已找到以下 227 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用前必读 - 组织 Organizations

    限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和

  • 创建账号 - 组织 Organizations

    String 创建账号和完成请求日期和时间。 created_at String 请求创建账号日期和时间。 id String 请求唯一标识符(ID)。您可以从创建账号初始CreateAccount请求响应中获得此值。 state String 创建账号异步请求状态,in

  • 权限及授权项说明 - 组织 Organizations

    默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义

  • 调整配额 - 组织 Organizations

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个组织单元、邀请多少成员账号等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。

  • 创建组织单元 - 组织 Organizations

    objects 要附加到新创建组织单元标签列表。 表3 tags 参数 是否必选 参数类型 描述 key 是 string 标签键密钥标识符或名称。 value 是 string 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数

  • 启用和禁用SCP功能 - 组织 Organizations

    若禁用SCP后再重新启用SCP,则组织中所有实体将恢复到只绑定FullAccess状态。实体与其他SCP绑定关系将丢失,如需恢复则需要用户重新绑定。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“服务控制策略”操作列“禁用”。 图2 禁用SCP

  • 自定义策略 - 组织 Organizations

    ess系统策略,但不希望用户拥有OrganizationsFullAccess中定义删除OU、移除成员账号权限,您可以创建一条拒绝删除OU、成员账号自定义策略,然后同时将OrganizationsFullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对组

  • 移除成员账号 - 组织 Organizations

    请参见资源账号与华为云账号差异。 已设置为委托管理员账号无法从组织中移除或主动退出组织,需先取消委托管理员。 在组织中创建账号时默认创建IAM委托,账号离开组织后并不会自动删除,组织管理账号可继续通过此委托访问成员账号数据,如需终止组织管理账号此访问权限,需成员账号手动删除委托。

  • 账号概述 - 组织 Organizations

    新加入组织的成员账号权限将会受到服务控制策略和标签策略影响。附加到根或包含新成员账号OU上服务控制策略和标签策略,将应用到新成员账号和成员账号名下所有IAM用户中。 管理账号开启可信服务时,支持成员账号内部创建对应可信服务服务关联委托。 本章将为您介绍如下内容,以帮助您管理组织中账号: 邀请账号加入

  • 查看账号记录 - 组织 Organizations

    加入组织操作。 图2 邀请记录 查看创建记录 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入账号管理页,选择“创建记录”页签。 在列表中可查看全部创建账号记录及其相关信息。 在列表左上方单击“创建”,可进行创建新账号加入组织操作。 图3

  • SCP示例 - 组织 Organizations

    本章节为您介绍SCP常用示例,包含如下内容: 阻止成员账号退出组织 阻止根用户服务访问 禁止创建带有指定标签资源 禁止访问指定区域资源 禁止共享到组织外 禁止共享指定类型资源 禁止组织内账号给组织外账号进行聚合授权 禁止根用户使用除IAM之外云服务 阻止IAM用户和委托进行某些修改

  • 添加策略标签 - 组织 Organizations

    在列表中单击自定义策略名称,进入策略详情页。 选择“标签”页签,单击“添加”。 在弹窗中输入标签键和标签值, 单击“添加”,然后单击“确定”,完成标签添加。 在标签键和标签值输入框下拉列表中,可直接选择在TMS创建预定义标签,具体请参见创建预定义标签。 图1 添加标签

  • 使用标签策略规范资源标签 - 组织 Organizations

    有足够余额,避免因账号欠费冻结而无法使用Organizations服务相关功能,如何充值请参见账户充值。 步骤一:启用并创建标签策略 如下步骤仅针对示例中关键参数进行设置和介绍,其他参数保存默认,更多创建标签策略详细信息请参见创建标签策略。 以组织管理员或管理账号身份登

  • 使用SCP控制成员账号权限 - 组织 Organizations

    } ] } 单击页面右下角“保存”,自定义SCP创建完成。 步骤二:绑定SCP 将创建SCP与某一成员账号进行绑定后,该成员账号将被禁止删除资源共享实例。 在SCP策略列表中,单击上一步创建SCP操作列“绑定”。 在弹窗中选择要绑定成员账号,在文本框中输入“确认”,然后单击“确定”,完成SCP绑定。

  • 组织概述 - 组织 Organizations

    组织是为管理多账号关系而创建实体。一个组织由管理账号、成员账号、根OU、OU四个部分组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根OU和多层级OU组成树状结构。成员账号可以关联在根OU或任一层级OU。有关Organizations云服务基本概念参见:基本概念。

  • 可信服务概述 - 组织 Organizations

    织中所有账号操作。能与组织搭配使用云服务列表参见:已对接组织云服务列表。 什么是委托管理员 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号为某个可信服务委托管理员账号。成为委托管理员账号后,该成员账号下用户可以使用对应可信服务组织级管理能力

  • 关闭账号 - 组织 Organizations

    约束与限制 只有创建账号才可以关闭,无法关闭邀请账号。 创建账号如已转为云账号则无法关闭。 已设置为委托管理员账号无法关闭,如需关闭请先取消委托管理员。 管理账号在30天内仅可以关闭组织中10%成员账号,最多支持关闭200个成员账号,最多可以同时关闭3个成员账号。 创建新账号时

  • 添加根、OU和账号标签 - 组织 Organizations

    操作场景 本章节指导用户为已有的根、OU和账号添加标签。 操作步骤 为根、OU和账号添加标签方法类似,以OU为例,说明添加标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要添加标签OU,在右侧组织单元信息页,选择“标签”页签,单击“添加”。

  • 修改OU - 组织 Organizations

    修改OU OU创建后,您可以随时修改OU名称、标签和策略,其中修改标签和策略详细步骤请参见:标签管理和绑定和解绑SCP。 操作步骤 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要修改OU,在右侧组织单元信息页,单击组织单元名称后方的。

  • 在CTS事件列表查看云审计事件 - 组织 Organizations

    在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录。 在新版事件列表查看审计事件