查看用户信息
点击导航栏中的“访问控制”>“用户管理”>“用户”,出现用户列表。
用户可以根据需要,点击自定义列选择显示相应的用户信息,可以选择下列中的几项进行显示:
- 用户名称
- 密码使用时长
- 密码剩余使用期限
- 最近控制台访问时间
- 用户ID
- ARN
- 是否启用MFA
- 编程访问
- 控制台访问
其中“用户名称”、“操作”为必选项。如果未进行选择,默认显示:用户名称、密码使用时长、密码剩余使用期限、最近控制台访问时间、操作 。
项目 描述 用户名称 IAM用户名。 用户ID IAM用户的唯一标识符,创建用户时系统随机产生的。 密码使用时长 从密码创建成功起,密码已创建的天数。如果无控制台访问权限,则显示无。 密码剩余使用期限 密码剩余时长:
用户的密码无过期时间,则显示永久。
密码未过期,显示剩余天数。
密码已过期,显示已过期天数,密码过期当天显示为已过期0天。
最近控制台访问时间 IAM用户最近成功访问控制台的时间。 ARN IAM用户名的ARN,唯一标识IAM用户。 是否启用MFA MFA启用状态:
启用。
不启用。
编程访问 是否启用编程访问:
启用。
不启用。
控制台访问
是否启用控制台访问:
启用。
不启用。
操作
添加权限:添加该用户所需的策略。
加入到组:将用户加入到用户组。
删除:删除该用户。
管理:进入用户详情页。
点击对应的“用户名称”或者“操作”中的“管理”,查看对应用户的详细信息。
项目 描述 用户名 <子用户名>@<账户ID>。
在子用户登录时,用户名使用的是<子用户名>。
创建时间 用户创建的时间。 用户ID IAM用户的唯一标识符,创建用户时系统随机产生的。 用户类型 用户类型:
根用户。
子用户。
查看和修改用户安全
点击“安全”,进入“安全”界面,可以对控制台访问方式进行修改、复制子用户控制台登录链接。
点击“管理控制台访问”,可以重新进行控制台登录设置。
项目 描述 控制台密码登录 控制台密码登录是否开启:
开启:启用控制台密码登录,当前无控制台登录密码时,会生成新登录密码。
关闭:禁用控制台密码登录,删除当前密码。
设置登录新密码 设置新密码方式:
保留当前密码:使用用户当前的登录密码,只有当前密码存在时才会有此项。
重新自动生成密码:系统重新随机生成登录密码。
重新设置自定义密码:管理员重新设置登录密码。
重置密码 设置新IAM用户在下次登录时是否需要重置密码。若勾选“用户在下次登录时必须重置密码”,即IAM用户在下次登录时,必须重置密码。
查看和修改密钥
点击“密钥”,可以对该用户密钥进行新建、启用/禁用、删除。
注意
只有密钥少于2个时,才能新建密钥(1个用户最多只能创建2个密钥)。
如果用户的密钥丢失,可以对原密钥进行删除,然后通过新建密钥的方式获取新的密钥,并进行密钥下载凭证。密钥只能下载一次,关闭弹窗后无法再次看到私有访问密钥的信息
查看和修改权限
点击“权限”,可以查看用户权限,为用户添加权限、移除权限和从组移出。
添加权限
点击“添加权限”,弹出“添加权限”弹框,可以为用户关联新的策略,弹框中灰色的策略表示用户已关联的策略。
移除权限
选择需要移除的策略,点击“移除权限”,可以为用户删除多条策略。点击对应策略的“移除权限”,可以解除已关联的策略。
从组移出
点击“从组移出”,该用户将移出对应的组,并解除随组关联的策略。
查看和修改用户组
点击“用户组”,可以查看用户所在的组,将用户加入到组或移出组。
加入到组
点击“加入到组”,弹出“加入到组”弹框,选择用户需要加入的组,点击“确定”。弹框中灰色的用户组表示用户已加入的用户组。
移出组
选择需要移出的组,点击“移出组”,可以将用户移出多个组;或者点击对应组“操作”列的“移出组”,可以将用户从该组移出。
查看和修改标签
点击“标签”,可以为查看用户标签信息、编辑标签信息、为用户添加标签或删除标签 。
添加标签
点击“添加标签”,填写标签键和标签值。标签值可为空,一个用户最多添加10个标签。
删除标签
选择需要删除的标签,点击“删除标签”,可以将多个标签删除;或者点击标签“操作”列的“删除”,可以将该标签删除。
编辑标签
点击标签“操作”列的“编辑”,可以修改标签值。