全部产品
Search
文档中心

应用身份服务:常见问题

更新时间:Aug 25, 2026

本文汇总 IDaaS 云平台特权管理(PAM)配置与使用过程中的高频问题及处理方式,供管理员与终端用户快速排障。

管理侧问题

现象

可能原因

处理方式

托管检测不通过

RAM 角色名称非默认值、可信主体未选 OIDC 身份提供商、策略未绑定到角色

托管云账号第三步的四个子操作逐项复核后重新检测

权限模板无法提交

未选择任何策略,或超出上限(系统策略 20 条、自定义策略 10 条)

至少选择 1 条策略,超限时拆分为多个模板

新建的自定义策略在列表中看不到

IDaaS 侧未同步云账号最新策略

点击策略列表上方的同步重新拉取

授权规则删除按钮不可用

规则处于启用状态

先关闭规则状态开关停用,再从更多菜单删除并输入规则名确认,见授权规则

用户侧问题

现象

可能原因

处理方式

用户在门户看不到云账号入口

云账号特权管理关闭 / 模板状态关闭 / 授权规则停用或已过期

按云账号、模板、授权规则三层顺序逐层排查,见门户使用:云平台 SSO 与权限申请

用户在门户看不到想申请的模板

模板的申请范围未包含该用户

由管理员在模板的申请范围设置中补充账户/组/组织机构

用户 SSO 后在云控制台权限不足

模板绑定的策略范围不足

在模板详情的策略组成中核对策略内容,补充或替换策略

工单审批通过但用户仍无权限

授权规则有效期尚未开始或已结束

在授权规则列表查看该 ticket_ 规则的有效期与状态