すべてのプロダクト
Search
ドキュメントセンター

Service Catalog:エンドユーザーへの権限の付与

最終更新日:Jun 17, 2026

エンドユーザーが製品を管理するには、Service Catalog コンソールへのアクセス権限が必要です。エンドユーザーは RAM ユーザーまたは RAM ロールのいずれかです。この例では RAM ユーザーを使用します。

前提条件

管理者が RAM ユーザーを作成済みであることを確認します。手順については、RAM ユーザーの作成をご参照ください。

手順

コンソール

  1. RAM コンソールにログインします。

  2. [ユーザー] ページで、目的のユーザーを見つけ、操作 列の [権限の追加] をクリックします。

  3. [権限付与] パネルで、RAM ユーザーに権限を付与します。

    1. [リソーススコープ] には、[アカウント] を選択します。

    2. [権限ポリシー]: [システムポリシー] である AliyunServiceCatalogEndUserFullAccess を検索して選択します。 他の [カスタムポリシー] も付与する必要がある場合は、まず カスタム権限ポリシーを作成し、次に必要な権限を選択する必要があります。

      説明

      AliyunServiceCatalogEndUserFullAccess ポリシーは、エンドユーザーが Service Catalog コンソールで製品を起動し、インスタンスを管理するために必要な権限を付与します。

  4. [OK]をクリックします。

API

カスタムポリシー[の付与]

  1. CreatePolicy API を呼び出して、[カスタムポリシー]を作成します。詳細については、「権限ポリシーの要素」および「サンプルポリシーの概要」をご参照ください。

  2. AttachPolicyToUser API を呼び出して、指定した RAM ユーザーに権限ポリシーをアタッチします。リクエストで、PolicyTypeCustom に設定します。

システムポリシー[の付与]

AttachPolicyToUser API を呼び出して、指定した RAM ユーザーに権限ポリシーをアタッチします。リクエストで、PolicyTypeSystem に、PolicyNameAliyunServiceCatalogEndUserFullAccess に設定します。