开发者社区 问答 正文

谁能对子账号进行应用的授权?

[font=PingFangSC, "]EDAS只支持由主帐号对子账号进行应用的授权。

展开
收起
猫饭先生 2017-10-26 11:40:48 1165 分享 版权
阿里云 AI 助理回答

在EDAS系统中,确实仅支持主账号对子账号进行应用授权的操作。这意味着,如果您希望为子账号分配访问或操作特定应用的权限,您需要遵循以下步骤:

  1. 使用主账号登录:首先,确保以拥有相应权限的主账号身份登录阿里云官网。

  2. 进入RAM管理控制台:导航至阿里云的RAM(Resource Access Management)控制台,这是管理子账号及权限分配的中心。

  3. 创建或选择子账号:如果子账号尚未创建,根据文档指引完成创建过程。对于已存在的子账号,请直接选择。

  4. 授权应用给子账号

    • 通过主账号权限,您可以调用AuthorizeApplication接口来授权子账号操作指定的应用。此操作允许您指定目标子账号(需使用TargetUserId格式,如test@133434434****)和欲授权的应用ID列表。
    • 或者,在EDAS控制台界面执行相应操作,为子账号分配具体应用的访问与操作权限。
  5. 配置权限策略:在RAM控制台中,为主账号创建或选择合适的权限策略,并将其关联到子账号上。这包括但不限于查看、创建、更新或删除应用等操作的权限。

请记得遵循最小权限原则,仅赋予子账号完成其工作所必需的最小权限集,以维护系统的安全性和合规性。此外,随着组织结构或业务需求的变化,定期审查并调整子账号的权限是必要的管理措施。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答