All Products
Search
Document Center

Service Catalog:Berikan izin kepada end user

Last Updated:Jun 17, 2026

Sebelum end user dapat mengelola produk, mereka harus diberikan izin untuk mengakses Konsol Service Catalog. End user dapat berupa RAM user atau RAM role. Contoh ini menggunakan RAM user.

Prasyarat

Pastikan administrator telah membuat RAM user. Untuk petunjuknya, lihat Create a RAM user.

Prosedur

Konsol

  1. Masuk ke RAM console.

  2. Pada halaman Users, temukan pengguna target lalu klik Add Permissions di kolom Operation.

  3. Pada panel Grant Permission, berikan izin kepada RAM user tersebut.

    1. Untuk Resource Scope, pilih Account.

    2. Pilih Permission Policy: Cari dan pilih AliyunServiceCatalogEndUserFullAccess, yaitu System Policy. Jika Anda juga perlu memberikan Custom Policies lainnya, Anda harus terlebih dahulu create a custom permission policy, lalu pilih izin yang diperlukan.

      Catatan

      Kebijakan AliyunServiceCatalogEndUserFullAccess memberikan end user izin yang diperlukan untuk meluncurkan produk dan mengelola instans di Konsol Service Catalog.

  4. Klik OK.

API

Grant a custom policy

  1. Panggil CreatePolicy untuk membuat custom policy. Untuk informasi selengkapnya, lihat Permission policy elements dan Overview of sample policies.

  2. Panggil operasi AttachPolicyToUser untuk menyambungkan kebijakan izin ke RAM user yang ditentukan. Dalam permintaan, atur PolicyType menjadi Custom.

Grant a system policy

Panggil operasi AttachPolicyToUser untuk menyambungkan kebijakan izin ke RAM user yang ditentukan. Dalam permintaan, atur PolicyType menjadi System dan PolicyName menjadi AliyunServiceCatalogEndUserFullAccess.