网站首页 >  技术服务  >  产品功能更新  >  浙江阿里企业邮箱-修改RAM角色的信任策略  


浙江阿里企业邮箱-修改RAM角色的信任策略

发布时间:2025-07-14

  通过修改RAM角色的信任策略内容,可以修改RAM角色的可信实体。本文通过示例为您介绍如何修改RAM角色的可信实体为阿里云账号、阿里云服务或身份提供商。


一、背景信息

  创建RAM角色时,您可以直接选择RAM角色的可信实体为阿里云账号、阿里云服务或身份提供商。一般情况下,创建RAM角色后,您不需要主动修改RAM角色的可信实体。如果某些特殊场景下确有需要,您可以通过本文所述的几种方式修改。


二、操作步骤

1.使用RAM管理员登录RAM控制台。

2.在左侧导航栏,选择身份管理 > 角色。

3.在角色页面,单击目标RAM角色名称。

4.在信任策略页签,单击编辑信任策略。

5.在编辑器中修改信任策略内容,然后单击确定。


示例一:修改RAM角色的可信实体为阿里云账号

  若Principal中有RAM字段,表示该RAM角色的可信实体为阿里云账号,即可以被可信阿里云账号下的RAM用户、RAM角色扮演。

1.RAM角色可以被可信阿里云账号下的所有RAM用户、RAM角色扮演

2.RAM角色只能被可信阿里云账号下的指定RAM用户扮演

3.RAM角色只能被可信阿里云账号下的指定RAM角色扮演


示例二:修改RAM角色的可信实体为阿里云服务

  若Principal中有Service字段,表示该RAM角色的可信实体为阿里云服务,即可以被可信阿里云服务扮演。


示例三:修改RAM角色的可信实体为身份提供商

  若Principal中有Federated字段,表示该RAM角色的可信实体为身份提供商,即可以被可信身份提供商下的用户扮演。


电话: 4009009360
订购邮箱:kf@exmail-aliyun.com
地址:上海市浦东新区周康路28号周浦国际中心1301室
阿里邮箱企业版|阿里邮箱登录|企业邮箱注册
微信咨询
微信咨询
钉钉咨询
钉钉咨询