网站首页 > 技术服务 > 产品功能更新 > 浙江阿里企业邮箱-修改RAM角色的信任策略
浙江阿里企业邮箱-修改RAM角色的信任策略
发布时间:2025-07-14
通过修改RAM角色的信任策略内容,可以修改RAM角色的可信实体。本文通过示例为您介绍如何修改RAM角色的可信实体为阿里云账号、阿里云服务或身份提供商。
一、背景信息
创建RAM角色时,您可以直接选择RAM角色的可信实体为阿里云账号、阿里云服务或身份提供商。一般情况下,创建RAM角色后,您不需要主动修改RAM角色的可信实体。如果某些特殊场景下确有需要,您可以通过本文所述的几种方式修改。
二、操作步骤
1.使用RAM管理员登录RAM控制台。
2.在左侧导航栏,选择身份管理 > 角色。
3.在角色页面,单击目标RAM角色名称。
4.在信任策略页签,单击编辑信任策略。
5.在编辑器中修改信任策略内容,然后单击确定。
示例一:修改RAM角色的可信实体为阿里云账号
若Principal中有RAM字段,表示该RAM角色的可信实体为阿里云账号,即可以被可信阿里云账号下的RAM用户、RAM角色扮演。
1.RAM角色可以被可信阿里云账号下的所有RAM用户、RAM角色扮演
2.RAM角色只能被可信阿里云账号下的指定RAM用户扮演
3.RAM角色只能被可信阿里云账号下的指定RAM角色扮演
示例二:修改RAM角色的可信实体为阿里云服务
若Principal中有Service字段,表示该RAM角色的可信实体为阿里云服务,即可以被可信阿里云服务扮演。
示例三:修改RAM角色的可信实体为身份提供商
若Principal中有Federated字段,表示该RAM角色的可信实体为身份提供商,即可以被可信身份提供商下的用户扮演。



