Por padrão, sua conta Alibaba Cloud tem acesso total a todos os recursos do EDS Enterprise. No entanto, usuários RAM não possuem permissões por padrão. Para permitir que um usuário RAM gerencie recursos do EDS Enterprise, é necessário conceder as permissões adequadas a esse usuário. Este tópico descreve como conceder permissões a um usuário RAM.
Contexto
O Resource Access Management (RAM) é um service da Alibaba Cloud que permite gerenciar identidades de usuários e permissões de acesso a recursos. É possível criar múltiplas identidades, como usuários RAM, sob uma única conta Alibaba Cloud e atribuir permissões diferentes para identidades individuais ou grupos de identidades. Isso permite que diferentes usuários RAM tenham permissões distintas para acessar seus recursos. Para mais informações, consulte O que é o Resource Access Management?.
Por padrão, usuários RAM não têm permissões. Você pode conceder políticas aos usuários RAM conforme suas necessidades de negócios. As políticas são categorizadas em políticas de sistema e políticas personalizadas. Para mais informações, consulte Visão geral das políticas. O EDS Enterprise fornece as seguintes políticas de sistema:
Nome da política | Descrição | Detalhes |
AliyunECDFullAccess | Concede permissões para gerenciar o EDS Enterprise. | Permite que um usuário gerencie totalmente os recursos de cloud computer. |
AliyunECDReadOnlyAccess | Concede acesso somente leitura ao EDS Enterprise. | Permite que um usuário visualize todos os recursos de cloud computer. |
AliyunECDRamUserAccess | Concede permissões para usar cloud computers a partir do cliente. | Permite que um usuário consulte, conecte-se, reinicie, inicie e pare cloud computers. Nota O login via cliente usando usuários RAM é suportado apenas para diretórios RAM legados. Se sua office network utilizar um diretório RAM, você deve conceder permissões aos usuários RAM. Para cenários simples que não exigem integração com AD, a nova versão suporta contas de conveniência, que não requerem autorização. |
AliyunECDTagFullAccess | Concede permissões para gerenciar tags de cloud computer. | Permite que um usuário crie, exclua e consulte tags para cloud computers. |
AliyunECDOfficeSiteFullAccess | Concede permissões para gerenciar office networks. | Permite que um usuário crie, visualize, modifique, destrua e migre uma office network. |
AliyunECDDesktopFullAccess | Concede permissões para gerenciar cloud computers. | Permite que um usuário modifique e libere cloud computers, além de alterar seu método de faturamento. |
AliyunECDUserFullAccess | Concede permissões para gerenciar usuários no EDS Enterprise. | Permite que um usuário crie, sincronize, visualize, bloqueie e exclua usuários; atribua cloud computers; redefina senhas; e gerencie grupos de usuários e dispositivos MFA. |
AliyunECDPolicyGroupFullAccess | Concede permissões para gerenciar configurações globais de segurança e políticas do EDS Enterprise. | Permite que um usuário gerencie auditorias e políticas de segurança, incluindo a criação, visualização, modificação e exclusão de políticas globais e itens de configuração. |
AliyunECDTechnicalSupportFullAccess | Concede permissões de suporte técnico para o EDS Enterprise. | Permite que um usuário gerencie ou visualize cloud computers e aplicativos de usuários.
|
AliyunTAGReadOnlyAccess | Concede acesso somente leitura ao Tag Service. | Para utilizar o recurso de tags no EDS, você deve conceder esta política ao usuário RAM. |
AliyunCloudMonitorReadOnlyAccess | Concede acesso somente leitura ao Cloud Monitor. | Para utilizar os recursos de monitoramento e alerta no EDS, você deve conceder esta política ao usuário RAM. |
Também é possível criar uma política personalizada para atender a requisitos específicos de negócios. Para mais informações, consulte Criar uma política personalizada.
Pré-requisitos
É necessário que exista um usuário RAM. Para mais informações, consulte Criar um usuário RAM.
Procedimento
Faça login no console RAM com sua conta Alibaba Cloud.
No painel de navegação à esquerda, escolha .
Localize o usuário RAM desejado e clique em Attach Policy na coluna Actions.
-
No painel Grant Permission, configure os parâmetros.
Parâmetro
Descrição
Resource Scope
Selecione Account. Isso concede permissões no nível da conta. A opção de grupo de recursos ainda não é suportada para cloud computers.
Principal
O usuário RAM que você está autorizando é selecionado automaticamente. Também é possível selecionar outros usuários RAM.
Policy
Selecione uma ou mais políticas.
Clique em OK.
Resultado
Após a concessão das políticas, o usuário RAM terá as permissões especificadas para visualizar ou gerenciar recursos.
Por exemplo, um usuário RAM com a política AliyunECDReadOnlyAccess pode fazer login no console do EDS Enterprise e visualizar recursos de cloud computer. Se esse usuário clicar em Create Office Network na página Office Network, uma mensagem será exibida indicando permissões insuficientes.