用户权限管理

收藏
我的收藏

介绍​

通过抖音云的用户权限开发者可对团队协作的成员进行最小化权限,保障业务的稳定运行。​

概念说明​

    用户角色:​
    超级管理员:最高权限,可以添加管理员。与抖音开放平台侧应用对应的超级管理员保持同步。​
    管理员:拥有除「操作管理员账号」外所有权限,可以管理协作者权限。​
    协作者:不可以给他人授权,可以被授予权限。​
    权限分类:用户权限分为 2 类权限​
    抖音云功能权限:支持授予在抖音云控制台中操作的所有功能​
    火山引擎云产品权限:通过子用户跳转到火山引擎控制台操作的云产品,支持按照产品维度进行授权。​
    用户权限与抖音开放平台间的同步关系​
    应用开通抖音云:抖音开放平台的超管/管理员会自动同步,协作者需要管理员手动添加​
    抖音开放平台超管变更:抖音云超管会同步变更,原超管自动降级为抖音云的管理员。​
    通过项目资源管理来最小化授权火山引擎云产品权限:默认会分配 3 个项目,授予火山引擎权限时需要勾选作用的项目范围​
    default:默认资源创建在该项目下​
    dycloud-dev:dev 开发环境对应资源请创建在该项目下,可通过 dev 开发环境的应用访问密钥操作。​
    dycloud-prod:prod生产 环境对应资源请创建在该项目下,可通过 prod 生产环境的应用访问密钥操作。​

操作说明​

用户权限列表​

用户权限列表处可查询应用下所有成员​
    角色:枚举值,协作者/管理员/超级管理员​
    抖音云权限:包括应用权限及环境权限​
    火山引擎权限:在添加成员后可修改,点击「管理」前往修改面板​
    操作:仅限超管/管理员操作​
    修改:可修改用户角色,协作者时可修改该用户的抖音云权限​
    删除:可删除用户​

添加/修改/删除用户​

操作​
无权限提示​
添加用户​
修改协作者权限​
修改用户为管理员​
删除用户​
说明​
无权限时会展示提示​
    1.用户需在开放平台先绑定为应用成员才可以添加为抖音云成员。在开放平台删除成员后,需要手动删除抖音云侧成员。前往绑定
    2.权限分为应用权限和环境权限​
可修改单功能维度的权限​
超级管理员可修改用户为管理员​
删除用户​
截图​

管理火山引擎权限​

在用户权限列表点击火山引擎权限的「管理」按钮,跳转到「管理火山引擎权限」页面。​
操作​
用户权限​
管理火山引擎权限​
添加权限​
说明​
点击「管理」​
查看用户的权限列表​
    策略名:火山引擎 IAM 预设策略​
    备注:策略的说明​
    作用范围:项目维度进行授权​
对于已开放的云产品,可筛选单产品的预设策略,目前暂不支持自定义策略。​
截图​

授权协作者操作云产品​

操作​
无权限展示​
step1:修改「云产品目录」权限​
step2:添加「云产品权限」​
跳转火山引擎​
说明​
无权限​
修改用户权限,授予可编辑权限,此时可跳转到火山引擎​
可筛选出该云产品的策略进行授权,授权后可跳转到火山引擎操作授权作用范围的资源。​
协作者有权限后可正常跳转​
截图​

按照项目维度授予权限​

操作​
支持移动项目资源​
应用访问密钥​
分配协作者项目权限​
说明​
在「火山引擎-项目资源管理」移动资源​
支持生成 dev 开发环境和 prod 生产环境的密钥,对应不同的项目权限​
可单独分配项目权限​
截图​

FAQ​

站内信/短信如何配置接收人?​

抖音云功能、火山引擎云产品的消息都会通过抖音云消息中心发送给绑定在用户权限中的成员(包括超管/管理员/协作者)。抖音云消息中会通过站内信、邮件、短信等多种方式发送。​
如需接收消息,请前往用户权限处添加成员。​