All Products
Search
Document Center

CloudSSO:Tetapkan akses ke akun anggota

Last Updated:Jun 05, 2026

Tetapkan konfigurasi akses untuk pengguna atau kelompok pada akun anggota dalam direktori sumber daya Anda. Contoh ini menunjukkan konfigurasi akses dengan izin khusus VPC untuk user1 pada Sandbox Account.

Prasyarat

  • Konfigurasi akses telah dibuat.

    Contoh ini menggunakan konfigurasi akses yang mencakup kebijakan sistem AliyunVPCFullAccess dan tidak memiliki kebijakan inline. Manage system policies and inline policies.

  • Pengguna telah dibuat atau disinkronkan.

    Contoh ini menggunakan user1 yang dibuat di Konsol CloudSSO. Create a user.

Prosedur

  1. Masuk ke CloudSSO console.

  2. Di panel navigasi sebelah kiri, klik Multi-account Permission Configuration.

  3. Pada halaman Multi-account Permission Configuration, pilih akun anggota target.

    Contoh ini menggunakan Sandbox Account.

  4. Klik Configure Access Assignments.

  5. Di panel Configure Access Assignments, pilih pengguna atau kelompok target, lalu klik Next.

    Contoh ini menggunakan user1.

  6. Pilih konfigurasi akses target, lalu klik Next.

  7. Tinjau detail konfigurasi, lalu klik Start Configuration.

  8. Tunggu hingga penyediaan selesai, lalu klik Finish.

Verifikasi hasil penetapan

  1. Masuk ke portal pengguna CloudSSO sebagai user1.

  2. Pada tab Log on as RAM role, temukan akun anggota bernama Sandbox Account dan klik Show Details di kolom Access Assignment.

  3. Di panel izin, temukan konfigurasi akses target dan klik Log On di kolom Actions.

  4. Akses resource VPC di Sandbox Account sebagai peran Resource Access Management (RAM).

    Catatan

    Hanya resource VPC yang dapat diakses karena konfigurasi akses hanya memberikan izin VPC. Untuk mengakses resource lainnya, ubah kebijakan dalam konfigurasi akses dan lakukan penyediaan ulang.