授權IAM子賬號
更新時間 2024-07-17 11:32:04
最近更新時間: 2024-07-17 11:32:04
分享文章
您可以創建IAM子用戶,為IAM用戶授予不同的權限,提供給企業各部門來管理短信服務資源,避免用戶共用云賬號密鑰,降低企業信息安全風險。
背景信息
- 云通信支持通過IAM創建IAM子賬號,并為其授予云通信的操作或查看權限,便于多用戶協同操作。
- IAM支持為用戶綁定自定義權限策略,需要主用戶創建對應的策略機制。
權限策略
權限策略包含系統策略和 自定義策略 ,您可以根據需求選擇系統策略或自定義策略,為IAM子賬號進行授權。
系統策略
系統策略權限定義如下表所示:
| 策略名稱 | 作用 | 適用范圍 |
|---|---|---|
| SMS admin | 用于管理云通信服務的權限,包含讀寫。 | 能夠進入短信服務控制臺,使用控制臺的所有操作。 |
| SMS viewer | 用于只讀云通信服務的權限,僅可查看。 | 僅查看控制臺,不做任何操作。 |
自定義策略
如果系統策略無法滿足您的需求,您可以自定義符合您要求的權限策略。
1.使用天翼云賬號登錄進入IAM系統。
2.在左側導航欄點擊策略管理。
3.在右上角點擊創建自定義策略按鈕。




為IAM子賬號授權



