已找到以下 202 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建标签策略 - 组织 Organizations

    指定标签键允许值。 勾选此项后单击“添加值”,为标签键指定一个或多个允许值,表示此标签键仅允许使用此处指定值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。 图2 添加标签键允许值 指定执行标签策略检查资源类型。 勾

  • 查看账号记录 - 组织 Organizations

    进入账号管理页,选择“账号列表”页签。 在列表中可查看组织中全部账号及其相关信息。 在列表中单击账号名,可查看账号详细信息。 在列表中操作列,可对账号进行移动、移除、关闭操作。 邀请加入组织账号不支持关闭操作。 在列表左上方单击“添加”,可进行邀请现有账号创建新账号加入组织操作。 图1 账号列表 查看邀请记录

  • 消息中心 - 组织 Organizations

    消息中心不支持在SCP中资源中指定资源进行权限控制。如需允许访问消息中心,请在SCPResource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) 消息中心不支持在SCP中条件键中配置服务级条件键。消息中心可以使用适用于所有服务全局条件键,请参考全局条件键。

  • 功能概览 - 组织 Organizations

    Organizations服务主要功能: 集中管理企业多账号:企业可以将多个账号邀请加入组织,或者直接创建账号,并根据企业管理或工作方式将账号进行分层分组。 集中控制每个账号可执行操作:管理员通过使用服务控制策略,为组织或者组织单元设置权限边界,阻止组织内成员账号对相应服务控制台或API的访问。

  • 查看组织详细信息 - 组织 Organizations

    根绑定策略、标签。 管理账号查看OU信息 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 单击选中要查看组织单元,组织结构树右侧即可展示选中组织单元详细信息,包括OU名称、ID、URN创建时间,以及绑定策略标签。

  • API概览 - 组织 Organizations

    建所需服务关联委托账号访问委托。 列出组织中账号 列出组织中账号。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。如果指定父级组织单元,则将获得作为父级直系子级所有账号列表。 关闭账号 关闭在组织中直接创建账号。 查询账号信息 查询有关指定账号信息。

  • 安全令牌服务 STS - 组织 Organizations

    请求中携带所有标签key组成列表,当用户在调用API请求时传入标签可以传入多个值。 运算符与条件键、条件值一起构成完整条件判断语句,当请求信息满足该条件时,SCP才能生效。支持运算符请参见:运算符。 STS定义了以下可以在SCPCondition元素中使用条件键,您

  • 标签策略语法 - 组织 Organizations

    设置。 对于单值设置,此运算符将继承值替换为指定值。 对于多值设置(JSON数组),此运算符将删除所有继承值,并将其替换为此策略指定值。 @@append 向继承设置添加指定设置(而不删除任何设置)。如果未继承指定设置,则此运算符会将该设置添加到有效策略中。只能将此运算符用于多值设置。

  • 关闭账号 - 组织 Organizations

    之后才会彻底注销。 约束与限制 只有创建账号才可以关闭,无法关闭邀请账号。 创建账号如已转为云账号则无法关闭。 已设置为委托管理员账号无法关闭,如需关闭请先取消委托管理员。 管理账号在30天内仅可以关闭组织中10%成员账号,最多支持关闭200个成员账号,最多可以同时关闭3个成员账号。

  • 创建组织 - 组织 Organizations

    本节将介绍使用华为云账号作为管理账号来创建组织。创建组织之后,您可以通过邀请现有账号或创建账号方式向您组织添加账号,可以通过创建OU来为您组织添加OU实现账号结构化管理。 前提条件 当前账号没有加入组织。已经加入组织账号,不能创建组织,请退出已加入组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。

  • 在CTS事件列表查看云审计事件 - 组织 Organizations

    使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者到组织追踪器配置OBS桶中查看,也可以到组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必

  • 查看OU详细信息 - 组织 Organizations

    OU创建后,您可以随时查看OU详细信息,具体请参见如下步骤。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 单击选中要查看OU,在树状组织结构图右侧即可查看组织单元详细信息。包括组织单元名称、ID、URN、创建时间绑定策略、标签。

  • 自定义策略 - 组织 Organizations

    用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予OrganizationsFullAccess系统策略,但不希望用户拥有OrganizationsFullAccess中定义删除OU、移除成员账号权限,您可以创

  • 访问分析 IAM Access Analyzer - 组织 Organizations

    AccessAnalyzer::validatePolicy 授予验证策略权限。 read - - 资源类型(Resource) 资源类型(Resource)表示SCP所作用资源。如表3中某些操作指定了可以在该操作指定资源类型,则必须在具有该操作SCP语句中指定该资源URN,SCP仅作用于此资源;如未指定

  • 权限管理 - 组织 Organizations

    不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度

  • 成本中心 - 组织 Organizations

    成本中心不支持在SCP中资源中指定资源进行权限控制。如需允许访问成本中心,请在SCPResource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) 成本中心不支持在SCP中条件键中配置服务级条件键。成本中心可以使用适用于所有服务全局条件键,请参考全局条件键。

  • MapReduce服务 MRS - 组织 Organizations

    如果该列包含资源类型,则必须在具有该操作语句中指定该资源URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于MapReduce服务(MRS)定义资源类型详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP语句Condition元素中支持指定的键值。

  • 移除成员账号 - 组织 Organizations

    请参见资源账号与华为云账号差异。 已设置为委托管理员账号无法从组织中移除或主动退出组织,需先取消委托管理员。 在组织中创建账号时默认创建IAM委托,账号离开组织后并不会自动删除,组织管理账号可继续通过此委托访问成员账号数据,如需终止组织管理账号此访问权限,需成员账号手动删除委托。

  • 账号中心 - 组织 Organizations

    而是规定了成员账号或组织单元包含成员账号授权范围。 本章节介绍组织服务中SCP使用元素,这些元素包含了操作(Action)、资源(Resource)条件(Condition)。 如何使用这些元素编辑SCP自定义策略,请参考创建SCP。 操作(Action) 操作(Action)即为SCP中支持的操作项。

  • 企业中心 - 组织 Organizations

    企业中心不支持在SCP中资源中指定资源进行权限控制。如需允许访问企业中心,请在SCPResource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) 企业中心不支持在SCP中条件键中配置服务级条件键。企业中心可以使用适用于所有服务全局条件键,请参考全局条件键。