已找到以下 112 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建组织 - 组织 Organizations

    本节将介绍使用华为云账号作为管理账号来创建组织。创建组织之后,您可以通过邀请现有账号或创建账号方式向您组织添加账号,可以通过创建OU来为您组织添加OU实现账号结构化管理。 前提条件 当前账号没有加入组织。已经加入组织账号,不能创建组织,请退出已加入组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。

  • 创建SCP - 组织 Organizations

    在策略内容右侧可以使用策略编辑器进行编辑自定义策略操作、资源和条件。 添加操作:单击“+”号,可以选择服务操作项进行添加,添加成功操作项会自动显示在Action元素下。如图3所示。 图3 添加操作 添加资源:仅支持资源级授权服务可添加。单击“+”号,选择操作对应服务,在选择资源类型,根据实际情况填写URN。如图4所示。

  • 修改OU - 组织 Organizations

    OU创建后,您可以随时修改OU名称、标签和策略,其中修改标签和策略详细步骤请参见:标签管理和绑定和解绑SCP。 操作步骤 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要修改OU,在右侧组织单元信息页,单击组织单元名称后方。 图1

  • 移动账号 - 组织 Organizations

    登录到管理账号后,您可以移动组织内账号,将账号从当前组织单元,移动到其他组织单元中。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要移动账号。单击组织结构树上方管理,选择“移动账号”。 图1 移动账号 在弹窗中选中要移动目标组织单

  • 启用和禁用标签策略 - 组织 Organizations

    如果您不想再使用标签策略管理组织标签规则,可以禁用标签策略,但只有组织管理账号才可以禁用标签策略。 禁用标签策略后,所有标签策略会自动从组织中所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用标签策略后再重新启用标签策略,实体与其他标签策略绑定关系将丢失,如需恢复则需要管理账号重新绑定。

  • 创建IAM用户并授权管理组织 - 组织 Organizations

    将Organizations云服务资源委托给更专业、高效其他华为云账号或者云服务,这些华为云账号或者云服务可以根据权限进行代运维。 如果华为账号或华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用Organizations云服务其它功能。 本章节为您介绍创建IA

  • 查看OU详细信息 - 组织 Organizations

    OU创建后,您可以随时查看OU详细信息,具体请参见如下步骤。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 单击选中要查看OU,在树状组织结构图右侧即可查看组织单元详细信息。包括组织单元名称、ID、URN、创建时间和绑定策略、标签。

  • 启用和禁用可信服务 - 组织 Organizations

    启用和禁用可信服务 组织管理员禁用某个云服务可信访问后,此云服务便不能给成员账号创建此服务服务关联委托。 组织管理员关闭组织或成员账号离开组织后,Organizations服务会清理掉本服务服务关联委托。 禁用AOM可信服务前,请先在AOM界面删除多账号实例,然后再在Org

  • 删除OU - 组织 Organizations

    当您不再需要某个OU时,可以删除OU。 只能删除资源为空OU,被删除OU中不能嵌套子OU,不能包含账号。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要删除OU,单击组织结构树上方“管理”。 单击“删除组织单元”,在弹窗中单击“确定”,完成OU删除。

  • 使用Organizations管理多账号 - 组织 Organizations

    务为企业用户提供多账号关系管理能力。当您企业拥有多个分公司、部门或者不同业务应用,通过Organizations服务,企业可以在云上构建符合自身管理和工作方式多层级资源结构,同时将多个分散华为云账号,纳入到构建多层级组织单元中,实现对多账号集中和结构化管理。 本章节

  • 邀请账号加入组织 - 组织 Organizations

    邀请加入组织成员账号,原财务关系不会调整,保留原有企业主子账号之间财务模式。 本章节包含如下内容: 向账号发送邀请 管理组织待处理邀请 接受或拒绝来自组织邀请 向账号发送邀请 您可通过以下步骤,邀请其他账号加入组织,成为组织成员账号。注意,邀请进入组织成员账号会默认

  • 移除成员账号 - 组织 Organizations

    请参见资源账号与华为云账号差异。 已设置为委托管理员账号无法从组织中移除或主动退出组织,需先取消委托管理员。 在组织中创建账号时默认创建IAM委托,账号离开组织后并不会自动删除,组织管理账号可继续通过此委托访问成员账号数据,如需终止组织管理账号此访问权限,需成员账号手动删除委托。

  • 删除组织 - 组织 Organizations

    除组织。 删除组织影响 对管理账号影响 管理账号将成为独立账号。您可以继续将此账号作为独立账号使用,也可以使用它创建不同组织,它也可以作为成员账号接受其他组织邀请。 组织管理账号从来不受服务控制策略(SCP)影响,所以组织删除后,管理账号及管理账号IAM用户权限没有任何更改。

  • 关闭账号 - 组织 Organizations

    之后才会彻底注销。 约束与限制 只有创建账号才可以关闭,无法关闭邀请账号。 创建账号如已转为云账号则无法关闭。 已设置为委托管理员账号无法关闭,如需关闭请先取消委托管理员。 管理账号在30天内仅可以关闭组织中10%成员账号,最多支持关闭200个成员账号,最多可以同时关闭3个成员账号。

  • 启用和禁用SCP功能 - 组织 Organizations

    SCP,且只能使用组织管理账号禁用SCP。 禁用SCP后,所有SCP会自动从组织中所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用SCP后再重新启用SCP,则组织中所有实体将恢复到只绑定FullAccess状态。实体与其他SCP绑定关系将丢失,如需恢复则需要用户重新绑定。

  • SCP常见问题 - 组织 Organizations

    如上示例无法进一步压缩到带一个元素Statement中,因为两个元素具有不同作用(Effect)。通常情况下,您只能在每个语句中Effect和Resource元素相同时组合语句。 多个Statement元素 如下示例中错误看起来可能是上一节中错误变体,但是从语法上来看,它是一种不同类型错误。如

  • IAM身份中心 - 组织 Organizations

    如果该列包含资源类型,则必须在具有该操作语句中指定该资源URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于IAM身份中心定义资源类型详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP语句Condition元素中支持指定键值。 如

  • 查看账号详细信息 - 组织 Organizations

    查看账号详细信息 您可以随时查看组织内账号详细信息,具体请参见如下步骤。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页。 选中要查看账号,在界面右侧即可查看账号详细信息。包括账号名称、ID、归属组织单元、URN、加入方式、

  • 创建OU - 组织 Organizations

    分类和搜索。一个组织单元最多添加20个标签。 标签设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签键,同一个组织单元标签键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好标签键。 键命名规则如下: 不能为空。 长度为1~128个字符。

  • 云解析服务 DNS - 组织 Organizations

    请求中携带所有标签key组成列表,当用户在调用API请求时传入标签可以传入多个值。 运算符与条件键、条件值一起构成完整条件判断语句,当请求信息满足该条件时,SCP才能生效。支持运算符请参见:运算符。 DNS定义了以下可以在SCPCondition元素中使用条件键,您