证 服务(除切换角色外)所有权限。

    图3 添加用户组权限
  6. 设置最小授权范围。

    根据授权项策略,系统会自动推荐授权范围方案。

    • 可以选择“所有资源”,即用户组内的IAM用户可以基于设置的授权项限使用账号中所有的企业项目、区域项目、全局服务资源。
    • 可以选择“指定区域项目资源”,如指定“西南-贵阳一”区域,即用户组内的IAM用户仅可使用该区域项目中的资源。
    • 可以选择“全局服务资源”,即服务部署时不区分区域,访问全局级服务,不需要切换区域,全局服务不支持基于区域项目授权。如 对象存储服务 (OBS)、内容分发网络(CDN)等。

    选择完成后,单击“确定”。

    图4 设置最小授权范围
  7. 单击“完成”,完成用户组授权。
    图5 完成授权
support.huaweicloud.com/usermanual-pangulm/pangulm_04_0008.html