多用户访问控制

SSL证书服务 CAS

  • 产品描述
    • 介绍
    • 优势
    • 使用场景
    • 核心概念
  • SSL证书安装指南
    • Tomcat服务器安装SSL证书
    • 在Apache服务器上安装SSL证书
    • 在IIS服务器上安装SSL证书
    • 在Nginx或Tengine服务器上安装证书
  • 证书相关概念
    • 主流数字证书都有哪些格式?
  • 典型实践
    • Ubuntu系统Apache 2部署SSL证书
    • OpenSSL心血漏洞(Heartbleed)修复方案
    • 检测OpenSSL-DROWN漏洞
    • 密文填塞漏洞
    • CentOS系统Tomcat 8.5或9部署SSL证书
    • OpenSSL-CCS注入漏洞修复方案
    • HTTPS安全典型实践
      • 安全加固
      • 服务器软件
      • SSL和TLS部署
  • 操作指南
    • 多用户访问控制
    • 管理证书
    • BaiduTrust云端配置
    • 购买证书
    • 续费证书
    • 签发证书(OV与EV)
    • 购前准备
    • 部署证书
    • 签发证书(DV)
    • 重新签发证书
    • BaiduTrust签发证书
      • DV证书验证与签发
      • OV证书验证与签发
      • EV证书验证与签发
  • API参考
    • 通用说明
    • 云SSL相关接口
    • 公共请求头与公共响应头
    • 附录
    • 查询相关接口
    • 证书相关接口
    • 服务域名
    • 价格相关接口
    • 订单相关接口
    • 错误码
    • 概述
  • 常见问题
    • SSL证书申请问题
    • 浏览器访问相关问题
    • SSL证书部署问题
    • SSL证书生效问题
    • 常见问题总览
    • 一般问题
  • 产品定价
    • 申请退款
    • 产品定价
  • 产品动态
    • 最新活动
    • 最新公告
      • 有关TrustAsia品牌根证书的切换说明
      • 百度自有品牌证书BaiduTrust下线通知
      • Symantec证书品牌名及品牌标识变更通知
      • TrustAsia 免费证书 CT 政策问题
      • SSL证书有效期变更通知及应对策略
      • DigiCert 品牌根证书升级通知
      • 免费SSL证书有效期调整通知
所有文档
menu
没有找到结果,请重新输入

SSL证书服务 CAS

  • 产品描述
    • 介绍
    • 优势
    • 使用场景
    • 核心概念
  • SSL证书安装指南
    • Tomcat服务器安装SSL证书
    • 在Apache服务器上安装SSL证书
    • 在IIS服务器上安装SSL证书
    • 在Nginx或Tengine服务器上安装证书
  • 证书相关概念
    • 主流数字证书都有哪些格式?
  • 典型实践
    • Ubuntu系统Apache 2部署SSL证书
    • OpenSSL心血漏洞(Heartbleed)修复方案
    • 检测OpenSSL-DROWN漏洞
    • 密文填塞漏洞
    • CentOS系统Tomcat 8.5或9部署SSL证书
    • OpenSSL-CCS注入漏洞修复方案
    • HTTPS安全典型实践
      • 安全加固
      • 服务器软件
      • SSL和TLS部署
  • 操作指南
    • 多用户访问控制
    • 管理证书
    • BaiduTrust云端配置
    • 购买证书
    • 续费证书
    • 签发证书(OV与EV)
    • 购前准备
    • 部署证书
    • 签发证书(DV)
    • 重新签发证书
    • BaiduTrust签发证书
      • DV证书验证与签发
      • OV证书验证与签发
      • EV证书验证与签发
  • API参考
    • 通用说明
    • 云SSL相关接口
    • 公共请求头与公共响应头
    • 附录
    • 查询相关接口
    • 证书相关接口
    • 服务域名
    • 价格相关接口
    • 订单相关接口
    • 错误码
    • 概述
  • 常见问题
    • SSL证书申请问题
    • 浏览器访问相关问题
    • SSL证书部署问题
    • SSL证书生效问题
    • 常见问题总览
    • 一般问题
  • 产品定价
    • 申请退款
    • 产品定价
  • 产品动态
    • 最新活动
    • 最新公告
      • 有关TrustAsia品牌根证书的切换说明
      • 百度自有品牌证书BaiduTrust下线通知
      • Symantec证书品牌名及品牌标识变更通知
      • TrustAsia 免费证书 CT 政策问题
      • SSL证书有效期变更通知及应对策略
      • DigiCert 品牌根证书升级通知
      • 免费SSL证书有效期调整通知
  • 文档中心
  • arrow
  • SSL证书服务CAS
  • arrow
  • 操作指南
  • arrow
  • 多用户访问控制
本页目录
  • 介绍
  • 创建用户
  • 配置策略
  • 用户授权
  • 子用户登录

多用户访问控制

更新时间:2025-08-21

介绍

多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。 适用于下列使用场景:

  • 中大型企业客户:对公司内多个员工授权管理
  • 偏技术型vendor或SAAS的平台商:对代理客户进行资源和权限管理
  • 中小开发者或小企业:添加项目成员或协作者,进行资源管理

创建用户

1.主账号用户登录后在控制台选择“多用户访问控制”进入用户管理页面。

图1.png

  1. 在左侧导航栏点击“用户管理”,在“子用户管理列表”页,点击“新建子用户”(如子用户已存在则跳过新建子用户这一步)。填写创建子用户的表单

图2-1.png

图2-2.png

  1. 在弹出的“新建子用户”或编辑已有子用户权限对话框中,完成填写“用户名”和确认,返回“子用户管理列表”区可以查看到刚刚创建的子用户。

配置策略

SSL证书支持系统策略和用户自定义策略两种,分别实现对SSL证书的产品级权限和实例级权限控制。

  • 系统策略:SSL证书服务为管理资源而预定义的权限集,这类策略可直接为子用户授权,主账户或子用户账户管理员只能使用而不能修改。
  • 自定义策略:由用户自己创建,更细化地管理资源的权限集,可以针对单个实例配置权限,更加灵活地满足账户对不同用户的差异化权限管理。

系统策略

系统策略包含管理权限、运维权限和只读权限3种策略,权限范围详细如下:

策略名称 权限说明 权限范围
CASFullControlPolicy 完全控制管理SSL证书的权限 拥有购买SSL证书、删除SSL证书的权限以及CASOperateAccessPolicy的所有权限
CASOperateAccessPolicy 运维操作SSL证书的权限 拥有申请SSL证书、取消SSL证书申请以及CASReadOnlyAccessPolicy的所有权限
CASReadOnlyAccessPolicy 只读访问SSL证书的权限 拥有查看SSL证书列表、查看SSL证书详情、查看SSL证书申请、下载SSL证书的权限

自定义策略

自定义策略是从实例维度进行授权,与系统策略不同,只对选定的实例生效。

用户先通过左侧导航栏进入【策略管理】,然后点击“创建策略”,用户填写策略名称并选择服务类型为【SSL证书】,其中策略生成方式默认为策略生成器,不需要修改。

图3.png

点击【按策略生成器创建】

图4.png

填写好策略名称后,服务选择SSL证书,效果选择允许,操作可以选择运维SSL证书、管理SSL证书,分别对应上表中的CASOperateAccessPolicy、CASFullControlPolicy对应的权限,同时支持选择所有资源或特定资源,支持使用证书ID进行筛选,选择好以后点击确定,自定义策略即创建成功

图5.png

自定义权限范围详细如下:

权限名称 权限范围
管理权限 拥有购买SSL证书、删除SSL证书的权限以及运维权限的所有权限
运维权限 拥有申请SSL证书、取消SSL证书申请以及只读权限的所有权限
只读权限 拥有查看SSL证书列表、查看SSL证书详情、查看SSL证书申请、下载SSL证书的权限

用户授权

在“用户管理->子用户管理列表页”的对应子用户的“操作”列选择“添加权限”,并为用户选择系统权限或自定义策略进行授权。

证书如给子用户赋予自定义策略权限,请务必同时给用户勾选系统策略中的CASReadOnlyAccessPolicy,给子用户授权读取所有SSL证书的权限。

子用户登录

主账号完成对子用户的授权后,可以将子用户登陆链接发送给子用户;子用户可以通过IAM用户登录链接登录主账号的管理控制台,根据被授权的策略对主账户的SSL证书资源进行操作和查看。

图6.png

其他详细操作参考:多用户访问控制。

上一篇
典型实践
下一篇
管理证书