Sebelum pengguna akhir dapat mengelola produk, mereka harus memiliki izin untuk mengakses atau melakukan operasi di Konsol Service Catalog. Pengguna akhir dapat berupa Pengguna Resource Access Management (RAM) atau Peran RAM. Topik ini menggunakan Pengguna RAM sebagai contoh.
Prasyarat
Administrator harus telah membuat Pengguna RAM. Untuk informasi selengkapnya, lihat Buat Pengguna RAM.
Prosedur
Konsol
Masuk ke Konsol RAM.
Pada halaman Users, temukan pengguna yang dituju dan klik Add Permissions di kolom Actions.

Pada panel Add Permissions, Anda dapat memberikan izin kepada Pengguna RAM.
Tetapkan Authorized Scope menjadi Alibaba Cloud Account.
Pilih Policy. Cari dan pilih AliyunServiceCatalogEndUserFullAccess, yaitu System Policy. Untuk memberikan Custom Policies lainnya, Anda harus terlebih dahulu membuat kebijakan izin kustom lalu memilih kebijakan yang diperlukan.
CatatanKebijakan AliyunServiceCatalogEndUserFullAccess memberikan izin yang dibutuhkan pengguna akhir untuk mengelola Service Catalog. Berikan kebijakan ini jika pengguna akhir perlu meluncurkan produk dan mengelola instans di Konsol Service Catalog.
Klik Confirm New Authorization.
OpenAPI
Grant a Custom Policy
Anda dapat memanggil CreatePolicy untuk membuat Custom Policy. Untuk informasi selengkapnya, lihat Elemen dasar kebijakan akses dan Ikhtisar pustaka contoh kebijakan akses.
Panggil operasi AttachPolicyToUser untuk menyambungkan kebijakan ke Pengguna RAM yang ditentukan, dan tetapkan
PolicyTypekeCustom.
Grant a System Policy
Untuk menyambungkan kebijakan ke Pengguna RAM yang ditentukan, panggil operasi AttachPolicyToUser dengan PolicyType diatur ke System dan PolicyName diatur ke AliyunServiceCatalogEndUserFullAccess.