すべてのプロダクト
Search
ドキュメントセンター

CloudSSO:メンバーアカウントへのアクセス権の割り当て

最終更新日:Jun 05, 2026

リソースディレクトリ内のメンバーアカウントに対して、ユーザーまたはグループにアクセス設定を割り当てます。 この例では、Sandbox Account の user1 に VPC のみの権限を持つアクセス設定をプロビジョニングします。

前提条件

  • アクセス設定が作成されていること。

    この例では、AliyunVPCFullAccess システムポリシーを含み、インラインポリシーを含まないアクセス設定を使用します。詳細については、「システムポリシーとインラインポリシーの管理」をご参照ください。

  • ユーザーが作成または同期されていること。

    この例では、CloudSSO コンソールで作成した user1 を使用します。詳細については、「ユーザーの作成」をご参照ください。

操作手順

  1. CloudSSO コンソール にログインします。

  2. 左側のナビゲーションペインで、Multi-account Permission Configuration をクリックします。

  3. Multi-account Permission Configuration ページで、対象のメンバーアカウントを選択します。

    この例では、Sandbox Account を使用します。

  4. Configure Access Assignments をクリックします。

  5. Configure Access Assignments パネルで、対象のユーザーまたはグループを選択し、Next をクリックします。

    この例では、user1 を使用します。

  6. ターゲットアクセス設定を選択し、Next をクリックします。

  7. 設定詳細を確認し、Start Configuration をクリックします。

  8. プロビジョニングが完了するまで待ち、Finishをクリックします。

割り当て結果の確認

  1. user1 として CloudSSO ユーザーポータルにログインします。

    詳細については、「CloudSSO ユーザーポータルへのサインイン」をご参照ください。

  2. [RAMロールとしてログオン] タブで、サンドボックスアカウントという名前のメンバーアカウントの 権限 列にある [詳細の表示] をクリックします。

  3. 権限パネルで、対象のアクセス設定を見つけ、Actions 列の Log On をクリックします。

  4. RAM ロールとして Sandbox Account の VPC リソースにアクセスします。

    説明

    アクセス設定では VPC 権限のみが付与されているため、VPC リソースにのみアクセスできます。他のリソースにアクセスするには、アクセス設定内のポリシーを変更し、再度プロビジョニングしてください。