更新用户的状态
用户的状态取决于该用户是否接受了加入账户的邀请,是否是纯 VPN 用户,或者管理员是否将该用户设置为禁用的经典基础架构用户。
如果您具有以下访问权,那么可以更新其他用户的状态:
- User management service 上具有编辑或更高角色的身份和访问管理(IAM)策略。
- 您在经典基础架构层次结构中是用户的祖代,并且分配有“管理用户”经典基础架构许可权。
所有账户用户都会被分配一个描述其用户状态的状态。 用户状态显示在“用户详情”页面上。
| 用户状态 | 描述 |
|---|---|
| 活动 | 用户已接受邀请,并分配有可在帐户内工作的访问权。 |
| 已禁用经典基础架构 | 帐户所有者或具有足够许可权的用户可以将其他用户设置为已禁用,使该用户无法再访问经典基础架构资源。 用户可以继续登录控制台,访问平台资源或支持案例。 |
| 无效 | 用户的 IAMid 被删除,就无法访问启用了 IAM 的资源。 用户保留 VPN 访问权限,仍可使用其经典基础架构 API 密钥,但无法登录控制台。 |
| 暂挂 | 用户已收到邀请,但尚未接受邀请或通过创建 IBM Cloud 账户加入账户的状态。 |
| 正在处理 | 一种很少见的状态,在这种状态下,用户被添加到邀请中,系统创建了用户的第一个实例,但邀请尚未发送。 |
| 已暂挂 | 账户所有者或拥有足够权限的用户可以将另一个用户设置为暂停用户,这是删除用户的一种临时替代方法。 通过策略、访问组或受信任配置文件与用户关联的访问权限不会被移除。 被暂停的用户可以登录 IBM Cloud 控制台,但不能在被暂停的账户中执行任何操作。 对于 CLI 访问,用户登录和执行任何操作都会受到限制。 |
| 仅限 VPN | 在帐户中创建但限制为仅使用设备的 VPN 访问的用户。 此类型的用户无权登录控制台。 |
更新用户的状态
要更新用户状态,请完成以下步骤:
- 在 IBM Cloud 控制台中,单击管理 > 访问 (IAM),然后选择用户。
- 从列表中选择用户。
- 在“用户详细信息”页面中,从用户状态菜单中选择选项。
- 单击应用。
状态选项
您可以从以下选项中选择更新用户状态:
- 活动
- 用户根据分配的访问策略和经典基础架构许可权,具有对 IBM Cloud 控制台的完全访问权。
- 已禁用经典基础架构
- 用户无法再访问经典基础架构资源,但可以继续登录到控制台并访问平台资源。
- 已暂挂
- 用户无法登录控制台,无法在账户列表中查看账户,也无法使用 CLI。 保存与用户相关的所有信息和访问策略。
- 仅限 VPN
- 用户无法登录控制台,但可以通过直接登录设备访问为经典基础架构分配的设备和 VPN 子网。
将用户从“仅使用 VPN”状态更新为“活动”状态时,该用户必须知道密码才能登录到控制台。 在大多数情况下,使用 SoftLayer ID 密码,可能需要重新设置才能使用。 在极少数情况下用户已具有 IBM 标识,这些用户必须使用 IBM 标识和密码登录。