检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
删除团队 操作场景 本文指导您在应用运行态删除团队。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 勾选需要删除的团队,单击“删除”。 如果团队已添加团队角色,不能删除该团队。如需删除,需要先移除角色。 在弹出的提示框中,单击“确定”。
失效角色 操作场景 本文指导您在应用运行态为团队失效角色,失效后的角色不可被使用。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 找到需要失效角色的团队,单击。 您也可以进入团队详情页面,单击“编辑”。 图1 编辑团队 选择“角色信息
移除角色 操作场景 本文指导您在应用运行态为团队移除角色。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 找到需要移除角色的团队,单击。 您也可以进入团队详情页面,单击“编辑”。 图1 编辑团队 选择“角色信息”页签,勾选需要移除的角色,单击“移除”。
在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 找到需要查看的群组,单击该群组中文名称,进入群组详情页面。 基本信息 可查看当前群组的基本信息,包括:中文名称、英文名称、中文描述、英文描述、修改记录等。 成员信息 可查看当前群组的成员信息,包括:子群组信息和用户信息。 使用情况
编辑团队 操作场景 本文指导您在应用运行态编辑团队。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 找到需要编辑的团队,单击。 您也可以进入团队详情页面,单击“编辑”。 图1 编辑团队 在展开的页面,根据实际业务需求编辑团队,单击“保存”。
效,使其再次加入某个业务开发的鉴权逻辑,可在应用运行态进行生效授权的操作。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择待操作的数据实体/关系实体,勾选需要生效的已失效参与者名称,单击“生效”。 图1 生效授权 在弹出的提示框中,单击“确定”。
询。查询条件包含英文名称、中文名称、英文描述、中文描述、创建者、更新者等。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 根据实际需求,设置筛选条件(如英文名称、中文名称、英文描述、中文描述、创建者、更新者等),单击“搜索”。
如果团队角色与团队进行绑定,在授权时可以对团队角色进行授权,从而这个团队内的人会间接获得权限。本文指导您如何在应用运行态创建团队角色。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队角色”,进入团队角色页面。 单击“创建”。 图1 创建团队角色 根据页面提示,配置如下信息。
生效团队 操作场景 本文指导您在应用运行态生效团队。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 勾选需要生效的团队,单击“生效”。 图1 生效团队 在弹出的提示框中,单击“确定”。 父主题: 团队
添加角色 操作场景 本文指导您在应用运行态为团队添加角色。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 找到需要添加角色的团队,单击。 您也可以进入团队详情页面,单击“编辑”。 图1 编辑团队 选择“角色信息”页签,单击“添加”。
操作场景 您可以在应用运行态查看团队的详细信息,如基本信息、角色信息和历史记录。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队”,进入团队页面。 找到需要查看的团队,单击该团队英文名称,进入团队详情页面。 图1 团队详情 基本信息 可查看当前团队的基
平台的群组文件导入至应用运行态中。导入后可以使用该群组为数据模型创建授权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 单击“导入导出批量操作 > 批量导入”。 图1 批量导入 在弹出的窗口中,选取需要导入的群组文件,单击“确认上传”。
(包含团队、授权、群组和全局角色的引用信息),便于其他数据模型使用该群组。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 找到需要设置成员的群组,单击。 在展开的页面,确认群组的基本信息,单击“另存”。 群组的英文名称格式为原英文名称
但不再参与业务开发的鉴权逻辑,即相关数据对象或功能不使用此授权进行鉴权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择待操作的数据实体/关系实体,勾选需要失效的参与者名称,单击“失效”。 图1 失效授权 在弹出的提示框中,单击“确定”。
在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 在策略集导航栏的搜索框中,输入需要查询的策略集名称,单击。 选择策略集,并在右侧的策略集列表页面设置筛选条件(如实体类型和参与者名称),单击“搜索”。 在策略集列表中显示的列表字段包含:实体类型、参与者名称、参与者类型、权限类型和操作类型。
、中文描述、英文描述、修改记录等。 成员信息 可查看当前全局角色的成员信息,包括:群组信息和用户信息。 使用情况 可查看当前全局角色的使用情况,包括:实体名称、参与者名称、参与者类型、权限规则、操作类型、更新者、更新时间等。 历史记录 可查看当前全局角色的历史操作记录。 父主题:
应用开发人员:单击,在弹出的窗口中勾选待授予角色的用户,单击“确定”。 应用只读成员:单击,在弹出的窗口中勾选待授予角色的用户,单击“确定”。 如存在“用户不存在”的用户,表示该用户已在IAM中删除。如需恢复该用户的角色权限,请参见为什么用户管理中会有“用户不存在”的用户?进行处理。 父主题: 应用中心
为什么用户管理中会有“用户不存在”的用户? 问题描述 访问用户管理时,用户清单列表中的用户提示“用户不存在”。 图1 用户不存在 可能原因 管理员已删除该IAM用户。 处理方法 如需恢复该IAM用户的相关角色权限,具体操作步骤如下: 联系管理员,重新创建IAM用户,具体操作请参见创建IAM用户。
创建策略集 操作场景 策略集主要是在填写授权时选中策略集进行分类,方便用户的授权管理。您可以在应用运行态创建策略集。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 单击“创建策略集”。 您也可以将鼠标移动至需要创建文件夹的文件夹上,单击。
在左侧导航栏中,选择“权限管理 > 群组”,进入群组页面。 找到需要设置成员的群组,单击。 您也可以进入群组详情页面,单击“编辑”。 选择“成员信息”页签,添加子群组信息或用户信息。 图1 成员信息 子群组信息:在“子群组信息”栏下,单击“添加”,勾选群组,单击“确认”。 用户信息:在“用