检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
IAM和企业管理的区别 企业管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目管理、人员管理、财务管理和应用管理。 统一身份认证(Identity and Access Management,简称IAM)是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。
IAM项目和企业项目的区别 IAM项目 IAM项目是针对同一个区域内的资源进行分组和隔离,是物理隔离。 在IAM项目中的资源不能转移,只能删除后重建。 企业项目 企业项目针对企业在全部区域内的资源进行分组与管理,是逻辑隔离。 企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。
IAM用户和企业子账号的区别 IAM用户 IAM用户是由账号在IAM中,或者企业管理 >人员管理中创建的用户,IAM用户由账号管理,权限由账号分配,使用资源产生的费用计入账号中。 如果一个企业中有多名员工需要使用账号在华为云中的资源,为了避免共享账号的密码,可以给员工创建IAM用
IAM用户和企业子账号的区别 IAM用户无法查看“组织与账号”的内容了该怎么办? 客户申请开通企业主账号有哪些限制条件? 企业主账号邀请关联账号有哪些限制条件? 企业主账号与企业子账号解除关联关系有哪些限制条件? 如何查看企业子账号的关联时间? 子账号未完善账号类型和企业名称,企业主账号不允许关联该子账号,怎么办?
IAM用户和企业子账号的区别 单击此处查看IAM用户和企业子账号的区别。 父主题: 公共
企业特性授权项列表 表1 企业特性授权项列表 权限 授权项 说明 修改企业中心功能 bss:enterpriseOrganizationFunction:update 企业中心功能开通与关闭。 查看企业组织与子账号 bss:enterpriseOrganization:view 查询企业组织信息。
如何查看企业子账号的关联时间? 在“组织和账号”页面,选择要查看的子账号所从属的组织,单击该组织关联的“子账号数量”后的“展开”,在展开的列表信息中,即可查看子账号的关联时间。 父主题: 公共
常见问题 IAM和企业管理的区别 IAM项目和企业项目的区别 IAM用户和企业子账号的区别 在什么场景下可以看到所有的企业项目 如何获取企业项目ID 使用企业管理Java Python SDK获取不到企业项目的排查方式 最多可以创建多少个企业项目? 资源迁入/迁出企业项目会影响资源所在的VPC和网段吗?
使用限制说明 场景及限制说明 表1和表2分别介绍了在财务托管模式和财务独立模式下,企业主账号为代售子客户、顾问销售子客户和直销客户时,使用企业管理功能的场景和限制。 表1 场景及限制说明(财务托管模式) 企业主账号操作场景 代售子客户 顾问销售子客户 直销客户 新建子账号 新建的子账号为直销客户,与主账号为同一法人
企业项目管理API授权列表项 表1 API授权项列表 权限 对应API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 创建企业项目 POST /v1.0/enterprise-projects eps:enterpriseProjects:create
权限策略和授权项 策略及授权项说明 企业项目管理API授权列表项
需了解更多IAM项目和企业项目的区别,请参见:IAM项目和企业项目的区别。 针对需求2:A公司需要配合使用企业项目管理服务和统一身份认证服务,在统一身份认证服务中创建用户组、为每个员工创建IAM用户并加入用户组,再将用户组添加至需求1创建的企业项目,并按照表1为各企业项目中的用户组授予相应的资源使用权限。
策略和授权项说明 权限策略 企业特性授权项列表 父主题: 企业中心
的自定义策略,可以在IAM和企业管理两个服务中给用户组授权并生效。如果仅支持IAM项目,不支持企业项目,表示仅能在IAM中给用户组授权并生效,如果在企业管理中授权,则该自定义策略不生效。关于IAM项目与企业项目的区别,详情请参见:IAM与企业项目的区别。 对应API接口:自定义策略实际调用的API接口。
同时支持IAM项目和企业项目,表示此授权项对应的自定义策略,可以在IAM和企业管理两个服务中给用户组授权并生效。如果仅支持IAM项目,不支持企业项目,表示仅能在IAM中给用户组授权并生效,如果在企业管理中授权,则该自定义策略不生效。关于IAM项目与企业项目的区别,详情请参见:IAM与企业管理的区别。
步骤二:规划和创建组织和子账号(操作主体:主账号) 以集团公司为例,使用上面创建的主账号登录华为云,进入企业中心页面,针对集团公司下面每一个管理IT项目的部门(部门A、部门A3)和分公司(分公司F),在华为云上分别创建对应层级的组织单元,如图1所示。并给每个组织单元添加一个子账号
当资源从企业项目A迁移到企业项目B时,由于成员只有企业项目A的权限,则此时成员将不再具有此资源的操作权限。 IAM项目和企业项目的区别请参见IAM项目和企业项目的区别。 父主题: 企业项目资源管理
待关联的子账号未确认接收请求前,单击被关联账号的账号名,进入被关联账号的“账号信息”页面,单击“关联状态”后的“撤销关联”,即可撤销对该子账号的关联。 在组织和账号列表中,单击关联账号的账号名(仅财务独立子账号支持),即可进入关联账号的“账号信息”页面,查看关联账号的账号信息。 子账号接受主账号邀请 被
创建用户组 管理员可以参考以下操作分别创建用户组Test_ECS_A和Test_ECS_B。 登录华为云,在右上角单击“控制台”。 在控制台页面,鼠标移动至右上方的用户名,在下拉列表中选择“统一身份认证”。 在左侧导航窗格中,选择“用户组”页签,单击右上方的“创建用户组”。 图1
请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样