tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表
文档访问管理实践教程多身份人员权限管理

多身份人员权限管理

PDF
聚焦模式
字号
最后更新时间: 2024-12-16 17:17:26

操作背景

当您的企业涉及不同身份管理人员时,通过 CAM 进行权限划分,对不同身份的人员授予不同的权限,方便管理和控制。本文档以一个典型案例让您轻松了解如何实现子账号不同身份的管理权限。
假设存在以下条件:
企业账号 CompanyExample 下有两个运维人员 DevA、DevB。
运维人员 DevA 为公司服务器运维人员,企业账号 CompanyExample 该运维人员拥有云服务器(CVM)的全部操作权限。
运维人员 DevB 为公司云数据库 MySQL 运维人员,企业账号 CompanyExample 该运维人员拥有云数据库 MySQL 的全部操作权限。

操作步骤

1. 使用企业账号 CompanyExample 登录 访问管理控制台
2. 通过 自定义创建子用户 创建用户名分别为 DevA、DevB 的两个子账号。
3. 用户列表 页面搜索找到刚才已创建的子账号 DevA,单击右侧操作列下的授权,如下图:


4. 在弹出的关联策略窗口,搜索勾选 QcloudCVMFullAccess,单击确定,如下图:


5. 参考步骤2和3,为子账号 DevB 关联 QcloudCDBFullAccess 权限。
6. 授权成功后,子账号 DevA 则拥有云服务器(CVM)的全部操作权限,子账号 DevB 则拥有云数据库 MySQL 的全部操作权限。
说明:
如需将 CAM 用户配置为其他角色,可按照以上流程操作,只需参考步骤2和3搜索并勾选相应的权限策略名。具体权限可参考 系统权限

系统权限

负责人
策略名称
策略说明
管理员
AdministratorAccess
该策略允许您管理账户内所有用户及其权限、财务相关的信息、云服务资产。
财务管理员
QCloudFinanceFullAccess
该策略允许您管理账户内财务相关的内容,例如:付款、开票。
数据库管理员
QcloudCynosDBFullAccess
云原生数据库 TDSQL-C 全读写访问权限
QcloudMariaDBFullAccess
云数据库 MariaDB 全读写访问权限
QcloudSQLServerFullAccess
云数据库 SQL Server 全读写访问权限
QcloudCDWPGFullAccess
云数据仓库 PostgreSQL(CDWPG)全读写访问权限
网络管理员
QcloudCLBFullAccess
负载均衡(CLB)全读写访问权限
QcloudVPCFullAccess
私有网络(VPC)全读写访问权限
QcloudDCFullAccess
专线接入(DC)全读写访问权限
监控管理员
QcloudMonitorFullAccess
云监控(MONITOR)全读写访问权限,包括查看用户组的权限
QcloudCATFullAccess
云拨测(CAT)全读写访问权限

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈