j9九游会登录/ / 常见问题/ iam与organizations权限访问控制的区别
更新时间:2024-09-27 gmt 08:00

iam与organizations权限访问控制的区别-j9九游会登录

  1. 作用对象的不同,iam可以对账号下的iam用户、iam用户组、iam委托进行授权。组织服务则是对根组织单元、组织单元和成员账号进行权限控制。
  2. 权限控制范围有所区别且有所关联,如果账号已经加入organizations服务成为成员账号,组织管理员将scp绑定到组织单元或者成员账号时,则账号下的iam用户、用户组、委托均会受到scp和iam策略的权限控制影响。iam策略授予权限的有效性受scp限制,只有在scp允许范围内的权限才能生效。scp禁止的权限操作,即便授予iam用户权限,用户也不能执行相关操作。
  3. 作用效果不同。scp是指定了组织中成员账号的权限边界,限制账号内用户的操作。iam策略则是直接对iam用户、iam用户组、iam委托进行授权。

相关文档

网站地图