Créez, consultez et supprimez le rôle lié au service AliyunServiceRoleForCloudSSO afin de gérer les permissions de manière centralisée dans votre répertoire de ressources.
Cas d'usage
AliyunServiceRoleForCloudSSO accorde à CloudSSO les permissions nécessaires pour gérer les rôles RAM, les utilisateurs RAM, les politiques de permissions et les fournisseurs de services, permettant ainsi une gestion centralisée des permissions pour votre répertoire de ressources.
AliyunServiceRoleForCloudSSO fait partie des rôles liés au service d'Alibaba Cloud.
Création d'un rôle lié au service
Le rôle AliyunServiceRoleForCloudSSO est créé automatiquement dans les scénarios suivants :
Lors de la création d'un répertoire CloudSSO, ce rôle est provisionné dans le compte de gestion de votre répertoire de ressources.
Au premier provisionnement d'une configuration d'accès pour un compte membre dans CloudSSO, le rôle est créé dans ce compte membre.
Dès que vous configurez le provisionnement d'utilisateurs RAM pour un compte membre dans CloudSSO, le rôle est généré dans ce compte membre.
Consultation d'un rôle lié au service
Une fois AliyunServiceRoleForCloudSSO créé, vous pouvez consulter ses informations de base, sa politique de confiance et sa politique de permissions (AliyunServiceRolePolicyForCloudSSO) depuis la console RAM.
Connectez-vous à la console RAM.
Dans le volet de navigation de gauche, sélectionnez .
Sur la page Roles, cliquez sur AliyunServiceRoleForCloudSSO.
-
Consultez les informations de base du rôle.
Dans la section Basic Information, vérifiez le nom du rôle RAM, la date de création et l'ARN.
-
Examinez la politique de confiance du rôle.
Cliquez sur l'onglet Trust Policy. Le champ
Serviceindique quel service cloud peut assumer ce rôle, par exemple"Service": ["cloudsso.aliyuncs.com"]. -
Vérifiez la politique de permissions du rôle, AliyunServiceRolePolicyForCloudSSO.
Cliquez sur l'onglet Permissions.
Sélectionnez le nom de la politique de permissions AliyunServiceRolePolicyForCloudSSO.
Dans l'onglet Policy Document, consultez le contenu de la politique de permissions.
RemarqueLes politiques de permissions des rôles liés au service n'apparaissent pas dans la liste des politiques de permissions de la console RAM.
Suppression d'un rôle lié au service
La suppression d'AliyunServiceRoleForCloudSSO s'effectue selon les cas suivants :
-
Supprimer le rôle lié au service d'un compte de gestion
Après avoir supprimé le répertoire CloudSSO, supprimez manuellement AliyunServiceRoleForCloudSSO via la console RAM. Reportez-vous à la rubrique Supprimer un rôle RAM.
-
Supprimer le rôle lié au service d'un compte membre
Lorsque vous retirez un compte membre de votre répertoire de ressources, le rôle AliyunServiceRoleForCloudSSO associé à ce compte est automatiquement supprimé.