リソースディレクトリ内のメンバーアカウントに対して、ユーザーまたはグループにアクセス設定を割り当てます。 この例では、Sandbox Account の user1 に VPC のみの権限を持つアクセス設定をプロビジョニングします。
前提条件
-
アクセス設定が作成されていること。
この例では、AliyunVPCFullAccess システムポリシーを含み、インラインポリシーを含まないアクセス設定を使用します。詳細については、「システムポリシーとインラインポリシーの管理」をご参照ください。
-
ユーザーが作成または同期されていること。
この例では、CloudSSO コンソールで作成した user1 を使用します。詳細については、「ユーザーの作成」をご参照ください。
操作手順
-
CloudSSO コンソール にログインします。
-
左側のナビゲーションペインで、Multi-account Permission Configuration をクリックします。
-
Multi-account Permission Configuration ページで、対象のメンバーアカウントを選択します。
この例では、Sandbox Account を使用します。
-
Configure Access Assignments をクリックします。
-
Configure Access Assignments パネルで、対象のユーザーまたはグループを選択し、Next をクリックします。
この例では、user1 を使用します。
-
ターゲットアクセス設定を選択し、Next をクリックします。
-
設定詳細を確認し、Start Configuration をクリックします。
-
プロビジョニングが完了するまで待ち、Finishをクリックします。
割り当て結果の確認
-
user1 として CloudSSO ユーザーポータルにログインします。
詳細については、「CloudSSO ユーザーポータルへのサインイン」をご参照ください。
-
[RAMロールとしてログオン] タブで、サンドボックスアカウントという名前のメンバーアカウントの 権限 列にある [詳細の表示] をクリックします。
-
権限パネルで、対象のアクセス設定を見つけ、Actions 列の Log On をクリックします。
-
RAM ロールとして Sandbox Account の VPC リソースにアクセスします。
説明アクセス設定では VPC 権限のみが付与されているため、VPC リソースにのみアクセスできます。他のリソースにアクセスするには、アクセス設定内のポリシーを変更し、再度プロビジョニングしてください。