当您创建好访问权限集后,如需变更其中内容,您可对其进行编辑,编辑后变更需要同步更新至已授权的账号上。
本文使用以下场景为例:
要修改网络资源管理员权限:访问权限集NetWorkAdmin,为其新增VPCFullAccess。该权限已经授权给网络运维IT部门下相关用户,用户可以以本权限访问到所有企业组织下的账号。
使用企业组织的管理员账号下有权限的IAM子用户登录火山引擎控制台,进入访问权限集页面。页面内展示了已有的全部访问权限集列表。在此处可以看到全部访问权限集,也可以看到其授权状态、同步状态。点击NetWorkAdmin访问权限集的名称进入其详情页。
在详情页面中,可点击编辑基本信息,可修改描述、会话持续时间、初始访问页面等内容。点击提交后修改内容立即生效,影响提交后以此访问权限登录的用户,已登录的用户不受影响。
在详情页面中,可查看已有的系统预设策略,点击添加。
4.在详情页面中,也可以删除已有的系统预设策略,或创建、编辑自定义内置策略。完成编辑操作后,同样需要同步更新到所有已经授权的账号。
完成访问权限集编辑后,即可继续前往为云身份中心用户授权:
配置角色访问授权。