检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
当您确定需要解绑“FullAccess”并且配置具有允许操作的自定义策略时,除配置业务需要的授权项外,必须额外配置iamToken::*和signin::*。 如果解绑Root的“FullAccess”策略,则整个组织内所有账号的可操作性权限都将失效。
示例流程 图1 给用户授予Organizations权限流程 创建用户组并授权 在IAM控制台创建用户组,授予Organizations云服务只读权限“Organizations ReadOnlyAccess”。
启用SCP后,组织将自动给所有OU和账号绑定FullAccess策略,默认允许所有操作。 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“服务控制策略”操作列的“启用”。
请求示例 查询有效的策略 POST https://{endpoint}/v1/organizations/entities/effective-policies 响应示例 状态码: 200 Successful. { "last_updated_at" : "2023-01-
state String 创建账号的异步请求的状态,in_progress:处理中,succeeded:成功,failed:失败。 failure_reason String 如果请求失败,则说明失败原因。
state String 创建账号的异步请求的状态,in_progress:处理中,succeeded:成功,failed:失败。 failure_reason String 如果请求失败,则说明失败原因。
status String 邀请(握手)的当前状态, pending:邀请中;accepted:接受邀请;cancelled:取消邀请;declined:拒绝邀请;expired:邀请过期。
请求示例 创建组织 POST https://{endpoint}/v1/organizations 响应示例 状态码: 201 Successful. { "organization" : { "id" : "o-fhkmi6mek7wlqdp6nideqhb47qwtjdsv
请求示例 查询有关组织单元的信息 GET https://{endpoint}/v1/organizations/organizational-units/{organizational_unit_id} 响应示例 状态码: 200 Successful { "organizational_unit
status String 邀请(握手)的当前状态, pending:邀请中;accepted:接受邀请;cancelled:取消邀请;declined:拒绝邀请;expired:邀请过期。
status String 邀请(握手)的当前状态, pending:邀请中;accepted:接受邀请;cancelled:取消邀请;declined:拒绝邀请;expired:邀请过期。
status String 邀请(握手)的当前状态, pending:邀请中;accepted:接受邀请;cancelled:取消邀请;declined:拒绝邀请;expired:邀请过期。
请求示例 列出关闭账号的状态 GET https://{endpoint}/v1/organizations/close-account-status 响应示例 状态码: 200 Successful { "close_account_statuses" : [ { "
23:21Z" } ], "page_info" : { "next_marker" : "ou-taowxgy4xbme6m4x3c2iijbxw7yj8fcw", "current_count" : 100 } } 状态码 状态码 描述 200 Successful
"description" : "string", "mobile_phone" : "null,", "intl_number_prefix" : "null,", "email" : null } } 状态码 状态码 描述 200 Successful
status String 邀请(握手)的当前状态, pending:邀请中;accepted:接受邀请;cancelled:取消邀请;declined:拒绝邀请;expired:邀请过期。
请求示例 更改账号 PATCH https://{endpoint}/v1/organizations/accounts/{account_id} { "description" : "string" } 响应示例 状态码: 200 Successful { "account
https://{endpoint}/v1/organizations/organizational-units/{organizational_unit_id} { "name" : "autoOU0923152728692gqQc" } 响应示例 状态码: 200 Successful
请求示例 查询策略相关信息 GET https://{endpoint}/v1/organizations/policies/{policy_id} 响应示例 状态码: 200 Successful. { "policy" : { "content" : "{\"Version
响应参数 无 请求示例 关闭账号 POST https://{endpoint}/v1/organizations/accounts/{account_id}/close 响应示例 无 状态码 状态码 描述 200 Successful. 错误码 请参见错误码。