态势感知 SA-创建用户并授权使用SA:示例流程
示例流程
- 创建用户组并授权
在 IAM 控制台创建用户组,并授予态势感知的权限“SA FullAccess”和“Tenant Guest”。
- 创建用户并加入用户组
在IAM控制台创建用户,并将其加入1中创建的用户组。
- 用户登录并验证权限
新创建的用户登录控制台,切换至授权区域,验证权限:
在服务列表中选择除态势感知外(假设当前策略仅包含“SA FullAccess”)的任一服务,若提示权限不足,表示“SA FullAccess”已生效。
- 配置委托。
其中,如果需要使用SA的资源管理和基线检查功能需要配置以下权限:
- 资源管理:“SA FullAccess”和“Tenant Administrator”权限,详细操作请参见配置相关功能所需的权限。
- 基线检查:“SA FullAccess”、“Tenant Administrator”和IAM相关权限,详细操作请参见配置相关功能所需的权限。