RAM用户授权

RAM用户授予RAM的系统策略或自定义策略后,RAM用户就能以策略中对应的权限访问阿里资源。建议您遵循最小化原则,按需授予RAM用户必要的权限。使用限制 每个RAM用户允许绑定的系统策略和自定义策略最大数量,请参见 使用限制。方式一:...

RAM用户登录阿里控制台

本文为您介绍RAM用户如何登录阿里云控制台,包括登录入口和操作步骤。登录入口 通用登录地址 直接访问 RAM用户登录 页面。在 阿里账号登录 页面,单击 RAM用户。阿里账号专属登录地址 阿里账号登录 RAM控制台,在 概览 页的 账号信息...

RAM用户组添加RAM用户

RAM用户添加到RAM用户组后,RAM用户将拥有该RAM用户组的所有权限。本文为您介绍为RAM用户组添加RAM用户的方式。方式一:在RAM用户页面添加RAM用户RAM用户使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 用户 ...

查看RAM用户的权限

本文为您介绍如何查看RAM用户的权限,包括查看RAM用户的个人权限和查看RAM用户继承用户组的权限。查看RAM用户的个人权限 使用阿里账号登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 用户 页面,单击目标RAM用户名称。单击 权限...

OAuth应用概览

RAM支持使用OAuth 2.0协议进行用户认证和应用授权。本文介绍阿里OAuth 2.0服务的基本概念和应用场景。基本概念 概念 说明 用户 用户需要登录到阿里并授权应用访问阿里资源。用户可以是阿里账号(主账号),也可以是RAM用户。阿里...

RAM用户解绑钉钉账号

RAM用户登录 阿里云控制台。将鼠标悬浮在页面右上角的头像图标上,单击 安全信息管理。在左侧导航栏,选择 访问凭证管理>控制台登录。单击 钉钉账号 右侧的 解绑。在 钉钉解绑 对话框,阅读并确认解绑产生的影响,然后单击 解绑。解绑成功...

多因素认证(MFA)常见问题

以下两种方式,您可以根据情况任选其一:要求所有RAM用户登录都必须使用MFA 在RAM用户安全设置中,将 登录必须使用MFA 设置为 强制所有用户。具体操作,请参见 管理RAM用户安全设置。要求指定RAM用户登录必须使用MFA 在RAM用户安全...

企业上云安全实践

当您的企业存在多用户协同操作资源使用RAM可以让您避免与其他用户共享阿里账号访问密钥,按需为用户分配最小权限,管理更加方便,权限更加明确,信息更加安全。安全管理原则 创建独立的RAM用户 企业只需使用一个阿里账号。通过RAM...

RAM用户概览

RAM用户类型 按照RAM用户的创建途径,RAM用户分为以下几种:手动创建:在RAM中创建的RAM用户。更多信息,请参见 创建RAM用户。SCIM同步:通过SCIM协议从身份提供商(IdP)同步到RAM中创建的用户,不支持手动删除。更多信息,请参见 通过...

创建RAM用户并授权

您可以创建RAM用户并为其授权,实现不同RAM用户拥有不同资源访问权限的目的。当您的企业存在多用户协同访问资源的场景使用RAM可以按需为用户分配最小权限,避免多用户共享阿里账号(主账号)密码或访问密钥,从而降低企业的安全风险...

RAM用户组概览

RAM用户组是RAM的一种实体身份类型,RAM用户组可以对职责相同的RAM用户进行分类并授权,从而更高效地管理RAM用户及其权限。应用场景 在RAM用户职责发生变化,只需将其移动到相应职责的RAM用户组下,不会对其他RAM用户产生影响。当RAM用户...

进行用户SSO阿里SP的SAML配置

本文介绍通过基于SAML 2.0的用户SSO,配置相应元数据来建立阿里对企业身份提供商(IdP)的信任,实现企业IdP通过用户SSO登录阿里。背景信息 设置默认域名、域别名或辅助域名可以简化SAML SSO的配置流程。关于如何设置阿里账号的默认...

创建账号管理员

步骤二:RAM用户登录阿里云控制使用新创建的RAM用户登录 阿里云控制台。说明 RAM用户登录页面与阿里账号(主账号)登录页面不同。更多信息,请参见 RAM用户登录阿里云控制台。在 RAM用户登录 页面的 RAM用户名密码登录 页签,输入RAM...

查看和修改默认域名

后续步骤 RAM用户登录 RAM控制可以使用默认域名登录。此时RAM用户登录名称为<UserName>@<AccountAlias>.onaliyun.com ,即<RAM用户登录名称>@<默认域名>。更多信息,请参见 RAM用户登录控制台。另外,使用默认域名可以简化SAML SSO的...

创建RAM用户

OpenAPI调用访问 如果RAM用户代表应用程序,建议启用OpenAPI调用访问使用访问密钥(AccessKey)访问阿里。启用后,系统会自动为RAM用户生成一个AccessKey ID和AccessKey Secret。更多信息,请参见 创建AccessKey。重要 RAM用户的...

如何调整登录会话长或临时访问凭证有效期?

RAM用户登录 登录会话长限制 RAM用户通过用户名和密码、钉钉扫码 登录的会话长只受RAM用户安全策略中的 登录会话的过期时间 限制。调整方式 通过控制台或API调整RAM用户安全策略中的 登录会话的过期时间。具体操作,请参见 管理RAM用户...

指定RAM用户自主管理访问密钥

本文为您提供指定RAM用户自主管理访问密钥(AccessKey)的参考示例。下述策略表示:RAM用户 alice 可以自主管理AccessKey,包括创建AccessKey、删除AccessKey以及更新AccessKey的状态等。{"Version":"1","Statement":[{"Action":["ram:...

用户管理与分权

当企业有多种资源使用RAM的身份管理与权限管理功能,实现用户分权及资源统一管理。前提条件 进行操作前,请确保您已经注册了阿里账号。如还未注册,请先完成 账号注册。背景信息 企业A的某个项目(Project-X)上云,购买了多种阿里...

使用限制

限制分类 限制项 最大值 RAM用户 一个阿里账号中的RAM用户个数 5000 RAM用户名称的字符数 64 一个RAM用户允许加入的用户组个数 10 一个RAM用户允许创建的访问密钥个数 2 一个RAM用户允许绑定的多因素认证设备个数 1 一个RAM用户允许绑定...

查看RAM用户信息

本文为您介绍如何查看RAM用户信息,包括RAM用户基本信息、安全信息、已加入的RAM用户组、被授予的权限策略和操作审计相关事件。操作步骤 使用阿里账号登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 用户 页面,查看全部RAM用户...

API概览

本产品(访问控制 身份管理/2019-08-15)的OpenAPI采用 RPC 签名风格,签名细节参见 签名机制说明。我们已经为开发者封装了常见编程语言的SDK,开发者可通过 下载SDK 直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用...

AliyunECDRamUserAccess

AliyunECDRamUserAccess 是阿里管理的产品系统策略,您可以将 AliyunECDRamUserAccess 授权给 RAM 身份(RAM 用户RAM 用户组和 RAM 角色),本策略定义了 RAM用户管理弹性桌面(ECD)的权限。策略详情 类型:系统策略 创建时间:2020...

RAM用户绑定标签

您可以为RAM用户绑定标签,便于基于标签的RAM用户管理。背景信息 您可以通过以下两种方式为成员绑定标签:在创建RAM用户时,直接绑定标签。具体操作,请参见 创建RAM用户。为现有RAM用户绑定标签,支持单个和批量绑定。本文以此为例进行...

如何限制RAM用户管理指定的ECS实例?

您可以在RAM使用资源组、标签、资源ARN三种授权方式,限制RAM用户管理指定的ECS实例。使用资源组(推荐)资源组 是阿里上进行资源分组管理的一种机制。您可以创建一个资源组,将指定的ECS实例加入资源组,然后为RAM用户授予资源组范围...

资源分组和授权

当您在阿里上拥有多个资源,并希望限制用户只能查看和管理部分资源,您可以使用资源组对资源进行分组,然后使用阿里云RAM创建RAM用户,并对RAM用户授予资源组范围内的权限。背景信息 游戏公司A正在开发3个游戏项目,每个游戏项目都会...

通过RAM限制只有启用了MFA的RAM用户才能访问云资源

本文介绍如何通过RAM限制只有启用了多因素认证(MFA)的RAM用户才能访问云资源,例如:ECS。前提条件 创建自定义策略前,需要先了解权限策略语言的基本结构和语法。更多信息,请参见 权限策略基本元素 和 权限策略语法和结构。操作前,请在...

钉钉账号登录阿里

在浏览器页面钉钉扫码登录阿里RAM用户登录页面,单击 钉钉扫码登录 页签。说明 您也可以直接使用 钉钉扫码登录链接 登录。使用移动端的钉钉应用扫描页面中的二维码。在移动端的钉钉应用中,点击 登录网页版阿里云RAM。在 RAM用户钉钉...

修改RAM用户登录密码

操作步骤 使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 用户 页面,单击目标RAM用户名称。在 认证管理 页签,单击 启用控制台登录 或 修改登录设置。说明 首次 启用控制台登录 ,您可以单击 启用控制台登录 为RAM...

修改RAM用户登录密码

操作步骤 使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 用户 页面,单击目标RAM用户名称。在 认证管理 页签,单击 启用控制台登录 或 修改登录设置。说明 首次 启用控制台登录 ,您可以单击 启用控制台登录 为RAM...

通过RAM限制用户访问方式

RAM可以限制用户只能通过指定的访问方式访问企业的资源,从而增强访问安全性。前提条件 创建自定义权限策略前,您需要先了解权限策略语言的基本结构和语法。更多信息,请参见 权限策略基本元素 和 权限策略语法和结构。背景信息 企业A...

RAM用户绑定MFA设备

如果RAM用户在未解绑MFA设备的状态下卸载了MFA应用(阿里应用)或RAM用户的U2F安全密钥丢失,RAM用户将无法正常登录阿里。此时RAM用户需要联系阿里账号(主账号)或RAM管理员,前往RAM控制台解绑MFA设备。具体操作,请参见 为RAM用户...

创建RAM用户组并授权

RAM用户组是RAM中的一种实体身份类型,RAM用户组可以对职责相同的RAM用户进行分类并授权,从而更高效地管理RAM用户及其权限。步骤一:创建RAM用户组 操作步骤 使用阿里账号(主账号)或具有管理权限的RAM用户登录 RAM控制台。在左侧导航...

管理RAM用户登录设置

本文为您介绍如何为RAM用户启用控制台登录、查看、修改或清空控制台登录设置。启用控制台登录 您可以为RAM用户启用控制台登录,并设置登录密码等参数。使用阿里账号或RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 ...

管理RAM用户登录设置

本文为您介绍如何为RAM用户启用控制台登录、查看、修改或清空控制台登录设置。启用控制台登录 您可以为RAM用户启用控制台登录,并设置登录密码等参数。使用阿里账号或RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>用户。在 ...

通过RAM限制用户访问IP地址

RAM可以限制用户只能通过指定的IP地址访问企业的资源,从而增强访问安全性。前提条件 创建自定义权限策略前,您需要先了解权限策略语言的基本结构和语法。更多信息,请参见 权限策略基本元素 和 权限策略语法和结构。背景信息 企业A购买...

通过RAM限制用户访问时间段

RAM可以限制用户只能在指定的时间段访问企业的资源,从而增强访问安全性。前提条件 创建自定义权限策略前,您需要先了解权限策略语言的基本结构和语法。更多信息,请参见 权限策略基本元素 和 权限策略语法和结构。背景信息 企业A购买了...

跨阿里账号的资源授权

企业B可以进一步将企业A的资源访问权限分配给企业B的RAM用户(员工或应用),并可以精细控制其员工或应用对资源的访问和操作权限。企业A希望如果双方合同终止,企业A随时可以撤销企业B的授权。解决方案 企业A需要授权企业B的员工对ECS进行...

权限策略基本元素

示例如下:"Principal":{"RAM":["acs:ram:123456789012*:user/<user1-name>","acs:ram:123456789012*:user/<user2-name>"]} 当在Principal元素中指定RAM用户时,不能使用通配符星号(*)进行部分匹配,需要明确指明该RAM用户。重要 在RAM...

查看RAM用户的AccessKey信息

本文为您介绍如何查看RAM用户访问密钥(AccessKey)信息。RAM管理员查看所有RAM用户的AccessKey信息 阿里账号(主账号)或RAM管理员(拥有AliyunRAMFullAccess权限的RAM用户)可以查看账号下所有RAM用户的AccessKey信息。使用RAM管理员...

创建并验证域别名

创建并验证域别名成功后,RAM用户登录控制可以使用该域别名作为登录用户名的后缀。前提条件 请确保您已经持有公网上可以解析的域名。操作步骤 登录RAM控制台,创建域别名。使用阿里账号登录 RAM控制台。在左侧导航栏,选择 身份管理>...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云监控 访问控制 应用身份服务 (IDaaS) 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用