Gestión de usuarios

Describe cómo crear y gestionar cuentas de usuario, lo que incluye su creación, actualización y supresión.

Para obtener información sobre el número de usuarios que puede tener, consulte Límites de objetos de dominio de identidad de IAM.

Rol o política necesarios

Para gestionar la configuración del dominio de identidad, debe tener uno de los siguientes permisos de acceso:
  • Ser miembro del grupo Administradores
  • Tener otorgado el rol de administrador de dominio de identidad o de administrador de seguridad.
  • Ser miembro de un grupo que tiene otorgada la gestión (manage) de dominios

Para otorgar este permiso a quienes no sean administradores, también tendrá que escribir políticas como las siguientes:

allow group GroupA to {USAGE_BUDGET_READ} in tenancy
allow group GroupA to {USAGE_BUDGET_INSPECT} in tenancy
allow group GroupA to {USAGE_BUDGET_MANAGE} in tenancy
allow group GroupA to {TENANCY_INSPECT} in tenancy

donde debe sustituir GroupA por el nombre del grupo al que desea otorgar el permiso.

Para obtener más información sobre políticas y roles, consulte Grupo de administradores, política y roles de administrador, Descripción de los roles de administrador y Visión general de las políticas de IAM.