检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用户的操作权限范围变更后的权限调整 前提条件 以安全管理员登录NetEco。 背景信息 当角色不是按照操作集授权时,通过编辑角色实现角色的权限调整。 当角色按照操作集授权时,通过编辑操作集实现角色的权限调整。
权限调整 新增子网后的权限调整 新增设备后的权限调整 组网结构调整后的权限调整 用户的管理对象变更后的权限调整 用户的操作权限范围变更后的权限调整 用户的角色变化后的权限调整 父主题: 用户管理
用户权限区域管理 区域授权规划 新建区域管理流程 创建区域 创建区域管理员组 创建区域管理员 按照规划创建区域内操作集 创建区域内角色并授权 创建区域内用户并加入到角色中 批量修改区域内用户信息 移动默认区域内角色到区域 移动默认区域内用户到区域 移动区域内角色到其他区域 移动区域内用户到其他区域
父主题: 权限调整
切换到“操作权限”页签,同时修改管理对象对应的设备操作权限。 父主题: 权限调整
新增设备后的权限调整 前提条件 以安全管理员登录NetEco。 已规划好用户对新增设备的操作权限。 背景信息 本章节操作会导致用户的权限发生变更且在下次登录后生效,请谨慎操作。 操作步骤 选择“系统 > 系统管理 > 用户管理”。 在左侧导航树中选择“角色”。
对于移出设备的网络,管理该网络的用户会自动失去移出设备的权限,无需执行任何操作。 对于移入设备的网络,与新增设备后权限调整的步骤相同,请参见新增设备后的权限调整。 父主题: 权限调整
切换到“操作权限”页签,单击“设备级”。 单击“修改”。 在“授权对象”列表中选择新增的子网,在“操作”列表中选择新增子网所需绑定的设备操作权限。 单击“确定”。 父主题: 权限调整
根据授权规划中对角色应用级操作权限和设备级操作权限的规划,在“应用级”页签,设置该角色的应用级操作权限,在“设备级”页签,设置该角色管理对象中各管理对象的设备级操作权限范围。 为角色设置管理对象的设备级操作权限时,请先选择授权对象,再选择需要授权的设备操作集。
分析各角色要完成的职责需要哪些操作权限,然后将这些操作权限创建一个操作集。 父主题: 用户权限区域管理
后续处理 移动角色到区域后,请重新为角色分配管理对象和操作权限。 父主题: 用户权限区域管理
后续处理 移动角色到区域后,请重新为角色分配管理对象和操作权限。 父主题: 用户权限区域管理
父主题: 用户权限区域管理
父主题: 用户权限区域管理
父主题: 用户权限区域管理
父主题: 用户权限区域管理
在“选择授权范围-操作权限”页面,根据授权规划设置区域管理员组的可授权的操作权限。 支持按照操作集授予区域管理员组可授权的操作权限。 单击“完成”。 创建的区域管理员组拥有“用户管理”和“查询安全日志”的权限。
相关任务 创建操作集后,可根据需要调整操作集包含的操作权限。方法为单击目标操作集,并单击“修改”。 父主题: 用户权限区域管理
图1 区域管理流程图 父主题: 用户权限区域管理
父主题: 用户权限区域管理