检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
String 账号的唯一标识符(ID)。 urn String 账号的统一资源名称。 join_method String 账号加入组织的方式。invited:邀请加入,created:创建加入。 status String 账号当前的状态。active:有效; suspended:已关闭;
标签的基本知识 标签用于标识资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 标签的工作方式如图1所示。在此示例中,您为每个组织成员账号分配了两个标签,每个标签都包含您定义的一个“键”和一个“值”,一个标签使用键为“团队”,另一个
String 账号的唯一标识符(ID)。 urn String 账号的统一资源名称。 join_method String 账号加入组织的方式。invited:邀请加入,created:创建加入。 status String 账号当前的状态。active:有效; suspended:已关闭;
由不支持SCP的云服务对支持SCP的云服务发起的API调用请求,将不受SCP限制。当前支持SCP的云服务和区域请参见:支持SCP的云服务和支持SCP的区域。 通过API方式获取Token后,使用该Token访问支持SCP的云服务的API,在大多数场景下将不受SCP限制。 华为云移动端APP版本低于v3.30.0,将不受SCP限制。
但请注意,新创建策略的名称不能与已有策略名称重复。 (可选)输入策略描述。 编辑策略内容,目前支持通过“可视化编辑器”和“JSON”两种方式进行编辑。 可视化编辑器:通过可视化编辑器编辑策略内容,无需了解JSON语法,编辑完成后可自动生成策略。具体步骤如下: 输入标签策略定义的标签的键。
账号的唯一标识符(ID)。 account_urn String 账号的统一资源名称。 join_method String 账号加入组织的方式,invited:邀请加入,created:创建加入。 joined_at String 账号成为组织一部分的日期。 account_name
String 账号的唯一标识符(ID)。 urn String 账号的统一资源名称。 join_method String 账号加入组织的方式。invited:邀请加入,created:创建加入。 status String 账号当前的状态。active:有效; suspended:已关闭;
全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。多数细粒度策略以API接口为粒度进行权限拆分,权限的最小粒度为API授权项(action),Or
ELETE操作类型的接口就不需要消息体,消息体具体内容需要根据具体接口而定。 发起请求 您可以使用curl、Postman或直接编写代码等方式发送请求调用API。 父主题: 如何调用API
合并,以创建账号的有效标签策略。运算符包括值设置运算符和子控制运算符。 值设置运算符 您可以使用以下值设置运算符来控制策略与其父策略交互的方式: 表1 值设置运算符 运算符 说明 @@assign 用指定设置覆盖任何继承的策略设置。如果未继承指定的设置,则此运算符会将该设置添加到
g:MFAPresent 布尔值 指是否使用MFA多因素认证方式获取STS Security Token。仅在使用MFA认证登录控制台访问或使用MFA获取的委托会话发出请求时,此条件键存在。示例参考见4。 g:MFAAge 数值 指通过MFA多因素认证方式获取的STS Security Token
建和修改自定义策略。自定义策略是对系统策略的扩展和补充。目前Organizations云服务支持策略编辑器和JSON视图两种自定义策略配置方式。 权限控制原理 划定权限边界 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
g:ResourceTag/tag-key - cbh:instance:resetInstanceLoginMethod 授予重置堡垒机登录方式的权限。 Write instance * g:EnterpriseProjectId g:ResourceTag/tag-key - c
scm:DomainNames string 多值 根据请求参数中的域名过滤访问。 scm:ValidationMethod string 单值 根据请求参数中的验证方式过滤访问。 scm:KeyAlgorithm string 单值 根据请求参数中的密钥算法过滤访问。 父主题: 安全与合规
dcaas:directConnect:delete 授予删除指定物理连接。只适用于按需计费物理连接,对于包周期购买的物理连接通过订单退订的方式删除指定物理连接。 write directConnect * g:EnterpriseProjectId g:ResourceTag/<tag-key>
write - - IdentityCenter:user:updatePassword 授予通过电子邮件发送密码重置链接或者生成一次性密码的方式为用户更新密码的权限。 write - - IdentityCenter:user:deleteUserMfaDevice 授予为指定用户删除MFA设备的权限。
g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:configuration:importSmnInfo 授予录入收件方式与信息的权限。 write job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:c
coc:notification:listTemplates 查询通知模板列表的权限。 read - - coc:notification:listModes 查询通知方式的权限。 list - - coc:notificationRule:list 查询通知规则列表的权限。 list - - coc:not
g:ResourceTag/<tag-key> rds:instance:modifySynchronizeModel 授予设置主备实例数据同步方式的权限。 permission_management instance g:EnterpriseProjectId g:ResourceTag/<tag-key>
workspace支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 workspace:authConfigs:get 授予查询认证登录方式配置信息的权限。 read - - workspace:authConfigs:update 授予更新认证策略配置信息的权限。 write