检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
父主题: SCIM用户组管理
父主题: 用户组管理
父主题: 权限集管理
使用ABAC的优势 ABAC需要的权限集更少:由于您不必为不同的用户创建不同的权限集,因此可以减少权限集数量,这将降低权限管理的复杂性。 使用ABAC,团队可以快速变化和成长:在创建资源时为其添加适当的标签,系统会根据用户属性自动授予新建资源的权限。
父主题: 账号分配管理
父主题: SCIM用户组管理
父主题: 用户组管理
父主题: 账号分配管理
父主题: 用户组管理
基于属性的访问控制(ABAC) ABAC概述和配置流程 启用和配置访问控制属性 为ABAC创建权限策略 支持配置的用户属性 父主题: 多账号权限管理
父主题: 权限集管理
例如您创建权限集时选择“OrganizationsFullAccessPolicy”系统策略,表示与此权限集关联的用户拥有组织服务的所有权限,但是您不希望某些用户拥有删除指定组织OU的权限,您可以在权限集的自定义身份策略中写入如下策略内容,表示拒绝用户进行删除指定组织OU的操作。
父主题: SCIM用户组管理
父主题: 用户组管理
父主题: 账号分配管理
父主题: SCIM用户组管理
父主题: 用户/用户组绑定关系管理
父主题: 权限集管理
父主题: 权限集管理
父主题: 权限集管理