已找到以下 237 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建账号 - 组织 Organizations

    通过IAM身份中心登录创建账号 约束与限制 组织管理员最多可以同时创建5个账号。 在组织中创建账号仅支持通过委托切换角色IAM身份中心进行登录。 通过组织云服务创建账号,财务默认托管于组织管理账号。 创建账号时请确保输入手机号正确性。 创建账号 以组织管理员或管理账号身份登录华为云,

  • 权限管理 - 组织 Organizations

    不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度

  • 可信服务管理 - 组织 Organizations

    可信服务管理 可信服务概述 启用禁用可信服务 已对接组织可信服务 添加、查看取消委托管理员

  • 标签策略管理 - 组织 Organizations

    标签策略管理 标签策略概述 标签策略语法 启用禁用标签策略 创建标签策略 查看有效标签策略 修改删除标签策略 绑定和解绑标签策略 支持标签策略云服务 支持标签策略区域

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 创建组织 - 组织 Organizations

    本节将介绍使用华为云账号作为管理账号来创建组织。创建组织之后,您可以通过邀请现有账号或创建账号方式向您组织添加账号,可以通过创建OU来为您组织添加OU实现账号结构化管理。 前提条件 当前账号没有加入组织。已经加入组织账号,不能创建组织,请退出已加入组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。

  • 关闭账号 - 组织 Organizations

    之后才会彻底注销。 约束与限制 只有创建账号才可以关闭,无法关闭邀请账号。 创建账号如已转为云账号则无法关闭。 已设置为委托管理员账号无法关闭,如需关闭请先取消委托管理员。 管理账号在30天内仅可以关闭组织中10%成员账号,最多支持关闭200个成员账号,最多可以同时关闭3个成员账号。

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 基于可信服务提供组织级能力 - 组织 Organizations

    义组织合规规则创建。 当组织合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则,系统将自动在此规则名称前添加“Org-”字段用于标识。 组织内成员账号只能触发此规则评估查看规则评估结果以及详情,该组织合规规则修改删除操作只能由创建规则组织账号进行。

  • 什么是组织云服务 - 组织 Organizations

    中所述任务权限,相当于云服务能力在多账号组织场景下拓展。目前支持可信服务请参见:已对接组织可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号成为某个可信服务委托管理员账号。成为委托管理员账号后,该账号下用户可以使用对应可信服务的组织级管理能力。

  • 查询邀请相关信息 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 拒绝邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 创建标签策略 - 组织 Organizations

    指定标签键允许值。 勾选此项后单击“添加值”,为标签键指定一个或多个允许值,表示此标签键仅允许使用此处指定值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。 图2 添加标签键允许值 指定执行标签策略检查资源类型。 勾

  • 创建组织 - 组织 Organizations

    id String 组织唯一标识符(ID)。 urn String 组织统一资源名称。 management_account_id String 组织管理账号唯一标识符(ID)。 management_account_name String 组织管理账号名称。 created_at

  • 接受邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 取消邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 自定义策略 - 组织 Organizations

    用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予OrganizationsFullAccess系统策略,但不希望用户拥有OrganizationsFullAccess中定义删除OU、移除成员账号权限,您可以创

  • 邀请账号加入组织 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 列出组织单元 - 组织 Organizations

    列出组织单元 功能介绍 列出组织中所有组织单元。如果指定父级组织单元,则将获得父级直系子级组织单元列表。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成S