注意:
本文档主要介绍短信 SMS 访问管理功能的相关内容,其他产品访问管理相关内容请参见 支持 CAM 的产品。
SMS 访问管理实质上是将子账号与策略进行绑定,或者说将策略授予子账号。开发者可以在控制台上直接使用预设策略来实现一些简单的授权操作,复杂的授权操作请参见 自定义策略。
SMS 目前提供了以下预设策略:
策略名称 |
策略描述 |
QcloudSMSFullAccess |
SMS 全读写访问权限 |
QcloudSMSReadonlyAccess |
SMS 只读访问权限 |
预设策略使用示例
新建拥有 SMS 全读写访问权限的子账号
- 以腾讯云 主账号 的身份访问 CAM 控制台的【用户列表】,单击【新建用户】。
- 在“新建用户”页面选择【自定义创建】,进入“新建子用户”页面。
说明:
请根据 CAM 自定义创建子用户 的操作指引完成“设置用户权限”之前的步骤。
- 在“设置用户权限”页面:
- 搜索并勾选预设策略 QcloudSMSFullAccess。
- 单击【下一步】。
- 在“审阅信息和权限”分栏下单击【完成】,完成子用户的创建,在成功页面下载并保管好该子用户的登录链接和安全凭证,其中包含的信息如下表:
信息 |
来源 |
作用 |
是否必须保存 |
登录链接 |
在页面中复制 |
方便登录控制台,省略填写主账号的步骤 |
否 |
用户名 |
安全凭证 CSV 文件 |
登录控制台时填写 |
是 |
密码 |
安全凭证 CSV 文件 |
登录控制台时填写 |
是 |
SecretId |
安全凭证 CSV 文件 |
调用服务端 API 时使用,详见 访问密钥 |
是 |
SecretKey |
安全凭证 CSV 文件 |
调用服务端 API 时使用,详见 访问密钥 |
是 |
- 将上述登录链接和安全凭证提供给被授权方,后者即可使用该子用户对 SMS 做所有操作,包括访问 SMS 控制台、请求 SMS 服务端 API 等。
将 SMS 全读写访问权限授予已存在的子账号
- 以腾讯云 主账号 的身份访问 CAM 控制台的【用户列表】,单击想要进行授权的子账号。
- 单击“用户详情”页面权限栏的【添加策略】,如果子账号的权限非空,则单击【关联策略】。
- 选择【从策略列表中选取策略关联】,搜索并勾选预设策略 QcloudSMSFullAccess。后续按页面提示完成授权流程即可。
解除子账号的 SMS 全读写访问权限
- 以腾讯云 主账号 的身份访问 CAM 控制台的【用户列表】,单击想要解除授权的子账号。
- 在“用户详情”页面权限栏找到预设策略 QcloudSMSFullAccess,单击右侧的【解除】。按页面提示完成解除授权流程即可。
本页内容是否解决了您的问题?