服务(相关)角色是由腾讯云服务预定义,经用户授权后相应服务即可通过扮演服务相关角色对用户资源进行访问操作。本文档介绍具体服务相关角色的使用场景及相关权限策略信息。
| CAM中产品名 | 角色名称 | 角色类型 | 角色载体 |
|---|---|---|---|
| 腾讯统一身份 | TUI_QCSLinkedRoleInSetupsso | 服务相关角色 | Setupsso.tui.cloud.tencent.com |
TUI_QCSLinkedRoleInSetupsso
使用场景: 当前角色为腾讯统一身份(TUI)服务相关角色,用于授权TUI访问CAM、计费等腾讯云资源。该角色将在已关联策略的权限范围内访问您的其他云服务资源。
权限策略
- 策略名称: QcloudAccessForTUILinkedRoleInCAMSSO
- 策略内容:
{ "version": "2.0", "statement": [ { "effect": "allow", "action": [ "finance:DescribeInvoiceApplyList", "cam:AttachRolePolicies", "cam:AttachRolePolicy", "cam:DeleteRole", "cam:DeleteSAMLProvider", "cam:ListSAMLProviders", "cam:GetSAMLProvider", "cam:UpdateSAMLProvider", "cam:CreateSAMLProvider", "cam:DescribeRoleList", "cam:CreateRole", "cam:DeleteOIDCConfig", "cam:CreateOIDCConfig", "cam:UpdateOIDCConfig", "cam:DescribeOIDCConfig", "cam:DetachRolePolicy", "cam:CreateOneIdBinding", "cam:DeleteOneIdBinding", "cam:DescribeAssociationByCode" ], "resource": "*" } ] }