Utilisez ossbrowser 2,0 pour gérer simplement les autorisations et accorder à un utilisateur l'accès à des ressources spécifiques dans un bucket.
Vous ne pouvez pas accorder d'autorisations sur les fichiers si vous vous connectez avec un compte Alibaba Cloud. Pour accorder des autorisations, utilisez l'une des autres méthodes de connexion.
Vous ne pouvez pas accorder d'autorisations sur les fichiers si vous vous connectez à ossbrowser 2,0 via un CloudBox Endpoint.
Précautions
Pour garantir la sécurité des données, connectez-vous à ossbrowser 2,0 en utilisant l'AccessKey (AK) d'un utilisateur RAM.
L'utilisateur RAM doit disposer des autorisations nécessaires pour gérer un bucket, telles que AliyunRAMFullAccess (gestion de Resource Access Management (RAM)) et AliyunSTSAssumeRoleAccess (appel de l'opération AssumeRole du Security Token Service (STS)). Pour plus d'informations, consultez les rubriques Créer un utilisateur RAM et Accorder des autorisations à un utilisateur RAM.
Procédure
Connectez-vous à ossbrowser 2,0 à l'aide d'un AK.
Cliquez sur le nom du bucket cible, sélectionnez le fichier ou le dossier auquel vous souhaitez accorder des autorisations, puis cliquez sur .
-
Pour accorder des autorisations permanentes sur des ressources spécifiques à un utilisateur RAM, un groupe d'utilisateurs ou un rôle, sélectionnez Direct Authorization. Pour accorder des autorisations temporaires, sélectionnez Role Assumption.
ImportantAutorisation directe : accorde directement des autorisations aux utilisateurs RAM, groupes d'utilisateurs ou rôles du compte actuel. L'utilisateur RAM autorisé dispose d'autorisations en lecture seule ou en lecture/écriture pour un bucket ou un dossier spécifique. Cette option est disponible uniquement pour les comptes Alibaba Cloud.
Endossement de rôle : endosse un rôle RAM en appelant l'opération AssumeRole pour obtenir des identifiants temporaires et générer un code d'autorisation temporaire. Ce code accorde un accès temporaire à un dossier spécifique de votre bucket et expire automatiquement. Cette option est disponible uniquement pour les utilisateurs RAM.
Autorisation directe
Dans l'exemple suivant, le paramètre Identity to Authorize est défini sur Create RAM User. Vous pouvez également sélectionner RAM User, Role ou User Group.
-
Configurez les paramètres comme illustré dans la figure suivante et cliquez sur OK.

-
Copiez et enregistrez l'AK et le code d'autorisation du nouvel utilisateur RAM.
RemarqueCliquez sur Policy Content pour afficher le texte de la politique générée. Vous pouvez copier ce texte à d'autres fins, par exemple pour modifier les politiques d'autorisation des utilisateurs ou des rôles RAM dans la console RAM.

-
Cliquez sur l'icône
située dans le coin inférieur gauche pour vous déconnecter.
Utilisez l'AK ou le code d'autorisation généré pour vous connecter à ossbrowser 2,0.
Endossement de rôle
-
Configurez les paramètres comme illustré dans la figure suivante et cliquez sur OK.

-
Cliquez sur Copy Authorization Code.

-
Cliquez sur l'icône
située dans le coin inférieur gauche pour vous déconnecter.
Utilisez le code d'autorisation généré pour vous connecter à ossbrowser 2,0.
-