创建子用户

最近更新时间: 2024-06-12 15:06:00

操作场景

本文档介绍如何创建及设定子用户的权限,子用户将在获得的权限范围内管理主账号下的资源。

操作指南

通过控制台创建

您可以通过登录云控制台,通过控制台创建子用户并设定权限。

  1. 登录访问管理控制台,并在左侧导航栏中,选择【用户管理】>【用户】,进入用户页面。

  2. 在用户页面,单击【新建用户】,弹出【选择新建用户类型】对话框,选择【子用户】,进入【新建子用户】页面。

  3. 在填写用户信息页面,在 “设置用户信息” 下填写用户名(必填)、昵称、手机、邮箱信息。

    说明 - 单击【新增用户】可一次最多创建10个用户。

    • 因子用户登录使用用户名,用户名一经确定将无法更改。
  4. 在 “访问类型” 下设置子用户的访问方式。

  • 编程访问:启用SecretId和SecretKey,子用户将通过云API、SDK和其他开发工具管理权限范围内的主账号资源。

  • 云平台管理控制台访问:启用密码,子用户将通过登录到云控制台方式管理权限范围内的主账号资源。

    说明:为了保证您的账号安全,建议您开启登录保护和操作保护。

  1. 设置【控制台密码】、【需要重置密码】、【登录保护】、【操作保护】。

  2. 单击【创建】,创建子用户。创建成功后,系统自动进入【设定权限】页面。

  3. 在【设定权限】中,可以选择:

    • 添加到现有用户组:新建用户组,并将子用户添加进来,或者选择加入现有用户组。

    • 复制现有用户权限:复制现有用户,使得当前用户具有已选择用户的权限。

    • 从策略列表中授权:选择策略,给当前子用户添加对应的策略权限。

  4. 单击【下一步:完成】,进入设置用户权限页面。

  5. 在设置用户权限页面,根据您的实际需求,选择不同的方式为当前新建的子用户设定权限,关联策略后子用户将获得策略描述的权限。

  • 添加至现有用户组:把子用户添加到组是按工作职能来管理用户权限的最佳做法,您可以通过随组关联获得权限。将子用户添加到现有用户组或新建用户组,子用户可以随组关联到该组附加的策略。

  • 复制现有用户权限:通过复制现有用户的权限为子用户关联策略,单击【复制现有用户权限】,勾选需要复制的用户,子用户可以关联到被复制用户附加的策略。

  • 从策略列表中授权:单击【从策略列表中授权】,勾选需要关联的策略。

  1. 单击【下一步:完成】。

  2. 在完成页面,单击【完成】完成创建子用户操作,进入提示新建子用户成功页面。

  3. 进入提示新建子用户成功页面,您可以通过以下方法获取子用户信息。

  • 单击【下载安全凭证】通过 excel 文件将部分信息保存至本地。

通过API创建

您可以通过访问密钥调用 AddUser 接口添加子用户并设定权限。