# 场景

新员工入职需要为他创建一系列公司的账号,本文展示如何从添加子用户开始给用户授权。

# 操作步骤

# 一、创建子用户

  1. 用主账号登录到控制台 (opens new window)

  2. 鼠标放置于右上方用户名上,并单击弹出标签页中的访问控制

  3. 单击左侧菜单栏中的**人员管理>组织用户**。

  4. 单击创建用户,并填写用户信息。

  5. 确认信息后点击创建

# 二、为子用户添加系统策略

  1. 访问控制页面,单击左侧菜单栏的**权限管理>授权**。

  2. 单击**新增授权**。

  3. 填写表单内容,并单击创建

  • 被授权主体: 选择刚刚被创建的子用户;
  • 选择可选授权策略: 这里选择LstackLCRLimiteAccess

NOTE:
容器镜像系统策略有三个:

  • LstackLCRFullAccess: LCR 最高权限,被添加改权限的用户为 LCR 的系统管理员拥有所有权限;
  • LstackLCRLimiteAccess: LCR 部分权限,具体权限需要 LCR 系统管理员为其分配;
  • LstackLCRReadOnlyAccess: LCR 只读权限,只能对 LCR 进行读操作。

# 三、为实例中的组织添加子用户

  1. 回到容器镜像服务(LCR) (opens new window)

  2. 选择需要添加用户的组织,单击该组织名称。

  3. 单击**添加授权**。

  4. 选择需要添加的子用户,并设置权限单击确认

至此子用户添加完成,子用户登录到容器镜像服务便根据配置角色查看到相应的镜像。