如果您是管理员,在天翼云购买了多种资源,并且您需要将资源分配给企业中不同的员工或者应用程序使用,为了避免分享自己的帐号密码,您可以使用IAM的用户管理功能,给员工或应用程序创建子用户。
新创建的子用户默认需要加入到一个用户组中,如果该用户组不具有权限,管理员可以为其授权,或是给该用户归属的用户组授权。用户组中的每个子用户都会继承用户组的权限。子用户拥有权限后,可以基于权限对云服务进行操作。
“admin”为缺省用户组,具有包括“统一身份认证”在内所有云服务的IAM操作权限。将用户加入该用户组后,用户可以操作并使用所有云服务资源,包括但不仅限于创建用户组及用户、修改用户组权限、管理资源等。
约束与限制
- 子用户可以选择登录名或邮箱作为登录标识,因此您需要至少填写其中一项。子用户的登录名或邮箱有全局唯一的约束。
- 在为子用户创建登录名前,如果还未创建账号别名,请您先创建账号别名。
- 如果子用户仅创建了登录名,未创建邮箱,系统会为该子用户配置一个虚拟邮箱。
- 同一个账号下的子用户手机号不可重复。同一个手机号可以最多给五个不同账号下的子用户进行绑定。
操作步骤
- 管理员登录IAM控制台。
- 在左侧导航窗格中,选择“用户”。点击右上角的“创建用户”。
- 在“配置用户基本信息”页面中填写用户信息。如需一次创建多个用户,您可以点击“添加用户”进行批量创建,每次可以最多创建20个用户。
- (可选)您也可以点击“上传用户”,通过上传填写好的模板进行批量用户配置。
- (可选)点击“下一步”,点击“可选用户组”下的“添加”按钮,将用户组加入“已选用户组”列表。当前创建的子用户将继承已选用户组的权限。如果没有合适的可选用户组,可以点击“创建用户组”进行用户组创建。
- 点击”下一步”,创建用户成功。