管理RAM用户信息

更新时间:
复制为 MD 格式

本文介绍作为管理员,如何在访问控制(RAM)控制台中管理RAM用户,包括查看和解读用户信息、修改基本信息、管理标签等。

查看RAM用户信息

在进行权限审计、故障排查或日常管理时,您需要准确了解RAM用户的各项信息,包括基本身份信息、安全设置、所属用户组、权限策略及操作记录等。

控制台

  1. 使用阿里云账号(主账号)或拥有RAM管理员权限(AliyunRAMFullAccess)的RAM用户登录RAM控制台

  2. 在左侧导航栏,选择身份管理 > 用户

  3. 用户页面,单击目标RAM用户名称,查看RAM用户详情。

  4. 在详情页的不同分栏或页签中,您可以查看以下模块:

    模块

    包含内容及用途

    相关操作

    基本信息

    登录名称、显示名称、用户ID、创建时间等。

    认证管理

    控制台登录设置、通行密钥、MFA设置等。

    AccessKey

    AccessKeyAccessKey回收站信息。

    加入的组

    展示该用户已加入的全部用户组,便于追溯其继承的权限。

    RAM用户组添加RAM用户

    权限管理

    展示所有已授予权限策略清单(可点击策略名称查看详情及作用范围)。

    管理RAM用户的权限

    操作记录

    类型化展示用户的重要历史操作(如登录、策略变更、Key操作等),支持筛选。

    仅支持筛选与查看,不支持修改配置。

    权限审计 Beta

    如已开通,可查看用户近期对云产品的访问记录分析,有助于梳理权限边界和发现异常访问。

    权限审计概览

OpenAPI

控制台模块

包含内容或用途

OpenAPI查看操作

基本信息

登录名称、显示名称、UID、创建时间等。

GetUser

认证管理

控制台登录设置、通行密钥、MFA设置、AccessKey等。

登录设置:GetLoginProfile

通行密钥:ListPasskeys

MFA设置:ListVirtualMFADevices

AccessKey

AccessKeyAccessKey回收站信息。

ListAccessKeys

加入的组

展示该用户已加入的全部用户组,便于追溯其继承的权限。

ListGroupsForUser

权限管理

展示所有已授予权限策略清单(可点击策略名称查看详情及作用范围)。

RAMListPoliciesForUse

操作记录

类型化展示用户的重要历史操作(如登录、策略变更、Key操作等),支持筛选。

不支持OpenAPI操作

权限审计 Beta

如已开通,可查看用户近期对云产品的访问记录分析,有助于梳理权限边界和发现异常访问。

不支持OpenAPI操作

也可以通过以下两个API查询所有RAM用户的信息:

  • ListUsers:查询所有RAM用户的详细信息。

  • ListUserBasicInfos:查询所有RAM用户的基本信息,仅包括RAM用户登录名称UserPrincipalName、RAM用户显示名称DisplayNameRAM用户IDUserId

用户基本信息解读

为了帮助您更好地理解和使用这些信息,下表详细解释了用户详情页的各个部分。

控制台字段

OpenAPI返回字段

说明

是否可修改

登录名称

UserPrincipalName

用户用于登录控制台的标识,在用户创建时指定。

显示名称

DisplayName

可读性更强的人名或别名,展示于列表和控制台右上角。

备注

Comments

针对该用户的补充说明信息。

用户 ID

UserId

系统分配的唯一数字ID。

同步类型

ProvisionType

标识RAM用户是通过手动创建,通过 SCIM协议同步,还是通过云SSO同步创建。

创建时间

CreateDate

记录账号首次创建的时间戳,便于账号生命周期管理。

标签

Tags

用于自定义维度标记RAM用户(如:部门、项目、工号)。

修改RAM用户基本信息

在用户职责变更、项目调整或安全策略更新时,您需要对RAM用户的信息进行维护。

控制台

  1. 使用阿里云账号(主账号)或拥有RAM管理员权限(AliyunRAMFullAccess)的RAM用户登录RAM控制台

  2. 在左侧导航栏,选择身份管理 > 用户

  3. 用户页面,单击目标RAM用户名称。

  4. 基本信息区域,单击编辑

  5. 编辑基本信息面板,可以修改RAM用户的登录名称显示名称备注,然后单击确定

OpenAPI

调用UpdateUser修改RAM用户的基本信息。

管理用户标签

为用户绑定标签,可以极大地简化权限管理和成本核算。标签的核心价值在于:

  • 精细化权限控制:实现基于标签的访问控制,例如,允许拥有project:A标签的用户只能访问同样拥有project:A标签的资源。

  • 自动化运维:通过API/CLI筛选具有特定标签的用户,进行批量操作(如批量添加权限、禁用等)。

为单个用户编辑标签

若需要对标签进行统一管理,请前往标签管理控制台

控制台

  1. 使用阿里云账号(主账号)或拥有RAM管理员权限(AliyunRAMFullAccess)的RAM用户登录RAM控制台

  2. 在左侧导航栏,选择身份管理 > 用户

  3. RAM用户列表中,鼠标悬浮在目标RAM用户标签列的标签图标上,然后单击绑定

  4. 编辑标签对话框,输入标签键和标签值,然后单击确定

    说明

    1RAM用户最多可绑定20个标签。

OpenAPI

调用TagResources可以为RAM用户打标,其中,部分输入参数要求如下:

  • ResourceType传入user

  • ResourceId传入RAM用户的ID,或者ResourcePrincipalName传入RAM用户的登录名称,两个参数二选一传入,不可同时传入。

批量设置标签

RAM控制台仅支持批量对RAM用户标签进行增量性、覆盖性更新,不会批量解绑已有标签。若需要对标签进行统一管理,请前往标签管理控制台

  1. 使用阿里云账号(主账号)或拥有RAM管理员权限(AliyunRAMFullAccess)的RAM用户登录RAM控制台

  2. 在左侧导航栏,选择身份管理 > 用户

  3. RAM用户列表中,选中多个目标RAM用户。

  4. RAM用户列表下方,单击编辑标签

  5. 批量设置标签对话框,输入标签键和标签值,然后单击确定