本文汇总 IDaaS 云平台特权管理(PAM)配置与使用过程中的高频问题及处理方式,供管理员与终端用户快速排障。
管理侧问题
现象 | 可能原因 | 处理方式 |
托管检测不通过 | RAM 角色名称非默认值、可信主体未选 OIDC 身份提供商、策略未绑定到角色 | 按托管云账号第三步的四个子操作逐项复核后重新检测 |
权限模板无法提交 | 未选择任何策略,或超出上限(系统策略 20 条、自定义策略 10 条) | 至少选择 1 条策略,超限时拆分为多个模板 |
新建的自定义策略在列表中看不到 | IDaaS 侧未同步云账号最新策略 | 点击策略列表上方的同步重新拉取 |
授权规则删除按钮不可用 | 规则处于启用状态 | 先关闭规则状态开关停用,再从更多菜单删除并输入规则名确认,见授权规则 |
用户侧问题
现象 | 可能原因 | 处理方式 |
用户在门户看不到云账号入口 | 云账号特权管理关闭 / 模板状态关闭 / 授权规则停用或已过期 | 按云账号、模板、授权规则三层顺序逐层排查,见门户使用:云平台 SSO 与权限申请 |
用户在门户看不到想申请的模板 | 模板的申请范围未包含该用户 | 由管理员在模板的申请范围设置中补充账户/组/组织机构 |
用户 SSO 后在云控制台权限不足 | 模板绑定的策略范围不足 | 在模板详情的策略组成中核对策略内容,补充或替换策略 |
工单审批通过但用户仍无权限 | 授权规则有效期尚未开始或已结束 | 在授权规则列表查看该 |