2、RAM子账号访问IDaaS控制台

说明

访问 CIAM 控制台的每个系统管理员都需要拥有阿里云 RAM 子账户,并将子账户 uid 与 CIAM 进行绑定,并确保子账户在 RAM 中拥有 IDaaS 的访问权限 AliyunYundunIdaasFullAccess。

如果您在登录IDaaS控制台 的过程中,出现异常信息如下:

7cc25f85557c22540f9dfa8d22d514d3.png

那么就需要检查是否已经完成了以下的配置步骤:

1、开通实例

开通实例过程参照文档:《IDaaS CIAM自助开通》。

开通后,在管理控制台可以看到创建的实例,界面如下:

image.png

如果在管理控制台看不到对应的实例,或者实例状态非正常运行中,那么可能会造成访问异常。

2、添加RAM子账号访问权限

登录 RAM控制台,选定需要授权访问权限的子账号,并确保子账户拥有 IDaaS 的访问权限 AliyunYundunIdaasFullAccess

如下图所示:

image.png

如果没有进行以下配置,那么会导致权限异常。

3、主账号为RAM子账号配置IDaaS控制台权限

使用主账号进入IDaaS控制台,绑定操作在 IDaaS 控制台【其他设置】->【管理员账户】标签中配置。

image.png

以上三个配置都完成了,授权RAM子账号即可登录IDaaS控制台。

重要

如果仍旧无法访问控制台,请提交工单联系 IDaaS 技术团队。