系统管理员

更新时间:
复制 MD 格式

为了便于系统管理,CIAM允许添加额外的管理员账号,并提供6种不同权限的预设角色供您选择授予。

添加管理员

访问CIAM控制台的每个系统管理员都需要拥有阿里云RAM子账户,并将子账户UIDCIAM进行绑定,并确保子账户在RAM中拥有IDaaS的访问权限AliyunYundunIdaasFullAccess

绑定操作请登录IDaaS管理控制台,在左侧导航栏中单击设置 > 其他设置 > 添加管理员即可添加配置管理角色。

配置后,使用指定RAM子账户登录,即可作为指定角色使用CIAM控制台。

说明

若提示该账号无权限,请检查是否已经绑定该UID作为CIAM管理员; 若提示该账号已被禁用,请检查是否该管理员账户在CIAM中处于禁用状态;​

管理员角色权限矩阵

CIAM支持6种具有不同权限的管理员角色,方便权限最小化,专人专事,避免出现越权、泄露数据的情况。可单击添加管理员进行选择授权角色。

超级管理员拥有所有功能模块的完全权限。只读管理员对概览页、应用管理、账户管理、认证、审计、风险管理、扩展性及安全设置等模块拥有只读权限。应用管理员仅对指定应用拥有完全权限,概览页为只读,其余模块无权限。配置查看员对概览页、应用管理、认证、风险管理、扩展性及安全设置模块拥有只读权限,无账户管理和审计权限。账户管理员对账户模块(账户类型、账户管理、组管理、数据字典、企业组织)拥有完全权限,概览页为只读,其余模块无权限。审计管理员对审计模块拥有完全权限,概览页为只读,其余模块无权限。各权限分为完全权限、只读权限和无权限三个级别。