Todos os produtos
Search
Central de documentação

Mobile Platform as a Service:Controle o acesso no nível de aplicativo para usuários do RAM

Última atualização: Jun 28, 2026

Controle quais aplicativos mPaaS um usuário do RAM pode acessar concedendo permissões de console e configurando políticas de isolamento de recursos.

Pré-requisitos

  1. Você tem uma conta Alibaba Cloud. Caso não tenha, registre uma conta.

  2. Você tem um usuário do RAM. Se ainda não criou um, consulte Criar um usuário do RAM.

    Nota

    Para configurar permissões para um usuário do RAM, consulte Configurar permissões.

Procedimento

  1. Conceda ao usuário do RAM permissões para acessar o console do mPaaS.

    1. Faça login no console do RAM com sua conta Alibaba Cloud.

    2. No painel de navegação à esquerda, em Identity Management, clique em Users.

    3. Localize o usuário do RAM desejado e clique em Add Permissions.

    4. Na página Add Permissions, pesquise e selecione a permissão AliyunMPAASFullAccess e clique em OK. O usuário do RAM agora pode acessar o console do mPaaS e todos os aplicativos criados pela conta raiz. Para restringir o acesso a aplicativos específicos, prossiga com as etapas restantes.

  2. Adicione uma política de isolamento de recursos para o usuário do RAM.

    1. Faça login no console do RAM com sua conta Alibaba Cloud.

    2. No painel de navegação à esquerda, em Permission Management, clique em Access Policies.

    3. Clique em Create Policy.

    4. Em Configuration Mode, selecione Script Editor.

      Nota

      Atualmente, o mPaaS não oferece suporte à configuração de políticas pelo editor visual.

    5. Edite o conteúdo da política. Use uma das regras de exemplo a seguir. Se optar pela Regra do RAM para acessar aplicativos específicos, substitua o espaço reservado App ID pelo App ID real do aplicativo de destino. Para especificar vários aplicativos, separe os App IDs com vírgulas.

      • Regra do RAM para acessar aplicativos específicos:

        {
        "Version": "1",
        "Statement": [
        {
          "Action": [
              "mpaas:FilterApp"
          ],
          "Resource": "*",
          "Effect": "Deny",
          "Condition": {
              "StringNotEquals": {
                   "mpaas:AppId": [
                      "ONEXCBAD96A290957",
                      "..."
                  ]
              }
          }
        },
        {
          "Action": [
              "mpaas:*"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
        ]
        }
      • Regra do RAM para acessar todos os aplicativos:

        {
        "Version": "1",
        "Statement": [
        {
          "Action": [
              "mpaas:*"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
        ]
        }
    6. Clique em Next: Edit Basic Information.

    7. Insira um nome e uma descrição para a política e clique em OK.

    8. No painel de navegação à esquerda, em Identity Management, clique em Users.

    9. Localize o usuário do RAM desejado e clique em Add Permissions.

    10. Na página Add Permissions, pesquise e selecione a política personalizada criada e clique em OK.