访问控制服务条款

欢迎您使用阿里云访问控制服务。访问控制服务使用条款,请参见 访问控制(Resource Access Management)服务条款。

AliyunDNSReadOnlyAccess

AliyunDNSReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunDNSReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云解析(DNS)的权限。策略详情 类型:系统策略 创建时间:2017-10-...

AliyunPvtzReadOnlyAccess

AliyunPvtzReadOnlyAccess 是阿里云管理的产品系统策略,您可以将 AliyunPvtzReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云解析PrivateZone的权限。策略详情 类型:系统策略 创建时间:...

支持RAM的云服务

本文为您介绍支持访问控制RAM)的阿里云服务,并提供每个云服务支持的授权粒度、系统策略以及相关文档,方便您查询和使用。概览 本文的每个表格包含以下信息:云服务:支持RAM的云服务的名称。子服务/子模块:云服务下的子服务或子模块。...

通过SCIM协议同步Okta用户到阿里云RAM

通过SCIM 2.0标准协议,结合阿里OAuth应用的安全授权,您可以将Okta中的用户同步到阿里云访问控制RAM)中。前提条件 本文中所有RAM控制台的操作,请使用阿里账号(主账号)、RAM管理员或具有OAuth管理权限的RAM用户完成。本文中所有...

AliyunCloudControlAPIReadOnlyAccess

AliyunCloudControlAPIReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCloudControlAPIReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云控制API(CloudControlAPI)的权限。...

RAM用户概览

SSO同步:通过云SSO的RAM用户同步功能创建的RAM用户。该类型的RAM用户必须通过云SSO登录,不能直接通过RAM用户名密码登录。可以绑定钉钉,但不可以使用RAM钉钉扫码登录。RAM用户同步任务删除后,才能手动删除保留的RAM用户。更多信息,请...

RAM用户绑定钉钉账号

RAM用户登录 阿里云控制台。将鼠标悬浮在页面右上角的头像图标上,单击 安全信息管理。在左侧导航栏,选择 访问凭证管理>控制台登录。单击 钉钉账号 右侧的 去绑定。在 RAM用户与钉钉绑定 页面,使用移动端的钉钉应用扫描页面中的二维码。...

管理SAML身份提供商

在使用SAML角色SSO时,需要创建身份提供商。本文为您介绍如何创建、查看、修改和删除SAML身份提供商。创建SAML身份提供商 创建SAML身份提供商前,请确保已获取到企业IdP...警告 删除SAML身份提供商后,企业将无法与阿里云RAM进行SAML角色SSO。

什么是访问控制

访问控制RAM(Resource Access Management)是阿里提供的管理用户身份与资源访问权限的服务。功能特性 统一管理访问身份及权限 集中式访问控制 集中管理RAM用户:管理每个RAM用户及其登录密码或访问密钥,为RAM用户绑定多因素认证MFA...

创建应用

您可以通过OAuth来创建Web应用、Native应用或Server应用,从而获取用户信息或访问阿里API。背景信息 如果应用提供商要同时向中国站、国际站的用户提供服务,需要使用中国站、国际站账号分别创建应用。操作步骤 使用阿里账号登录 RAM...

OIDC角色SSO概览

在这种情况下,借助阿里云RAM提供的角色SSO能力,企业应用可以通过持有的OIDC令牌换取阿里临时身份凭证(STS Token),从而安全地访问阿里资源。此外,有些个人开发者或中小企业允许员工使用其在一些网站(例如:社交网站)上注册的...

资源分组和授权

当您在阿里上拥有多个资源,并希望限制用户只能查看和管理部分资源时,您可以使用资源组对资源进行分组,然后使用阿里云RAM创建RAM用户,并对RAM用户授予资源组范围内的权限。背景信息 游戏公司A正在开发3个游戏项目,每个游戏项目都会...

使用资源组限制RAM用户管理指定的ECS实例

本文为您介绍如何使用阿里云RAM和资源组对ECS实例进行分组并授权,限制RAM用户只能查看和管理被授权ECS实例的需求。操作步骤 以下将提供一个示例,仅允许RAM用户(Alice)查看和管理ECS实例(i-001),无权查看和管理其他ECS实例。您可以将...

使用访问凭证访问阿里OpenAPI最佳实践

既可以保证账号AccessKey的安全性,也可以借助访问控制RAM实现精细化控制和权限管理。工作流程如下:应用程序访问ECS实例元数据获取STS临时凭证。详细信息,请参见 ECS实例元数据概述。使用STS临时凭证访问资源。详细信息,请参见 什么...

SSO概览

企业用户登录后,使用SAML断言中指定的RAM角色访问阿里资源。请参见 SAML角色SSO概览。OIDC角色SSO:企业用户通过IdP签发的OIDC令牌(OIDC Token),调用阿里API扮演指定角色并换取角色临时身份凭证(STS Token),然后使用STS Token...

OAuth应用概览

acs/alidns:用于访问阿里云解析API。acs/scim:用于访问阿里云跨域身份管理服务。acs/digitalstore:用于访问数字化门店(Digital Store)。acs/scsp:用于访问智能客服平台(Smart Customer Service Platform)。acs/cloudgame:用于访问...

使用Azure AD进行角色SSO的示例

步骤四:在阿里创建RAM角色 在RAM控制台的左侧导航栏,选择 身份管理>角色。在 角色 页面,单击 创建角色。在 创建角色 面板,选择可信实体类型为 身份提供商,然后单击 下一步。输入 角色名称 AADrole 和 备注。选择身份提供商类型为 ...

不使用主账号登录

风险说明 主账号权限极大,无法进行条件限制(例如:访问来源IP地址、访问时间等),多人共用时无法在审计日志中区分出具体使用人,一旦泄露风险极大。风险等级 高风险。最佳实践 不使用主账号的用户名和密码登录阿里云控制台进行日常操作...

AliyunPvtzFullAccess

AliyunPvtzFullAccess 是阿里云管理的产品系统策略,您可以将 AliyunPvtzFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理云解析PrivateZone的权限。策略详情 类型:系统策略 创建时间:2018-06-20 07:...

AliyunDNSFullAccess

AliyunDNSFullAccess 是阿里云管理的产品系统策略,您可以将 AliyunDNSFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理云解析(DNS)的权限。策略详情 类型:系统策略 创建时间:2017-10-10 12:06:56 ...

AliyunCloudControlAPIFullAccess

AliyunCloudControlAPIFullAccess 是阿里管理的产品系统策略,您可以将 AliyunCloudControlAPIFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理云控制API(CloudControlAPI)的权限。策略详情 类型:...

存在RAM资源导致无法注销阿里账号的问题

但存在以下两种例外情况:通过RAM控制台为RAM用户启用虚拟MFA时,当进入了绑定虚拟MFA设备的页面(包括RAM管理员为RAM用户绑定和RAM用户自主绑定),但一直未完成绑定的情况下,会产生额外的虚拟MFA设备。通过 CreateVirtualMFADevice API...

钉钉账号登录阿里

在浏览器页面钉钉扫码登录阿里RAM用户登录页面,单击 钉钉扫码登录 页签。说明 您也可以直接使用 钉钉扫码登录链接 登录。使用移动端的钉钉应用扫描页面中的二维码。在移动端的钉钉应用中,点击 登录网页版阿里云RAM。在 RAM用户钉钉...

AliyunRDCReadOnlyAccess

AliyunRDCReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunRDCReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云效(RDC)的权限。策略详情 类型:系统策略 创建时间:2018-04-28 ...

AliyunCVCReadOnlyAccess

AliyunCVCReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCVCReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云视频会议服务(CVC)的权限。策略详情 类型:系统策略 创建时间:...

AliyunCloudPhoneReadOnlyAccess

AliyunCloudPhoneReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCloudPhoneReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云手机(CloudPhone)的权限。策略详情 类型:系统...

AliyunOceanBaseReadOnlyAccess

AliyunOceanBaseReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunOceanBaseReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云数据库服务(OceanBase)的权限。策略详情 类型:系统...

AliyunADPReadOnlyAccess

AliyunADPReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunADPReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云原生应用交付平台(ADP)的权限。策略详情 类型:系统策略 创建...

AliyunHBaseReadOnlyAccess

AliyunHBaseReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunHBaseReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云数据库HBase版的权限。策略详情 类型:系统策略 创建时间:...

AliyunCassandraReadOnlyAccess

AliyunCassandraReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCassandraReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云数据库(Cassandra)的权限。策略详情 类型:系统策略...

使用Okta进行用户SSO的示例

步骤六:在阿里创建RAM用户 在RAM控制台的左侧导航栏,选择 身份管理>用户。在 用户 页面,单击 创建用户。在 创建用户 页面,输入 登录名称 和 显示名称。说明 请确保RAM用户的登录名称前缀与Okta中的用户名前缀保持一致,本示例中为u2...

AliyunCloudGameReadOnlyAccess

AliyunCloudGameReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCloudGameReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云游戏服务(CloudGame)的权限。策略详情 类型:系统...

AliyunHCSSGWReadOnlyAccess

AliyunHCSSGWReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunHCSSGWReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云存储网关服务(HCS-SGW)的权限。策略详情 类型:系统策略 ...

AliyunCDTReadOnlyAccess

AliyunCDTReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCDTReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云数据传输(CDT)的权限。策略详情 类型:系统策略 创建时间:2022-...

AliyunClickHouseReadOnlyAccess

AliyunClickHouseReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunClickHouseReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云数据库(ClickHouse)的权限。策略详情 类型:系统...

支持STS的云服务

mpush mhub√移动测试-mqc√○移动数据分析-man√○移动研发平台-emasdevops√小程序云-mpca√域名与网站 云服务 子服务/子模块 RAM代码 控制台 API 云解析DNS 云解析DNS alidns√云解析DNS IP地理位置库 geoip√云解析DNS 公共DNS pubdns...

AliyunCloudSSOReadOnlyAccess

AliyunCloudSSOReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCloudSSOReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云SSO(CloudSSO)的权限。策略详情 类型:系统策略 创建...

AliyunKvstoreReadOnlyAccess

AliyunKvstoreReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunKvstoreReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云数据库Redis版(Kvstore)的权限。策略详情 类型:系统...

AliyunCENReadOnlyAccess

AliyunCENReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCENReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云企业网(CEN)的权限。策略详情 类型:系统策略 创建时间:2018-03...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云解析DNS 云解析 PrivateZone 数据库审计 访问控制 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用