已找到以下 236 条记录
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
产品选择
没有找到结果,请重新输入
  • API概览 - 组织 Organizations

    建所需服务关联委托账号访问委托。 列出组织中账号 列出组织中账号。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。如果指定父级组织单元,则将获得作为父级直系子级所有账号列表。 关闭账号 关闭在组织中直接创建账号。 查询账号信息 查询有关指定账号信息。

  • 服务控制策略管理 - 组织 Organizations

    服务控制策略管理 服务控制策略介绍 启用禁用SCP功能 创建SCP 修改删除SCP 绑定和解绑SCP SCP示例 SCP系统策略列表 支持SCP云服务 支持SCP区域 SCP授权参考

  • 标签策略管理 - 组织 Organizations

    标签策略管理 标签策略概述 标签策略语法 启用禁用标签策略 创建标签策略 查看有效标签策略 修改删除标签策略 绑定和解绑标签策略 支持标签策略云服务 支持标签策略区域

  • 可信服务管理 - 组织 Organizations

    可信服务管理 可信服务概述 启用禁用可信服务 已对接组织可信服务 添加、查看取消委托管理员

  • 创建账号 - 组织 Organizations

    通过IAM身份中心登录创建账号 约束与限制 组织管理员最多可以同时创建5个账号。 在组织中创建账号仅支持通过委托切换角色IAM身份中心进行登录。 通过组织云服务创建账号,财务默认托管于组织管理账号。 创建账号时请确保输入手机号正确性。 创建账号 以组织管理员或管理账号身份登录华为云,

  • 权限管理 - 组织 Organizations

    不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 拒绝邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 什么是组织云服务 - 组织 Organizations

    中所述任务权限,相当于云服务能力在多账号组织场景下拓展。目前支持可信服务请参见:已对接组织可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号成为某个可信服务委托管理员账号。成为委托管理员账号后,该账号下用户可以使用对应可信服务的组织级管理能力。

  • 取消邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 创建组织 - 组织 Organizations

    本节将介绍使用华为云账号作为管理账号来创建组织。创建组织之后,您可以通过邀请现有账号或创建账号方式向您组织添加账号,可以通过创建OU来为您组织添加OU实现账号结构化管理。 前提条件 当前账号没有加入组织。已经加入组织账号,不能创建组织,请退出已加入组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。

  • 创建标签策略 - 组织 Organizations

    指定标签键允许值。 勾选此项后单击“添加值”,为标签键指定一个或多个允许值,表示此标签键仅允许使用此处指定值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。 图2 添加标签键允许值 指定执行标签策略检查资源类型。 勾

  • 接受邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 查询邀请相关信息 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 成本中心 - 组织 Organizations

    成本中心不支持在SCP中资源中指定资源进行权限控制。如需允许访问成本中心,请在SCPResource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) 成本中心不支持在SCP中条件键中配置服务级条件键。成本中心可以使用适用于所有服务全局条件键,请参考全局条件键。

  • 认证鉴权 - 组织 Organizations

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 AK/SK既可以使用永久访问密钥中AK/SK,也可以使用临时访问密钥中AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥security_token。

  • 自定义策略 - 组织 Organizations

    用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予OrganizationsFullAccess系统策略,但不希望用户拥有OrganizationsFullAccess中定义删除OU、移除成员账号权限,您可以创

  • 邀请账号加入组织 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id