创建子用户
创建CIAM子用户
创建子用户由主账户进行操作。因此必须先有主账户。
创建子用户
- 主账户登录用户控制台,右上角选择管理工具 > 访问控制,进入访问控制功能模块,点击子用户进入管理页面,点击新建子用户按钮进入创建页面。
- 若创建时勾选了“允许创建AccessKey,访问OpenAPI”,则允许子用户创建访问密钥并调用API。
- 若创建时勾选了“允许登录控制台”,则需为子用户设置登录密码。
- “允许创建AccessKey,访问OpenAPI”和“开启控制台登录”可同时勾选,子用户可通过两种方式使用服务。
- 填写用户信息后点击保存并授权按钮完成用户信息的保存,并进入下一步授权页面。
- 授权操作支持配置权限策略、加入用户组、授权现有策略三种方式
- 配置权限策略:为该子用户单独定制权限策略,开放定制化的权限方案
- 加入用户组:将子用户加入已创建的用户组,享受用户组的权限
- 授权现有策略:将现有的权限策略授权给子用户
- 完成授权后点击确定按钮完成子用户的创建流程
- 如果有为子用户分配了开通产品的权限,为避免资源被滥用,建议对子用户设置资源限额,在创建子用户完成页面点击去设置进入限制配置页面
为子用户创建Accesskey
在子用户列表中,选择用户,点击用户名进入详情页面,在详情页面的AccessKey模块点击新建按钮可以为子用户新建AccessKey。
新建后会创建出一条AccessKey记录,可以在创建后进行密钥的下载,且只有一次下载机会。
为子用户开启控制台登录
对于未开启控制台登录的子用户,点击修改,勾选“允许登录控制台”,设置登录密码即完成开启。
开启后,子用户可通过页面给出的子用户登录控制台地址登录子用户控制台。
为子用户关闭控制台登录
对于已开启控制台登录的子用户,如需关闭其登录权限,点击修改,取消勾选“允许登录控制台”,保存后子用户将无法登录控制台。