功能权限管理

更新时间:
复制 MD 格式

本文档提供了阿里云 IDaaS EIAM 中 M2M 应用功能权限管理的配置指导,旨在帮助管理员实现对机器及人员访问资源服务场景下的精细化权限管控。文档详细说明了权限的添加与删除、针对不同授权类型(机器、人员及混合模式)的权限分配与取消等全生命周期管理操作,适用于已创建 M2M 应用并需管理访问权限的系统管理员或技术人员。

适用范围

添加权限

为 M2M 服务端应用添加权限。

  1. 登录应用身份管理控制台

  2. 单击导航栏EIAM 云身份服务,定位目标 EIAM 实例。

  3. 单击操作列下的访问控制台

  4. 单击导航栏权限中心 > 功能权限管理

  5. 定位到目标应用,单击调用方权限管理列下的权限管理

  6. 单击添加权限。如该应用是首次配置权限,需完成如下配置:

    1. 受众标识:客户端应用获取 IDaaS 的 Access Token 时,需在scope字段中携带该标识,格式为受众标识|权限标识

    2. 配置完成后再次添加权限

  7. 添加权限页面完成如下配置:

    1. 授权类型

      1. 机器权限:允许机器获取该权限。

      2. 人员权限:允许用户获取该权限。仅OIDC with M2M应用支持该选项。

      3. 人员&机器授权:允许机器和用户获取该权限。仅OIDC with M2M应用支持该选项。

    2. 权限名称:仅用于控制台展示,不参与客户端应用的认证过程。

    3. 权限标识:客户端应用获取 Access Token 时需要在 scope 字段中携带该标识,格式为受众标识|权限标识

    4. 授权方式:仅授权类型人员权限时可配置。包含如下配置项:

      1. 自动授权:会给所有人员自动授予该权限,无需进行授权操作。

      2. 手动授权:需为指定人员授予该权限,授权配置参见分配权限

      说明

      授权类型人员&机器授权时,默认为手动授权

  8. 完成权限配置,可在权限管理页签下查看添加的权限。

删除权限

删除 M2M 服务端应用中已添加的权限。

重要

删除权限后,已授予该权限的应用账户组织机构将自动解除该权限。

  1. 登录应用身份管理控制台

  2. 单击导航栏EIAM 云身份服务,定位目标 EIAM 实例。

  3. 单击操作列下的访问控制台

  4. 单击导航栏权限中心 > 功能权限管理

  5. 定位到目标应用,单击调用方权限管理列下的权限管理

  6. 定位到目标权限,单击操作列下的删除,即可删除该权限。

分配权限

为 M2M 客户端应用分配 M2M 服务端应用权限。

未分配授权的应用

未分配过授权的 M2M 客户端应用,可按照如下操作分配 M2M 服务端应用权限。

  1. 登录应用身份管理控制台

  2. 单击导航栏EIAM 云身份服务,定位目标 EIAM 实例。

  3. 单击操作列下的访问控制台

  4. 单击导航栏权限中心 > 功能权限管理

  5. 定位到目标 M2M 客户端应用,单击调用方权限管理列下的授权管理

  6. 单击授权管理。根据授权类型选择不同页签。

    机器授权

    1. 单击应用授权页签。

    2. 单击添加授权

    3. 被授权应用中选择要授权的客户端应用。

    4. 选择权限中选择要分配的权限。

    人员授权

    1. 单击人员授权页签。

    2. 单击添加授权

    3. 被授权方中选择要授权的账户组织机构(可同时选择多个)。账户组织机构相关配置可参考创建账户/组织组管理

    4. 选择权限中选择要分配的人员权限。

已分配授权的应用

已分配过授权的 M2M 客户端应用,可按照如下操作分配 M2M 服务端应用权限。

  1. 登录应用身份管理控制台

  2. 单击导航栏EIAM 云身份服务,定位目标 EIAM 实例。

  3. 单击操作列下的访问控制台

  4. 单击导航栏权限中心 > 功能权限管理

  5. 定位到目标 M2M 客户端应用,单击调用方权限管理列下的授权管理

  6. 单击授权管理。根据授权类型选择不同页签。

    机器授权

    1. 单击应用授权页签。

    2. 定位目标应用,单击操作列下的添加授权

    3. 选择要分配的权限。

    人员授权

    1. 单击人员授权页签。

    2. 定位目标账户//组织机构,单击操作列下的添加授权

    3. 选择要分配的权限。

取消权限分配

取消为 M2M 客户端应用分配的M2M 服务端应用权限。

  1. 登录应用身份管理控制台

  2. 单击导航栏EIAM 云身份服务,定位目标 EIAM 实例。

  3. 单击操作列下的访问控制台

  4. 单击导航栏权限中心 > 功能权限管理

  5. 定位到目标M2M 客户端应用,单击调用方权限管理列下的授权管理

  6. 单击授权管理。根据授权类型选择进入不同页签。

    机器授权

    1. 单击应用授权页签。

    2. 定位目标 M2M 服务端应用,单击操作列下的取消授权

    3. 选择权限中选择要取消的M2M 服务端应用权限。

    人员授权

    1. 单击人员授权页签。

    2. 根据要取消授权的对象,单击授权类型下的账户组织机构

    3. 定位目标授权对象,单击操作列下的取消授权

    4. 选择权限中选择要取消的 M2M 服务端应用权限。

相关文档