我们收到过很多用户各种各样的需求,有说,“希望主账号能管理子账号的资源”, 或者是“开发人员只能使用云桌面功能”,或者是“提供资源分组”等等。总结起来,用户希望能够在青云控制台上灵活地权限配置,达到不同部门以不同权限访问不同资源的效果。
Collaboration 正是这样一种功能。通过 Collaboration ,可以让青云用户通过更细粒度的权限控制,将资源授权给其他用户,实现管理和协作。
Collaboration 里相关的三个对象:
- 资源组(Resource Group),以下简称 RG。
- 用户组(User Group),以下简称 UG。
- 角色(Group Role),以下简称 GR。
资源组
资源组是一堆资源的集合。我们推荐用户根据 功能模块 来划分资源组。功能模块根据用户的业务不同,常见的功能模块有:大数据平台、官网组、API 模块组等等。
用户组
用户组是一群用户的集合。用户组可以按照部门来进行划分,常见如:开发组、运维组。或者根据公司组织架构,细分为:大数据开发组、API功能模块开发组等。
角色
角色是一组权限的集合。一个用户组对一个资源组的操作权限是由角色来定义的。
授权与操作
仅仅创建这些对象是不够的,我们还需要通过授权将资源组和用户组关联起来。
- 授权:可以在资源组中,将该资源组授权给用户组,同时指定该用户组在该资源组的角色;
- 操作共享/授权的资源组:用户组成员 david#yunify.com 登录到控制台后,可以在导航栏看到,选择查看 自有资源组 或者是 共享资源组 。
取消授权
在资源组的“绑定的用户组和角色”里,能够看到该资源组绑定的所有用户组,以及该用户组在当前资源组的角色,可以在这里解绑关联关系。
更多关于“资源协作 Collaboration”服务的介绍请参看“用户指南”。