Tổng quan IAM (Quản lý danh tính và quyền truy cập)
IAM (Identity and Access Management) là bộ tính năng quản lý người dùng, nhóm, vai trò và quyền hạn trong tổ chức FPT Cloud của bạn. IAM cho phép bạn kiểm soát ai có thể truy cập vào tài nguyên nào và với quyền gì.
Các thành phần của IAM
| Thành phần | Mô tả |
|---|---|
| Users | Quản lý danh sách người dùng trong tổ chức. Mời thành viên mới hoặc xoá tài khoản hiện có. |
| User Groups | Nhóm người dùng để gán quyền tập trung. Thành viên được chọn khi tạo nhóm và không thể thay đổi sau đó. |
| Roles | Tập hợp các quyền được đặt tên. Hệ thống có sẵn vai trò ORG Super Admin và VPC Super Admin; bạn cũng có thể tạo vai trò tuỳ chỉnh. |
| Permission Templates | Mẫu quyền hạn dùng lại. Hệ thống cung cấp sẵn một số template; bạn có thể tạo thêm template tuỳ chỉnh. |
| IP Access | Danh sách whitelist địa chỉ IP được phép truy cập console FPT Cloud. Tính năng này cần được FPT Cloud System Admin cấu hình kích hoạt trước. |
| Policies | Chính sách kiểm soát quyền truy cập tài nguyên ở cấp độ VPC. Tính năng này cần được FPT Cloud System Admin cấu hình kích hoạt trước. |
Phạm vi hoạt động
Hầu hết các tính năng IAM hoạt động ở cấp độ tổ chức (tenant) — không phụ thuộc vào loại VPC cụ thể. Ngoại lệ:
- Policies: gắn với một VPC cụ thể khi tạo.
- Activity Log: hoạt động ở cấp độ VPC (xem mục Activity Log riêng).
Điều hướng đến IAM
Từ thanh điều hướng trái, chọn IAM. Các mục con (Users, User Groups, Roles, Permission Templates, IP Access, Policies) hiển thị trong menu IAM.
Lưu ý: Nếu menu IP Access hoặc Policies không xuất hiện trong giao diện, tính năng đó chưa được kích hoạt cho tổ chức của bạn. Liên hệ đội ngũ FPT Cloud để được hỗ trợ.