上云无忧 > 文档中心 > 百度智能云数据湖管理与分析平台EasyDAP多用户访问控制
数据湖管理与分析平台EasyDAP
百度智能云数据湖管理与分析平台EasyDAP多用户访问控制

文档简介:
多用户访问控制描述: 多用户访问控制(Identity and Access Management, IAM),主要用于百度智能云的身份管理和访问控制,解决云账户的集中授权与管理、资源分享与多用户协同工作等问题。多用户访问控制适用于企业内的不同职能角色,你可以对不同员工赋予产品的不同权限,以共享你账户内的资源,完成他们的工作。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

多用户访问控制描述

多用户访问控制(Identity and Access Management, IAM),主要用于百度智能云的身份管理和访问控制,解决云账户的集中授权与管理、资源分享与多用户协同工作等问题。多用户访问控制适用于企业内的不同职能角色,你可以对不同员工赋予产品的不同权限,以共享你账户内的资源,完成他们的工作。当你的企业存在需要多用户协同工作、分享资源时,推荐你使用多用户访问控制。

典型场景 :

  • 中大型企业客户:对公司内多个部门的不同员工进行集中资源和权限管理;
  • 独立软件服务商(ISV)或SaaS平台商:对代理客户进行集中的资源和权限管理;
  • 中小开发者或小企业:添加项目成员或协作者,进行资源和权限管理。

EDAP权限策略说明

EDAP支持系统策略和用户自定义策略两种。

  • 系统策略:百度智能云系统为管理资源而预定义的权限集,这类策略可直接为子用户授权,用户只能使用而不能修改。
  • 自定义策略:由用户自己创建,更细化的管理资源的权限集,可以针对单个实例配置权限,更加灵活的满足账户对不同用户的差异化权限管理。

系统策略

策略名称 权限说明 权限范围
EDAPFullControl 完全控制EDAP的权限 数据源:创建数据源链接,查看、编辑、删除所有数据源链接,查询所有数据源链接,源链接授权
数据湖存储:创建数据湖存储,查看、编辑、删除所有数据湖存储,数据湖存储授权
元数据:创建元数据库表,查看、编辑、删除所有元数据,元数据授权
数据湖分析:创建分析任务,查看、编辑、删除所有分析任务
数据标准:查看数据标准,创建和管理数据标准,审核数据标准
数据质量:创建质量规则,针对所有表创建质量任务,查看质量报告等所有权限
数据血缘:查询所有数据血缘
数据标签:创建数据标签,查看、编辑、删除所有数据标签
项目:查看所有项目,创建项目,编辑、删除所有项目
数据服务:创建数据服务,查看、编辑、删除所有数据服务
计算资源:创建计算资源,查看、编辑、删除所有计算资源
系统监控:查看系统监控
EDAPDataManage EDAP数据管理员权限 数据源:新建数据源链接,查看、编辑、删除所有数据源链接,查询所有数据源链接,源链接授权
数据湖存储:新建数据湖存储,查看、编辑、删除所有数据湖存储,数据湖存储授权
元数据:创建元数据库表,查看、编辑、删除所有元数据,元数据授权
数据湖分析:创建分析任务,查看、编辑、删除所有分析任务
数据标准:查看数据标准,创建和管理数据标准
数据质量:创建质量规则,针对所有表创建质量任务,查看质量报告等所有权限
数据血缘:查询所有数据血缘
数据标签:查看数据标签,创建数据标签,编辑、删除数据标签
项目:查看有权限的项目
数据服务:创建数据服务,查看、编辑、删除所有数据服务
计算资源:查看、使用有权限的计算资源
默认用户权限 数据源:查看、编辑、删除有权限的数据源链接,查询有权限的数据源链接,申请数据源链接权限
数据湖存储:查看、编辑、删除有权限的数据湖存储,申请数据湖存储权限
元数据:查看所有元数据列表,新建、查看、编辑、删除有权限的元数据,申请元数据权限
数据湖分析:创建分析任务,查看、编辑、删除自己的分析任务
数据标准:查看数据标准
数据质量:创建质量规则,针对有权限的表创建质量任务,查看质量报告等所有权限
数据血缘:查询数据血缘
数据标签:查看数据标签
项目:查看有权限的项目
数据服务:创建数据服务,查看、编辑、删除所有数据服务
计算资源:查看、使用有权限的计算资源

自定义策略

主用户可以通过点击“策略管理—>创建策略”添加自定义策略来进行实例级权限控制,自定义策略的添加有"按策略生成器创建"、"按标签创建"和"按策略语法创建"三种方式,目前EDAP仅支持“按策略语法创建”。

  1. 点击创建策略,选择创建策略的方式“按策略语法创建”。

  1. 输入自定义的策略名称和策略内容,策略内容需要您编辑 ACL 语句,详细的语法可参考文档策略语法。 

授权流程说明

创建子用户

  1. 主账号用户登录后在控制台选择“多用户访问控制”进入用户管理页面。

  1. 在左侧导航栏点击“用户管理->子用户”,在子用户列表页,点击“创建子用户”。

  1. 在弹出的“创建子用户”对话框中,填写“用户名”和其他配置信息,点击确认后,即可在“子用户管理列表”中查看到创建的子用户。

子用户授权

当您创建完子用户后,即可以为该子用户授予策略。授予后,子用户在访问主用户资源时,将按照策略中已配置的权限范围进行访问。

  1. 在“用户管理->子用户”列表页中选择希望授权的子用户,点击“操作”栏中的“编辑权限”。

  1. 在授权页面中,选择希望授予该子用户的权限策略(您可以在搜索框中搜索EDAP相关的策略名称),勾选后点击确认完成授权。

相似文档
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部