Zum Inhalt springen
Zurück zur Knowledge Base

Einem Benutzer eine Richtlinie zuweisen

Gilt für die CoCoCo-Plattform v1.0.0-rc.31. Jeder Schritt unten wurde auf dieser Version ausgeführt.

Eine Richtlinie wirkt, sobald sie einem Benutzer zugewiesen ist. Richtlinien werden Personen und Servicekonten einzeln zugewiesen — Teams tragen keine Richtlinien.

Bevor Sie anfangen: Sie brauchen das Recht, Benutzer (user:list, user:read) und Richtlinien (iam:listPolicies, iam:listUserPolicies) zu sehen und Richtlinien zuzuweisen und zu entziehen (iam:attachPolicy, iam:detachPolicy). Die Richtlinie muss schon existieren — siehe Eine IAM-Richtlinie erstellen.

Personen werden hier nicht angelegt. Eine Person erscheint unter Benutzer, sobald sie sich zum ersten Mal an dieser Instanz anmeldet.

  1. Klicken Sie in der Seitenleiste unter Identity & Access auf Benutzer.
  2. Klicken Sie auf die Person. Die Seite Edit user öffnet sich.
  3. Kreuzen Sie unter Policies die Richtlinie an. Die Karte ist als Assigned markiert, und der Zähler zeigt (unsaved).
  4. Klicken Sie oben rechts auf Save. Die Meldung Policies updated erscheint.

Bis Sie auf Save klicken, ändert sich nichts. Sie können mehrere Richtlinien an- und abwählen und gemeinsam speichern.

  1. Öffnen Sie die Person wie oben.
  2. Entfernen Sie unter Policies das Häkchen bei der Richtlinie.
  3. Klicken Sie auf Save. Die Meldung Policies updated erscheint.

Ein Servicekonto bekommt seine Richtlinien genauso, auf seiner eigenen Seite unter Service accounts — siehe Servicekonten.

Alle Richtlinien eines Benutzers zählen zusammen. Eine Aktion ist erlaubt, wenn eine Richtlinie sie erlaubt und keine sie verbietet; ein DENY gewinnt immer.

Hinweis: Die Benutzerseite ist in dieser Version auch bei deutscher Oberfläche englisch beschriftet. Die Anleitung nennt die Texte so, wie sie auf dem Bildschirm stehen.