创建角色

多用户访问控制 IAM

  • 测试知识库SDK
  • 功能发布记录
  • 产品描述
    • 概念
    • 目前支持的产品线
    • 产品概述
    • 应用场景
    • 产品功能
    • 企业组织vs多用户访问控制
    • 系统限制
  • 操作记录
    • 操作记录(公测中)
  • API参考_IAM
    • 通用说明
    • 策略管理接口
    • 简介
    • 角色管理接口
    • 公共请求头与公共响应头
    • 数据类型
    • 组管理接口
    • 服务域名
    • 用户管理接口
    • 错误码
  • 产品公告
    • 【重要升级】百度智能云为所有用户开启登录保护MFA多因素认证通知
  • 快速入门
    • 创建子用户管理员
    • 创建用户组并授权
  • 典型实践
    • 用户管理与权限分配
    • 百度智能云合作伙伴开通子用户教程
  • 操作指南
    • 账户安全审计
    • 设置
    • 用户组管理
    • 消息中心
    • 外部账号接入
      • IAM用户联合
      • IAM角色联合
      • 联合登录概览
    • 角色管理
      • 相关概念
      • 常见场景
      • 管理角色
      • 使用角色
      • 常见问题
      • 创建角色
      • 概述
    • 用户异常行为分析(公测中)
      • 风险行为管理
    • 权限策略
      • 策略类型
      • 授权
      • 策略鉴权评估逻辑
      • 策略语法
      • 管理IAM策略
      • 基于标签授权与鉴权
      • 权限策略概述
    • 用户
      • 用户管理
      • 双因素验证
      • 子用户操作
  • API参考
    • 通用说明
    • 简介
    • 公共请求头与公共响应头
    • 数据类型
    • STS相关接口
    • 功能更新记录
    • 服务域名
    • 错误码
  • 常见问题
    • 子用户问题
    • 常见问题总览
    • 产品权限问题
  • 产品定价
    • 产品定价
  • SDK
    • Python-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 初始化
      • 用户管理接口
      • 安装SDK工具包
      • 错误码
      • 概述
    • Java-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 初始化
      • 用户管理接口
      • 安装SDK工具包
      • 错误码
      • 概述
    • Go-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 用户管理接口
      • 错误处理
      • 安装SDK工具包
      • 初始化sdk
      • 概述
所有文档
menu
没有找到结果,请重新输入

多用户访问控制 IAM

  • 测试知识库SDK
  • 功能发布记录
  • 产品描述
    • 概念
    • 目前支持的产品线
    • 产品概述
    • 应用场景
    • 产品功能
    • 企业组织vs多用户访问控制
    • 系统限制
  • 操作记录
    • 操作记录(公测中)
  • API参考_IAM
    • 通用说明
    • 策略管理接口
    • 简介
    • 角色管理接口
    • 公共请求头与公共响应头
    • 数据类型
    • 组管理接口
    • 服务域名
    • 用户管理接口
    • 错误码
  • 产品公告
    • 【重要升级】百度智能云为所有用户开启登录保护MFA多因素认证通知
  • 快速入门
    • 创建子用户管理员
    • 创建用户组并授权
  • 典型实践
    • 用户管理与权限分配
    • 百度智能云合作伙伴开通子用户教程
  • 操作指南
    • 账户安全审计
    • 设置
    • 用户组管理
    • 消息中心
    • 外部账号接入
      • IAM用户联合
      • IAM角色联合
      • 联合登录概览
    • 角色管理
      • 相关概念
      • 常见场景
      • 管理角色
      • 使用角色
      • 常见问题
      • 创建角色
      • 概述
    • 用户异常行为分析(公测中)
      • 风险行为管理
    • 权限策略
      • 策略类型
      • 授权
      • 策略鉴权评估逻辑
      • 策略语法
      • 管理IAM策略
      • 基于标签授权与鉴权
      • 权限策略概述
    • 用户
      • 用户管理
      • 双因素验证
      • 子用户操作
  • API参考
    • 通用说明
    • 简介
    • 公共请求头与公共响应头
    • 数据类型
    • STS相关接口
    • 功能更新记录
    • 服务域名
    • 错误码
  • 常见问题
    • 子用户问题
    • 常见问题总览
    • 产品权限问题
  • 产品定价
    • 产品定价
  • SDK
    • Python-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 初始化
      • 用户管理接口
      • 安装SDK工具包
      • 错误码
      • 概述
    • Java-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 初始化
      • 用户管理接口
      • 安装SDK工具包
      • 错误码
      • 概述
    • Go-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 用户管理接口
      • 错误处理
      • 安装SDK工具包
      • 初始化sdk
      • 概述
  • 文档中心
  • arrow
  • 多用户访问控制IAM
  • arrow
  • 操作指南
  • arrow
  • 角色管理
  • arrow
  • 创建角色
本页目录
  • 先决条件
  • 操作步骤

创建角色

更新时间:2025-08-21

你可以为IAM角色授予对百度智能云资源的访问权限。利用IAM角色,你可以选择为自己账户下的子用户授予特定的访问权限,或与其他云账户建立信任关系,从而允许其他云账户下的子用户,利用你创建的IAM角色来访问你的云资源,比如,你可以允许第三方云账户访问你的对象存储BOS存储桶中的数据。

信任关系建立后,被信任账户的用户、服务或应用程序可以使用百度智能云的临时安全凭证(STS) 服务的 _AssumeRole_ API 来操作代入角色。此操作为被信任用户或服务提供临时安全凭证,以访问你的云资源。
有关IAM角色的相关概念,请参考角色相关概念。

本节将介绍如何使用控制台创建角色。

先决条件

在使用控制台创建角色前,你需要:

  1. 拥有已激活的百度智能云账户,如何注册和激活云账户请参考注册;
  2. 拥有该账户的系统管理员权限。

操作步骤

请参考如下步骤完成在控制台中创建你的角色:

  1. 登录百度智能云控制台,鼠标移动到右上角用户头像,选择多用户访问控制;
  2. 在左侧导航栏中选择角色管理,点击按钮创建新角色;
  3. 填写角色名称、描述等基本信息,注意,角色名称在同一账户下必须唯一,名称不区分大小写,即TESTROLE 和 testrole 视为同一个角色;
  4. 选择角色载体,你可以选择当前云账号,代表该角色为目前所在云账户创建,也仅支持当前云账户下的子用户或服务进行访问;如果你选择其他云账号,代表该角色为其他云账户所创建,此时需要填写其他云账户的账户ID (你可以在用户中心 > 用户ID找到该ID),一个角色最多同时信任10个其他云账户;
  5. 为角色授权。在策略管理中选择合适的系统策略或自定义策略授予该角色,如果已有策略都不符合要求,可以选择新增自定义策略,请参考权限策略。你也可以不选择之后再为该角色授权;
  6. 点击 完成。

通过如上步骤,完成了百度智能云账户下一个全新角色的创建。

注意 完成上述步骤仅算完成了所需配置的前半部分。你还必须为被信任账户中的各个用户授予 _STSAssumeRoleAccess_ 的策略权限。详细操作步骤请参考使用角色。

上一篇
常见问题
下一篇
概述