Permission set adalah templat yang menentukan izin akses pengguna CloudSSO terhadap akun-akun dalam resource directory.
Prosedur
-
Masuk ke CloudSSO console.
-
Di panel navigasi sebelah kiri, klik Access Configuration.
-
Pada halaman Access Configuration, klik Create Access Configuration.
-
Pada panel Create Access Configuration, atur parameter berikut dan klik OK.
-
Access Configuration Name: Wajib diisi. Nama permission set. Harus unik dalam direktori.
-
Session Duration: Opsional. Durasi maksimum pengguna dapat tetap masuk ke akun anggota, dalam satuan detik. Nilai yang valid: 900 (15 menit) hingga 43.200 (12 jam). Nilai default: 3.600 (1 jam).
-
Relay State: Opsional. URL tempat pengguna dialihkan setelah masuk. Harus merupakan halaman dalam Alibaba Cloud Management Console. Default: halaman utama console.
-
Description: Opsional. Deskripsi untuk permission set.
-
-
Konfigurasikan system policies.
-
Gunakan kebijakan sistem
-
Pilih Use System Policy.
-
Pilih kebijakan sistem yang diperlukan.
-
Klik Bind and Continue.
-
Klik Next.
-
-
Jangan gunakan system policies
-
Pilih Do Not Use System Policy.
-
Klik Continue.
-
-
-
Konfigurasikan inline policies.
-
Klik Create Inline Policy.
-
Masukkan nama untuk inline policy dan klik OK.
-
Edit konten inline policy dan klik Update Inline Policy.
Inline policies menggunakan sintaksis kebijakan Resource Access Management (RAM). Elemen dasar kebijakan izin.
-
-
Klik close.
Langkah selanjutnya
Setelah membuat permission set, tetapkan permission set tersebut kepada pengguna CloudSSO pada akun anggota agar mereka dapat mengakses sumber daya akun tersebut. Tetapkan akses ke akun anggota.