已找到以下 239 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 绑定和解绑标签策略 - 组织 Organizations

    击要解绑标签策略操作列“解绑”。 图3 解绑标签策略 在弹窗中单击“解绑”,完成策略解绑。 方式二: 在Organizations控制台,进入策略管理页。 单击“标签策略”,进入标签策略列表。 单击标签策略名称,选择“目标”页签。 单击需要解绑OU或账号操作列“解绑”。

  • 云监控服务 CES - 组织 Organizations

    ions:list 授予批量查询指定指标维度权限。 list - - CESAPI通常对应着一个或多个授权项。表2展示了API与授权项关系,以及该API需要依赖授权项。 表2 API与授权项关系 API 对应授权项 依赖授权项 POST /v2/{project_id}/dashboards

  • 消息中心 - 组织 Organizations

    消息中心不支持在SCP中资源中指定资源进行权限控制。如需允许访问消息中心,请在SCPResource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) 消息中心不支持在SCP中条件键中配置服务级条件键。消息中心可以使用适用于所有服务全局条件键,请参考全局条件键。

  • 功能概览 - 组织 Organizations

    Organizations服务主要功能: 集中管理企业多账号:企业可以将多个账号邀请加入组织,或者直接创建账号,并根据企业管理或工作方式将账号进行分层分组。 集中控制每个账号可执行操作:管理员通过使用服务控制策略,为组织或者组织单元设置权限边界,阻止组织内成员账号对相应服务控制台或API的访问。

  • 查看组织详细信息 - 组织 Organizations

    根绑定策略、标签。 管理账号查看OU信息 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 单击选中要查看组织单元,组织结构树右侧即可展示选中组织单元详细信息,包括OU名称、ID、URN创建时间,以及绑定策略标签。

  • API概览 - 组织 Organizations

    建所需服务关联委托账号访问委托。 列出组织中账号 列出组织中账号。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。如果指定父级组织单元,则将获得作为父级直系子级所有账号列表。 关闭账号 关闭在组织中直接创建账号。 查询账号信息 查询有关指定账号信息。

  • 标签策略语法 - 组织 Organizations

    设置。 对于单值设置,此运算符将继承值替换为指定值。 对于多值设置(JSON数组),此运算符将删除所有继承值,并将其替换为此策略指定值。 @@append 向继承设置添加指定设置(而不删除任何设置)。如果未继承指定设置,则此运算符会将该设置添加到有效策略中。只能将此运算符用于多值设置。

  • 服务控制策略管理 - 组织 Organizations

    服务控制策略管理 服务控制策略介绍 启用禁用SCP功能 创建SCP 修改删除SCP 绑定和解绑SCP SCP示例 SCP系统策略列表 支持SCP云服务 支持SCP区域 SCP授权参考

  • 权限管理 - 组织 Organizations

    不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度

  • 标签策略管理 - 组织 Organizations

    标签策略管理 标签策略概述 标签策略语法 启用禁用标签策略 创建标签策略 查看有效标签策略 修改删除标签策略 绑定和解绑标签策略 支持标签策略云服务 支持标签策略区域

  • 可信服务管理 - 组织 Organizations

    可信服务管理 可信服务概述 启用禁用可信服务 已对接组织可信服务 添加、查看取消委托管理员

  • 创建账号 - 组织 Organizations

    通过IAM身份中心登录创建账号 约束与限制 组织管理员最多可以同时创建5个账号。 在组织中创建账号仅支持通过委托切换角色IAM身份中心进行登录。 通过组织云服务创建账号,财务默认托管于组织管理账号。 创建账号时请确保输入手机号正确性。 创建账号 以组织管理员或管理账号身份登录华为云,

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 拒绝邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 基于可信服务提供组织级能力 - 组织 Organizations

    义组织合规规则创建。 当组织合规规则部署成功后,会在组织内成员账号规则列表中显示此组织合规规则,系统将自动在此规则名称前添加“Org-”字段用于标识。 组织内成员账号只能触发此规则评估查看规则评估结果以及详情,该组织合规规则修改删除操作只能由创建规则组织账号进行。

  • 什么是组织云服务 - 组织 Organizations

    中所述任务权限,相当于云服务能力在多账号组织场景下拓展。目前支持可信服务请参见:已对接组织可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号成为某个可信服务委托管理员账号。成为委托管理员账号后,该账号下用户可以使用对应可信服务的组织级管理能力。

  • 创建标签策略 - 组织 Organizations

    指定标签键允许值。 勾选此项后单击“添加值”,为标签键指定一个或多个允许值,表示此标签键仅允许使用此处指定值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。 图2 添加标签键允许值 指定执行标签策略检查资源类型。 勾

  • 创建组织 - 组织 Organizations

    本节将介绍使用华为云账号作为管理账号来创建组织。创建组织之后,您可以通过邀请现有账号或创建账号方式向您组织添加账号,可以通过创建OU来为您组织添加OU实现账号结构化管理。 前提条件 当前账号没有加入组织。已经加入组织账号,不能创建组织,请退出已加入组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。