常见问题现象:RAM子账号登录智能对话机器人控制台报403:请联系管理员再阿里云访问控制中进行授权.
1.为子账号授予AliyunChatbotFullAccess(管理云小蜜的权限)过程简单演示
操作流程
- 主账号登录访问控制台
- 在左侧导航栏,选择身份管理 > 用户
- 在用户页面,单击目标RAM用户操作列的添加权限
- 在添加权限面板,为RAM用户添加管理云小蜜的权限
- 单击确定,单击完成
- 登录子账号进入智能对话机器人控制台再次查看
- 主账号登录RAM控制台选择用户
- 在添加权限面板,为RAM用户添加管理云小蜜的权限
- 登录子账号进入智能对话机器人控制台再次查看
2.使用自定义策略为子账号授予管理云小蜜的权限过程简单演示
操作流程
- 主账号登录访问控制台
- 在左侧导航栏,选择权限策略管理》新建权限策略
- 在权限策略中选择脚本编辑,输入策略脚本配置及基础信息名称。
- 在人员管理用户中,对想要授权的子账号进行添加权限操作
- 选择刚刚创建的自定义权限策略,单击确定完成
- 登录子账号进入智能对话机器人控制台再次查看
- 主账号登录RAM访问控制在左侧导航栏,选择权限策略管理》新建权限策略
- 在权限策略中选择脚本编辑,输入策略脚本配置及基础信息名称
- 脚本编辑内容
{
"Version": "1",
"Statement": [
{
"Action": "chatbot:*",
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"resourcepacket.chatbot.aliyuncs.com",
"sms.chatbot.aliyuncs.com"
]
}
}
},
{
"Effect": "Allow",
"Action": "ram:ListUserBasicInfos",
"Resource": "*"
}
]
}
- 在人员管理用户中,对想要授权的子账号进行添加权限操作
- 登录子账号进入智能对话机器人控制台再次查看