tencent cloud

集团账号管理

  • 产品简介
  • 购买指南
  • 操作指南
    • 控制台概述
    • 集团组织设置
    • 部门管理
    • 成员账号管理
    • 成员财务管理
    • 成员访问管理
    • 资源管理
    • 成员审计
    • 身份中心管理
  • API 文档
    • History
    • Introduction
    • API Category
    • Making API Requests
    • Organization Settings APIs
    • Department and Member Management APIs
    • ListOrganizationIdentity
    • Unified Member Login APIs
    • Organization Service Management APIs
    • Organization Management Policy APIs
    • Resource Sharing APIs
    • Identity Center Management APIs
    • Identity Center User Management APIs
    • Identity Center User Group Management APIs
    • Identity Center Management SCIM Synchronization APIs
    • Identity Center Single Sign-On Management APIs
    • Identity Center Permission Configuration Management APIs
    • Identity Center Multi-Account Authorization Management APIs
    • Identity Center Sub-User Synchronization Management APIs
    • Data Types
    • Error Codes
    • TCO API 2018-12-25
  • 相关协议
  • 常见问题
  • 词汇表

授权登录成员账号

PDF
聚焦模式
字号
最后更新时间: 2024-09-12 18:28:38

操作场景

集团管理账号可以通过创建集团管理策略,授权子用户登录并管理成员账号的权限。本文介绍如何通过为集团管理账号的子用户授予集团管理策略,使其可以登录集团组织的成员账号。
说明:
若成员账号是新创建的,请15分钟后再进行登录操作,否则可能无法正常进入腾讯云控制台。

操作步骤

一、添加授权

1. 登录集团账号管理控制台,选择左侧导航栏中的 多成员授权管理
2. 单击添加子用户授权页签,单击添加授权。如下图所示:



3. 在弹出的添加授权窗口中,依次选择成员、权限和输入授权策略名称。如下图所示:



说明:
本步骤中新建的策略即为集团管理策略。
集团管理策略不允许在 CAM 修改或删除,若需要修改集团管理策略,请前往 授权策略管理 页面。
授权策略名称不允许重复。
对于功能上线前邀请的成员账号,暂不支持授权,需要联系商务开通相关功能。
当选择多个成员时,登录权限下拉列表展示的权限为所选成员登录权限的交集,并且只允许选择一个登录权限。
4. 单击下一步,按需选择关联的子账号,支持选择子用户或者用户组。
默认选择子用户,若需要选择用户组,可以切换成用户组,如下图所示。



选择用户组后,也可切换成子用户,如下图所示。



5. 单击完成即可完成授权。

二、使用子账号登录成员控制台

完成授权后,您可使用对应的子账号登录成员控制台并进行管理操作。
1. 使用授权子账号登录集团账号管理控制台,选择左侧导航栏中的 成员登录
2. 成员登录页面中,选择需要登录的成员账号,并单击操作列的登录账号,在弹出的登录成员账号窗口中选择登录权限进行登录。如下图所示:



注意:
每次只能选定一个权限进行登录。
只能使用管理账号的子账号授权登录成员账号。

三、取消授权

1. 登录集团账号管理控制台,选择左侧导航栏中的多成员授权管理,单击添加子用户授权页签。
2. 添加子用户授权页面,单击操作列的解绑



3. 单击确定即可取消授权。

四、修改或删除集团管理策略(授权策略)

1. 登录集团账号管理控制台,选择左侧导航栏中的 多成员授权管理,单击授权策略管理页签。
2. 授权策略管理页签,单击操作列的修改,即可在对应页面修改策略内容,其中策略名称不支持修改。



3. 授权策略管理页签,单击操作列的删除,在弹窗中单击确认删除,即可删除对应的授权策略。




五、管理子账号登录成员账号的权限

集团管理账号的根账号(主账号)可以查看所有子账号可登录成员账号的列表,并有权回收子账号的权限。
1. 登录集团账号管理控制台,选择左侧导航栏中的 成员登录
2. 成员登录列表页面,选择对应成员,单击操作列的回收权限



3. 或者选择左侧导航栏中的多成员授权管理,在添加子用户授权页面,单击操作列的解绑。



4. 单击确定即回收权限成功。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈