背景:
AC上线后用admin管理员账号创建了若干上网权限策略,后来客户提出给日常运维人员单独建立一个帐号yunwei,分配除了日志数据中心以外的其他所有权限。但是发现yunwei无法对admin创建的策略做调整,无法实现后期策略运维。
解决思路: 笨办法就是根据admin创建的策略,用yunwei帐号一条条的去创建同样的策略。但是想想觉得嫌麻烦,考虑将admin建的权限策略导出来, 然后用yunwei帐号再导入,但是!发现yunwei帐号没有导入权限。。 经过发现,只要是新建的管理员角色,都被隐藏掉了“配置备份与恢复”的权限,怀疑导入策略失败跟这个有关系。 于是,先给yunwei帐号分配administrator的角色,把策略全部导入进去。然后再降权为普通管理员的角色。
备注: 关于AC/SG管理员帐号,是可以分不同级别的角色管理的。高级别的角色管理员帐号可以修改同级别或者低级别角色管理员帐号所创建的策略,反之则不可以。admin可以修改所有管理员的策略。 |