當您在資源目錄中創建了資源賬號類型的成員,或者通過邀請的方式將已存在的阿里云賬號加入到資源目錄中,即成為云賬號類型的成員,您可以通過本文所述的方式登錄阿里云控制臺。
登錄方式
登錄方式 | 描述 | 適用對象 | 相關文檔 |
通過管理賬號的RAM用戶扮演成員RAM角色的方式登錄阿里云控制臺 | 資源目錄RD(Resource Directory)會自動為所有成員創建RAM角色(ResourceDirectoryAccountAccessRole),并將該角色的可信實體設置為資源目錄的管理賬號,這使得管理賬號擁有對所有成員進行角色扮演并訪問的權限。管理賬號可以在自己的賬號下創建一個RAM用戶,并為RAM用戶賦予管理員權限。就可以通過該RAM用戶扮演成員RAM角色(ResourceDirectoryAccountAccessRole)的方式登錄到成員的控制臺。 |
| |
通過成員的RAM用戶登錄阿里云控制臺 | 管理賬號的RAM用戶登錄到成員控制臺后,可以為成員創建RAM用戶并授權,然后就可以通過成員的RAM用戶直接登錄控制臺。 | ||
通過成員的根用戶登錄阿里云控制臺(不推薦) | 對于云賬號類型的成員,您可以使用阿里云賬號(根用戶)的用戶名和登錄密碼直接登錄控制臺。 | 從外部邀請加入資源目錄的阿里云賬號,即云賬號類型的成員。 | |
通過云SSO用戶登錄阿里云控制臺 | 云SSO提供基于阿里云資源目錄的多賬號統一身份管理與訪問控制。當您開通了云SSO并在RD賬號上完成了授權,云SSO用戶就可以登錄云SSO用戶門戶,按照訪問配置中的權限訪問RD賬號中對應的資源。 | 云SSO用戶 |
通過RAM角色登錄阿里云控制臺
使用管理賬號創建RAM用戶并授權。
使用RAM用戶(Alice)扮演成員角色的方式登錄成員的控制臺。
使用RAM用戶(Alice)登錄資源管理控制臺。
在左側導航欄,選擇 。
單擊資源組織或成員列表頁簽。
在成員列表中,單擊目標成員操作列的登入賬號。
登錄之后,管理賬號的RAM用戶(Alice)將扮演目標成員的RAM角色(ResourceDirectoryAccountAccessRole),進行角色(ResourceDirectoryAccountAccessRole)定義范圍內的操作。
通過RAM用戶登錄阿里云控制臺
使用管理賬號的RAM用戶通過RAM角色扮演的方式登錄成員的阿里云控制臺。
具體操作,請參見通過RAM角色登錄阿里云控制臺。
為成員創建RAM用戶。
本示例中使用的RAM用戶名為Tom。具體操作,請參見創建RAM用戶。
為RAM用戶(Tom)授權。
如果要訪問成員的所有資源,授予AdministratorAccess權限。其他情況,請根據需要授予合適的權限。具體操作,請參見為RAM用戶授權。
使用RAM用戶(Tom)登錄控制臺。
具體操作,請參見RAM用戶登錄阿里云控制臺。
通過根用戶登錄阿里云控制臺
為安全起見,不建議通過根用戶登錄。
登錄阿里云控制臺。
輸入阿里云賬號的用戶名和登錄密碼。
單擊登錄。