操作场景
当集团身份管理用户登录用户门户后,可以查看自己有权限访问的账号,并以 CAM 角色或 CAM 用户访问账号的对应资源。管理员也可以构造快捷登录链接,让用户一键登录到指定账号,无需在门户中手动选择。
通过用户门户地址访问操作步骤
步骤一:获取登录门户访问地址
1. 集团身份管理管理员进入集团账号管理 > 集团身份管理。
2. 在左侧导航栏,单击集团身份管理概览。
3. 在概览页面的右侧,查看或复制用户登录 URL。

步骤二:登录集团身份管理用户门户
1. 集团身份管理用户点击访问用户登录 URL。
2. 根据已配置的登录方式,登录集团身份管理用户门户。
用户名密码登录

输入集团身份管理用户名和密码,然后单击登录。如需修改密码,请参考 重置用户密码。
默认启用 MFA,用户需要完成 MFA 验证。详情请参见 添加 MFA 设备。
如果是首次登录用户门户,则需要添加 MFA 设备。
如果 MFA 设备已经绑定,请直接输入从移动设备端获取的验证码,然后单击验证。
SSO 登录

在 SSO 登录页面,单击登录,系统会自动跳转到企业 IdP 的登录页面。
使用企业 IdP 的用户名和密码登录。
步骤三:访问账号
以 CAM 角色登录

1. 在以 CAM 角色登录页签,单击目标账号操作列的展开。
说明:
如果列表为空,表示您没有访问任何账号的权限。
当您有多个账号的访问权限时,您可以在该页面灵活选择想要访问的账号。
2. 单击目标权限操作列的登录,即可以角色身份进入目标账号。
说明:
当您在目标账号上有多个不同权限时,您可以在该页面灵活选择想要使用的权限。
以 CAM 用户登录

在以 CAM 用户登录页签,单击目标账号操作列的登录。
说明:
如果列表为空,表示您没有任何账号的访问权限。
当您有多个账号的访问权限时,您可以在该页面灵活选择想要访问的账号。
通过快捷登录链接访问操作步骤
步骤一:构造快捷登录链接
如果用户需要访问的账号相对固定,或集团下的成员账号数量不多,管理员可以构造带有指定账号和访问配置信息的快捷登录链接并发给用户。用户点击快捷登录链接即可一键登录到指定账号的控制台页面,无需在门户中手动选择账号和权限。
管理员构造快捷登录链接时,有以下两种方式:
通过用户登录门户,在对应的权限列表中单击快捷登录链接,在弹窗中生成快捷登录链接。

手动拼接快捷登录链接
CAM 角色快捷登录链接的格式如下:
https://<登录地址>/login?loginType=role&targetUin=<targetUin>&quickLogin=true&roleConfigurationId=<roleConfigurationId>&landingPage=<landingPage>
参数说明:
登录地址(必选):即概览页面的登录地址,格式为 tencentcloudsso.com/<SpaceName>。其中 SpaceName 为身份管理的空间名称。
loginType(必选):登录类型,role 表示以 CAM 角色身份登录。
targetUin(必选):要登录的目标成员账号 Uin。
quickLogin(必选):固定值 true,表示启用一键登录。
roleConfigurationId(必选):要使用权限配置的 ID。用户将以该权限配置登录目标账号。
landingPage(可选):登录成功后跳转的 URL。必须为腾讯云域名(cloud.tencent.com)下的地址,需进行 URL 编码。例如:https%3A%2F%2Fconsole.tencentcloud.com。不指定时,默认跳转到控制台默认访问页面。
管理员构造快捷链接时,有以下两种方式:
通过用户登录门户,在对应的权限列表中单击快捷登录链接,在弹窗中生成快捷登录链接。

手动拼接快捷登录链接
CAM 角色快捷登录链接的格式如下:
https://<登录地址>/login?loginType=user&targetUin=<targetUin>&quickLogin=true&userId=<userId>&syncSubUin=<syncSubUin>&landingPage=<landingPage>
参数说明:
登录地址(必选):即概览页面的登录地址,格式为 tencentcloudsso.com/<SpaceName>。其中 SpaceName 为身份管理的空间名称。
loginType(必选):登录类型,user 表示以 CAM 用户身份登录。
targetUin(必选):要登录的目标成员账号 Uin。
quickLogin(必选):固定值 true,表示启用一键登录。
userId(必选):当前身份管理用户的 id。
syncSubUin(必选):要登录的目标成员账号的 CAM 子用户 Uin。
landingPage(可选):登录成功后跳转的 URL。登录成功后跳转的 URL。必须为腾讯云域名(cloud.tencent.com)下的地址,需进行 URL 编码。例如:https%3A%2F%2Fconsole.tencentcloud.com。不指定时,默认跳转到控制台默认访问页面。
步骤二:通过快捷登录链接访问腾讯云
用户可以通过管理员分发的快捷登录链接,一键登录到指定的集团成员账号。
1. 在浏览器中打开管理员提供的快捷登录链接。
2. 根据已配置的登录方式,完成身份验证。关于如何设置登录方式,请参见 设置登录方式。
SSO 登录:单击跳转,系统跳转到企业 IdP 的登录页面,使用企业 IdP 的用户名和密码完成登录。
用户名密码登录:输入身份管理用户名和密码,单击登录。
3. 完成 MFA 验证。
首次登录用户门户时,需要先添加 MFA 设备。
如果 MFA 设备已绑定,输入从移动设备端获取的验证码,单击验证。
4. 系统自动登录到快捷登录链接中指定的集团成员账号,进入指定的控制台页面。
常见问题
使用快捷登录链接时提示访问权限不足?
当快捷登录链接中的 roleConfigurationId 在指定账号下不存在,或当前用户对该权限配置没有权限时,系统会提示访问权限不足,并列出您在该账号下有权限的权限配置列表。您可以从列表中选择正确的权限配置继续登录,并将该权限配置名称更新到快捷登录链接中,以便后续使用。
门户中看不到任何账号?
如果登录用户门户后列表为空,通常是因为管理员尚未为您分配任何集团成员账号的访问权限。请联系集团身份管理管理员进行权限分配。
如何切换到其他集团成员账号?
如需切换到其他账号,返回用户门户首页,重新选择目标账号和权限即可。