-
IAM服务与Organizations服务权限访问控制的区别 - 组织 Organizations
IAM服务与Organizations服务权限访问控制的区别 一、作用对象的不同,IAM可以对账号下的IAM用户、IAM用户组、IAM委托进行授权。组织服务则是对根组织单元、组织单元和成员账号进行权限控制。
-
列出组织的根 - 组织 Organizations
page_info PageInfoDto object 分页信息 表4 RootDto 参数 参数类型 描述 id String 根的唯一标识符(ID)。 最小长度:1 最大长度:34 urn String 根的统一资源名称。
-
更新策略 - 组织 Organizations
最大长度:512 id String 策略的唯一标识符(ID)。 最小长度:1 最大长度:130 urn String 策略的统一资源名称。 最小长度:1 最大长度:1500 name String 策略的名称。
-
列出关闭账号的状态 - 组织 Organizations
调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
-
创建策略 - 组织 Organizations
最大长度:512 id String 策略的唯一标识符(ID)。 最小长度:1 最大长度:130 urn String 策略的统一资源名称。 最小长度:1 最大长度:1500 name String 策略的名称。
-
列出组织的可信服务列表 - 组织 Organizations
调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
-
创建账号 - 组织 Organizations
匹配的委托名称中,也会出现以cbc_开头的委托名称,该委托主要用于企业主账号对企业费用的统一管理,对子账号进行委托授权。需要选用创建账号时输入的委托名称。 单击“确定”,切换至创建的新账号中。
-
列出指定账号是其委托管理员的服务 - 组织 Organizations
调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
-
根据资源类型及标签信息查询实例数量 - 组织 Organizations
调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
-
已对接组织的可信服务 - 组织 Organizations
是 账号管理 IAM身份中心(IdentityCenter) IAM身份中心为用户提供基于组织的多账号统一身份管理与访问控制。可以统一管理企业中使用华为云的用户,一次性配置企业的身份管理系统与华为云的单点登录,以及所有用户对组织下账号的访问权限。
-
列出绑定到指定资源的标签 - 组织 Organizations
调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
-
列出组织中的根、组织单元和账号 - 组织 Organizations
调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
-
列出绑定到指定资源类型的标签 - 组织 Organizations
调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
-
认证鉴权 - 组织 Organizations
认证鉴权 调用接口支持使用AK/SK认证,通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。
-
根据资源类型及标签信息查询实例列表 - 组织 Organizations
调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
-
获取账号、IAM用户、项目、用户组、区域、委托的名称和ID - 组织 Organizations
鼠标移动到需要查询名称和ID的委托上,黑色框中出现的第一行为委托名称,第二行为委托ID。 图5 查看委托ID 父主题: 附录
-
访问分析 IAM Access Analyzer - 组织 Organizations
关于IAM Access Analyzer定义的条件键的详细信息请参见条件(Condition)。 您可以在SCP语句的Action元素中指定以下IAM Access Analyzer的相关操作。
-
绑定和解绑SCP - 组织 Organizations
约束与限制 SCP不会影响组织管理账号及其IAM用户和委托,仅会影响组织内的成员账号。 绑定SCP 方式一: 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要绑定SCP的OU或者账号。
-
SCP示例 - 组织 Organizations
之外的云服务 使用以下SCP禁止根用户使用除IAM之外的云服务。
-
SCP常见问题 - 组织 Organizations
SCP常见问题 Organizations的服务控制策略(SCP)与IAM策略的语法类似,并使用相同的JSON格式语法,详细信息请参见SCP语法介绍。