两步上手使用统一身份认证服务
两步上手使用统一身份认证服务
创建用户组并授权
A公司的团队分为管理组(admin)、开发人员组和测试人员组。由于系统默认内置了admin组,用于拥有帐号所有资源的使用及管理权限,因此A公司的团队只需要在IAM中再创建开发人员组及测试人员组即可。
创建IAM用户并登录
A公司使用已注册的帐号,给公司成员创建IAM用户并加入用户组的操作,使得他们拥有独立的用户和密码,可以独立登录华为云平台并使用权限范围内的资源。
10分钟教程让您快速上手体验
10分钟教程让您快速上手体验

创建用户组并授权操作流程
创建用户组并给用户组授权,然后将用户加入用户组,使得用户组中的用户获得相应的权限。

创建IAM用户操作流程
使用IAM的用户管理功能,给员工或应用程序创建IAM用户,将资源分配给不同的员工或者应用程序使用。

统一身份认证服务 云上资源管控神器
入门——初步了解IAM的基本功能。

超过99%的用户都在用的云服务!不能不知道
进阶——权限控制、用户管理、账号安全、资源隔离、联邦登录等都是IAM为所有用户提供的免费功能。

云上权限管理专家!确定不了解一下?
实战——结合实例介绍如何在IAM权限管理专家的辅助下,更好的管控华为云资源。

帐号理清楚,上云不迷糊! 推荐
梳理——华为云上的各种帐号以及他们之间的关系。
最佳实践
最佳实践
多运维人员权限设置案例
A公司在华为云中购买了多种资源,公司中有多个职能团队,这些职能团队需要使用一种或者多种资源,因此涉及到多运维人员权限设置需求,通过IAM的权限管理功能可以实现该需求。
跨帐号的资源授权与管理
本文主要介绍当A帐号希望将部分资源委托给B帐号时,使用IAM的委托功能来实现跨帐号的资源授权与管理(A帐号为委托方,B帐号为被委托方)。
分配委托权限(被委托方操作)
B公司为专业的代运维公司,当其他公司与B公司创建了委托关系,即B公司为被委托方。B公司希望将其他公司委托的资源分配给公司中一个或多个员工(IAM用户),进行精细的权限管理。
配置弹性云服务器ECS委托
华为云弹性云服务器(Elastic Cloud Server, 以下简称ECS)是一种云上可随时自助获取、可弹性伸缩的计算服务。本文将指导用户创建ECS委托,并获取委托的临时访问密钥。