盘古大模型 PANGULARGEMODELS-管理盘古工作空间成员:创建用户组
创建用户组
管理员可以创建用户组,并给用户组授予策略或角色,然后将用户加入用户组,使得用户组中的用户获得相应的权限。
创建用户组的步骤如下:
- 使用主账号登录 IAM 服务控制台。
- 左侧导航栏中,选择“用户组”页签,单击右上方的“创建用户组”。
图1 创建用户组
- 在“创建用户组”页面,输入“用户组名称”,单击“确定”,创建用户组。
- 返回用户组列表,单击操作列的“授权”。
图2 用户组授权
- 参考表1,在搜索框中搜索授权项,为用户组设置权限,选择后单击“下一步”。
表1 授权项 授权项
说明
Agent Operator
拥有该权限的用户可以切换角色到委托方账号中,访问被授权的服务。
Tenant Administrator
全部云服务管理员(除IAM管理权限)。
Security Administrator
统一身份认证 服务(除切换角色外)所有权限。
图3 添加用户组权限 - 设置最小授权范围。
- 可以选择“所有资源”,即用户组内的IAM用户可以基于设置的授权项限使用账号中所有的企业项目、区域项目、全局服务资源。
- 可以选择“指定区域项目资源”,如指定“西南-贵阳一”区域,即用户组内的IAM用户仅可使用该区域项目中的资源。
- 可以选择“全局服务资源”,即服务部署时不区分区域,访问全局级服务,不需要切换区域,全局服务不支持基于区域项目授权。如 对象存储服务 (OBS)、内容分发网络(CDN)等。
选择完成后,单击“确定”。
图4 设置最小授权范围 - 单击“完成”,完成用户组授权。
图5 完成授权