更新时间:2024-09-27 gmt 08:00
iam与organizations权限访问控制的区别-j9九游会登录
- 作用对象的不同,iam可以对账号下的iam用户、iam用户组、iam委托进行授权。组织服务则是对根组织单元、组织单元和成员账号进行权限控制。
- 权限控制范围有所区别且有所关联,如果账号已经加入organizations服务成为成员账号,组织管理员将scp绑定到组织单元或者成员账号时,则账号下的iam用户、用户组、委托均会受到scp和iam策略的权限控制影响。iam策略授予权限的有效性受scp限制,只有在scp允许范围内的权限才能生效。scp禁止的权限操作,即便授予iam用户权限,用户也不能执行相关操作。
- 作用效果不同。scp是指定了组织中成员账号的权限边界,限制账号内用户的操作。iam策略则是直接对iam用户、iam用户组、iam委托进行授权。
相关文档
意见反馈
文档内容是否对您有帮助?
提交成功!非常感谢您的反馈,我们会继续努力做到更好!
您可在查看反馈及问题处理状态。
系统繁忙,请稍后重试
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨