本文介紹登錄DMS的賬號和更改RAM用戶相關配置的方法。

登錄方式

登錄DMS控制臺有以下兩種方式,您可以選擇其一:

  • 使用阿里云賬號登錄:阿里云賬號包括阿里云主賬號和RAM用戶。
    • 如果您使用的是阿里云賬號登錄,可以在DMS配置管理中更改RAM用戶相關配置。具體操作,請參見管理RAM用戶配置
    • 如果某RAM用戶被刪除,該RAM用戶不會在DMS中被主動刪除,但該賬號無法登錄阿里云,也無法進入DMS控制臺。
      說明 在DMS中刪除、禁用賬號時,您需要先檢查該賬號在DMS內是否有數據Owner、DBA、審批流程節點等配置,轉交將該賬號名下的配置后方可刪除、禁用賬號。具體操作,請參見用戶管理
  • 使用域賬號登錄DMS:通過配置用戶SSO或角色SSO,使用企業自身的身份認證系統登錄阿里云控制臺。具體操作,請參見使用域賬號登錄DMS

管理RAM用戶配置

用戶角色為管理員、DBA能夠管理RAM用戶配置。

  1. 登錄數據管理DMS 5.0
  2. 在頂部菜單欄中,選擇運維管理 > 配置管理
  3. RAM用戶配置管理。
    • 是否開啟RAM權限校驗
      是否開啟 說明
      開啟(默認)
      • 具有AdministratorAccess權限策略的RAM用戶,會被初始化為DMS的管理員。
      • 如果某個RAM用戶是DMS中的普通用戶,該RAM用戶在RAM訪問控制中被授予RDS、MongoDB等的ReadOnlyAccess權限策略后,RAM用戶在DMS中可進行以下操作:
        • 對管控模式為安全協同的實例,可直接進行查詢操作。
          說明 沒有權限記錄。
        • 對管控模式為非安全協同的實例,可直接進行登錄。
          說明 初始化的權限記錄備注信息為 “ 用戶XX持有指定XXX產品(如RDS) RAM權限,DMS默認授予180天實例登錄權限”。
      關閉 RAM用戶不會在DMS中進行角色、權限的初始化配置。
    • 子賬號自動加入租戶
      是否開啟 說明
      開啟(默認) 主賬號創建RAM用戶后,在打開DMS控制臺時,RAM用戶會自動加入主賬號所在的DMS租戶中。
      關閉 主賬號創建RAM用戶后,RAM用戶不會自動加入主賬號所在的DMS租戶中,需要手動添加。具體操作,請參見添加用戶