通用参考-系统权限:用户服务

时间:2023-12-15 16:39:00

用户服务

服务

作用范围

系统权限

权限类别

权限描述

业务支撑系统(BSS)

(项目级服务)

须知:

授权时,除了全局服务外,需要授予其他所有区域的权限。

区域级项目

BSS Administrator

角色

费用中心、资源中心、账号中心的所有执行权限。

BSS Operator

费用中心的查询权限,资源中心和账号中心的管理权限。

BSS Finance

财务相关的操作权限,可以提供支付、消费、发票等财务相关功能,不提供云服务的变更等功能。

Enterprise ProjectBSSFullAccess

策略

企业项目费用的管理权限。

企业项目管理服务(EPS)

(全局级服务)

全局服务

EPSFullAccess

策略

  • 企业管理的管理员权限,包括企业项目以及人员管理的所有权限,可以创建企业、迁移资源、添加移除用户组,为用户组设置策略等。由管理员在IAM侧的全局服务中设置。
  • 单个企业项目的管理员权限,仅拥有指定企业项目的权限,包括修改、启用、停用、查看企业项目。可以由管理员以及具备IAM侧EPSFullAccess的用户在企业管理中设置。

EPSReadOnlyAccess

企业项目的只读权限,拥有该权限的用户可以执行查询操作。

  • 企业管理的只读权限,可以查看所有企业项目以及用户信息。由管理员在IAM侧的全局服务中设置。
  • 单个企业项目的只读权限,可以由管理员以及具备IAM侧EPSFullAccess的用户在企业管理中设置。

工单管理(Service Ticket)

(全局级服务)

全局服务

Ticket Administrator

角色

工单管理的所有执行权限。

专业服务

(全局级服务、项目级服务)

所有项目

PSDMFullAccess

策略

专业服务交付管理平台的所有权限。

PSDMReadOnlyAccess

专业服务交付管理平台的只读权限。

网站备案

(全局级服务)

全局服务

Beian Administrator

角色

备案服务管理员,拥有备案服务的所有执行权限。

support.huaweicloud.com/permissions/iam_01_0001.html