用户指南

商用案例

API 文档

角色概述

最近更新时间:2021-06-03 18:47:18

以下视频将为您介绍在访问管理的角色概述:

什么是角色

CAM 的角色是一种虚拟用户,与子账号、协作者或消息接受者这类实体用户不同。角色同样可被授予策略。

角色可以是任一腾讯云账号代入,并不是唯一地与某个账号绑定关联。角色没有关联的持久证书(密码或访问密钥),主账号仅在申请角色时需要使用持久证书,在用户担任某个角色时,则会动态创建临时证书并为用户进行相应访问时提供该临时证书,即可通过临时密钥签名调用腾讯云基础服务的开放 API 来访问用户的云资源。

角色使用场景

能够申请担任角色的对象我们称它为角色载体。目前,腾讯云角色载体分为三类:腾讯云账号、已支持角色功能的产品服务、身份提供商。对应的场景如下:

  • 您要向您账号中的用户授予临时的资源访问权限,或者是向另一个腾讯云主账号内的用户授予您账户中的资源访问权限。

  • 您可能需要允许腾讯云产品服务对您的资源拥有访问权限,但不希望将长期密钥嵌入在产品服务中,因为这样存在难以轮换密钥以及被截取后泄露导致的安全问题。

  • 如果您的企业或组织已有自己的账号体系,同时希望管理组织内成员使用腾讯云资源,腾讯云支持您使用身份提供商(Identity Provider,IdP)功能而不必在您的腾讯云账户中为每一位组织成员创建 CAM 子用户。

目录