操作シナリオ
本ドキュメントでは、サブユーザーに紐付けられたポリシーの権限付与と解除の方法を説明します。サブユーザーは、付与された権限の範囲内でメインアカウントのリソースを管理します。
操作手順
サブユーザーへのポリシー関連付け権限の付与
直接関連
ユーザーに直接ポリシーを関連付けることで、当該ポリシーに含まれる権限を取得できます。
1. CAMコンソールにログインし、ユーザーリスト管理ページに移動します。 2. ユーザーリスト管理ページで、権限を設定する必要があるサブユーザーを選択します。
3. 右側の操作列の付与をクリックします。
4. 表示されるポリシー関連付けウィンドウで、権限を付与する必要があるポリシーにチェックを入れます(複数選択可)。
5. 確定をクリックすると、サブユーザーへの直接的なポリシー関連付けと権限付与操作が完了します。
グループ関連付け
ユーザーをユーザーグループに追加すると、ユーザーは自動的に当該ユーザーグループに関連付けられたポリシーの権限を取得します。この方法で取得するポリシータイプはグループ関連付けとなります。グループ関連付けポリシーを解除するには、ユーザーを対応するユーザーグループから削除する必要があります。
1. CAMコンソールにログインし、ユーザーリスト管理ページに移動します。 2. ユーザーリスト管理ページで、権限を設定する必要があるサブユーザーを選択します。
3. 右側の操作列のその他の操作 > グループに追加をクリックします。
4. 追加先となるユーザーグループにチェックを入れます(複数選択可)。
5. 確定をクリックし、グループへの追加によるグループ関連付けポリシー操作を完了します。
サブユーザーのポリシー関連付け解除
サブユーザーポリシー関連付けの直接解除
ユーザーに関連付けられたポリシーを直接解除することで、ユーザーに関連付けられた権限を解除できます。
1. CAMコンソールにログインし、ユーザーリスト管理ページに移動します。 2. ユーザーリスト管理ページで、関連付けポリシーを解除する必要があるサブユーザーを見つけます。
3. サブユーザー名をクリックし、ユーザー詳細ページにアクセスします。
4. ユーザー詳細ページに移動し、権限をクリックして、権限操作バーに移動します。
5. 権限操作バーで、解除する必要があるポリシーを見つけます。
6. 右側の解除 > 解除を確定をクリックし、サブユーザーの関連付けポリシー解除操作を完了します。
グループからのユーザー削除
グループからユーザーを削除することで、ユーザーに関連付けられたポリシーを解除できます。
1. CAMコンソールにログインし、ユーザーリスト管理ページに移動します。 2. ユーザーリスト管理ページで、関連付けポリシーを解除する必要があるサブユーザーを見つけます。
3. サブユーザー名をクリックし、ユーザー詳細ページにアクセスします。
4. ユーザー詳細ページで、グループをクリックし、ユーザーグループ操作バーに移動します。
5. ユーザーグループ操作バーで、解除する必要があるポリシーを見つけます。
6. 右側の操作列のこのグループから移出 > 移出を確定をクリックし、グループからサブユーザーに関連付けられたポリシーを解除する操作を完了します。