已找到以下 211 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 标签概述 - 组织 Organizations

    本章将为您介绍如下内容: 添加标签,为已有的OU、账号、SCP标签策略添加标签。 修改标签,修改OU、账号、SCP标签策略的标签键值。 查看标签,查看OU、账号、SCP标签策略的标签。 删除标签,删除OU、账号、SCP标签策略的标签。 父主题: 标签管理

  • IAM与Organizations权限访问控制的区别 - 组织 Organizations

    织服务则是对根组织单元、组织单元成员账号进行权限控制。 权限控制范围有所区别且有所关联,如果账号已经加入Organizations服务成为成员账号,组织管理员将SCP绑定到组织单元或者成员账号时,则账号下的IAM用户、用户组、委托均会受到SCPIAM策略的权限控制影响。IAM

  • 绑定和解绑标签策略 - 组织 Organizations

    绑定和解绑标签策略 管理账号可以为根、OU账号绑定和解绑标签策略。 约束与限制 一个账号最多可以绑定10个标签策略。 只有组织管理员才可以绑定或解绑标签策略,委托管理员无法执行此操作。 标签策略完成绑定后将在30分钟内生效。 绑定标签策略 方式一: 以组织管理员或管理账号的身份

  • 创建SCP - 组织 Organizations

    关于如何编写JSON格式的策略语句可参考SCP语法介绍SCP示例。 自定义策略版本号(Version)固定为5.0,不可修改。 当作用(Effect)为Allow时,不能有Condition元素,即无法添加条件键。 在策略内容右侧可以使用策略编辑器进行编辑自定义策略的操作、资源条件。 添加操作:单击“+

  • 为指定资源类型添加标签 - 组织 Organizations

    为指定资源类型添加标签 功能介绍 向指定的资源类型添加一个或多个标签。目前,您可以将标签附加到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 列出跟指定策略绑定的所有实体 - 组织 Organizations

    列出跟指定策略绑定的所有实体 功能介绍 列出跟指定策略绑定的所有根、组织单元账号。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 为指定资源添加标签 - 组织 Organizations

    为指定资源添加标签 功能介绍 向指定的资源添加一个或多个标签。目前,您可以将标签附加到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 从指定资源中删除指定主键标签 - 组织 Organizations

    从指定资源中删除指定主键标签 功能介绍 从指定资源中删除具有指定主键的任何标签。您可以将标签绑定到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 删除策略 - 组织 Organizations

    删除策略 功能介绍 从组织中删除指定的策略。在执行此操作之前,必须首先将策略跟所有组织单元、根账号解绑。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 查询有效的策略 - 组织 Organizations

    查询有效的策略 功能介绍 查询指定策略类型账号的有效策略信息。当前此接口不支持查询服务控制策略(service_control_policy)。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 基本概念 - 组织 Organizations

    元(Organizational Unit,以下简称OU)四个部分组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根组织单元多层级组织单元组成的树状结构。成员账号可以关联在根组织单元或任一层级的组织单元。如何管理组织请参见组织管理。 根组织单元 当您开通Organ

  • 云连接 CC - 组织 Organizations

    n)、资源(Resource)条件(Condition)。 如何使用这些元素编辑SCP自定义策略,请参考创建SCP。 操作(Action) 操作(Action)即为SCP中支持的授权项。 “访问级别”列描述如何对操作进行分类(list、readwrite等)。此分类可帮助您了解在SCP中相应操作对应的访问级别。

  • 创建IAM用户并授权管理组织 - 组织 Organizations

    将管理账号的组织管理权限进行拆分,根据用户职能给用户分配不同的访问管理权限,以达到用户之间的权限隔离。例如管理账号有两个IAM用户,一个IAM用户可以创建和删除组织单元,一个IAM用户只能查看组织单元。 给管理账号中不同职能部门的员工创建IAM用户,让员工拥有唯一独立安全凭证访问华为云,并使用Organ

  • 列出绑定到指定资源类型的标签 - 组织 Organizations

    列出绑定到指定资源类型的标签 功能介绍 列出绑定到指定资源类型的标签。您可以将标签附加到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer

  • 在根中启用策略类型 - 组织 Organizations

    在根中启用策略类型 功能介绍 在根中启用策略类型。在根中启用策略类型后,您可以将该类型的策略绑定到根、或该根中的任何组织单元账号。这是在后台执行的异步请求。您可以使用ListRoots查看指定根的策略类型的状态。此操作只能由组织的管理账号调用。 调试 您可以在API Explo

  • 邀请账号加入组织 - 组织 Organizations

    在弹窗中,选择“邀请现有账号”,输入邀请账号的账号名或账号ID。 如何获取账号名账号ID请参见:获取账号名ID。 图2 邀请现有账号 (可选)为账号添加标签。 标签以键值对的形式表示,用于标识账号,便于对账号进行分类搜索。一个账号最多添加20个标签。 标签的设置说明如表1所示。 表1 标签说明

  • 注册作为服务委托管理员 - 组织 Organizations

    指定成员账号能够管理指定服务的组织功能。此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户仍需要IAM权限才能访问管理服务。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可

  • 使用SCP控制成员账号的权限 - 组织 Organizations

    账号的权限边界,限制账号内用户的操作。SCP可以关联到组织、OU成员账号。当SCP关联到组织或OU时,该组织或OU下所有账号均受该策略影响。 本章节以创建一个简单的SCP并将其绑定至成员账号为例,帮助您快速了解使用SCP。 操作流程 操作步骤 说明 准备工作 已创建组织并加入一个成员账号。

  • SCP原理介绍 - 组织 Organizations

    绑定的策略继承的策略。某组织单元绑定的SCP,会继承给该组织单元下的所有子级OU账号。账号组织单元的权限边界,由所有上级OU的SCP自身直接绑定的SCP共同决定。如下图所示,Account y隶属于OU3,Account y的权限边界是由继承自Root,OU1OU3的SCP与Account

  • 删除组织 - 组织 Organizations

    删除组织 前提条件 当您不需要使用组织功能时,可删除组织。 只有删除组织里所有的成员账号、组织单元策略后,才可以删除组织。 删除组织的影响 对管理账号的影响 管理账号将成为独立账号。您可以继续将此账号作为独立账号使用,也可以使用它创建不同的组织,它也可以作为成员账号接受其他组织的邀请。