已找到以下 236 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 列出策略 - 组织 Organizations

    列出策略 功能介绍 列出组织中所有策略。如果指定了资源ID,例如组织单元ID或账号ID,则将获得该资源已绑定策略列表。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer

  • 账号管理 - 组织 Organizations

    账号管理 账号概述 邀请账号加入组织 创建账号 关闭账号 移动账号 查看账号详细信息 移除成员账号 查看账号记录

  • 接受邀请 - 组织 Organizations

    邀请(握手)唯一标识符(ID)。源账号在发起邀请(握手)时创建ID。 urn String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期和时间。 created_at String 提出邀请(握手)请求日期和时间。

  • 创建组织单元 - 组织 Organizations

    objects 要附加到新创建组织单元标签列表。 表3 tags 参数 是否必选 参数类型 描述 key 是 string 标签键密钥标识符或名称。 value 是 string 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 企业中心 - 组织 Organizations

    企业中心不支持在SCP中资源中指定资源进行权限控制。如需允许访问企业中心,请在SCPResource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) 企业中心不支持在SCP中条件键中配置服务级条件键。企业中心可以使用适用于所有服务全局条件键,请参考全局条件键。

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 权限管理 - 组织 Organizations

    企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(

  • 组织概述 - 组织 Organizations

    组织是为管理多账号关系而创建实体。一个组织由管理账号、成员账号、根OU、OU四个部分组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根OU和多层级OU组成树状结构。成员账号可以关联在根OU或任一层级OU。有关Organizations云服务基本概念参见:基本概念。

  • 功能概览 - 组织 Organizations

    Organizations服务主要功能: 集中管理企业多账号:企业可以将多个账号邀请加入组织,或者直接创建账号,并根据企业管理或工作方式将账号进行分层分组。 集中控制每个账号可执行操作:管理员通过使用服务控制策略,为组织或者组织单元设置权限边界,阻止组织内成员账号对相应服务控制台或API的访问。

  • 配置审计 Config - 组织 Organizations

    授予权限删除已存在高级查询语句。 write storedQueries * - rms:storedQueries:get 授予权限查看已存在高级查询语句详情。 read storedQueries * - rms:storedQueries:list 授予权限查看已存在高级查询语句列表。

  • 注册作为服务委托管理员 - 组织 Organizations

    注册作为服务委托管理员 功能介绍 指定成员账号能够管理指定服务组织功能。此接口授予委托管理员对组织服务数据只读访问权限。委托管理员账号中IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 删除组织单元 - 组织 Organizations

    删除组织单元 功能介绍 从根或其他组织单元中删除组织单元。前提是您必须先移除该组织单元中所有成员账号或将成员账号移动至其他组织单元,必须删除该组织单元中所有子组织单元。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 云桌面 Workspace - 组织 Organizations

    如果该列包含资源类型,则必须在具有该操作语句中指定该资源URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于云桌面定义资源类型详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP语句Condition元素中支持指定键值。 如果该

  • 云数据库 RDS - 组织 Organizations

    rds:coldTable:operate 授予冷热分离操作权限。 write - - RDSAPI通常对应着一个或多个授权项。表2展示了API与授权项关系,以及该API需要依赖授权项。 表2 API与授权项关系 API 对应授权项 依赖授权项 GET /v3/{project_id}/jobs

  • 调整配额 - 组织 Organizations

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个组织单元、邀请多少成员账号等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。

  • 账号概述 - 组织 Organizations

    新加入组织的成员账号权限将会受到服务控制策略和标签策略影响。附加到根或包含新成员账号OU上服务控制策略和标签策略,将应用到新成员账号和成员账号名下所有IAM用户中。 管理账号开启可信服务时,支持成员账号内部创建对应可信服务服务关联委托。 本章将为您介绍如下内容,以帮助您管理组织中账号: 邀请账号加入

  • 数据加密服务 DEW - 组织 Organizations

    kms::getVersions 授予查询服务版本权限。 read - - kms::getVersion 授予查询服务密钥API版本权限。 read - - kms::getInstance 授予查询用户密钥实例个数权限。 read - - kms::getQuota 授予查询用户配额权限。 read

  • 创建IAM用户并授权管理组织 - 组织 Organizations

    在IAM控制台创建用户,并将其加入1中创建用户组。 用户登录并验证权限 使用新创建用户登录控制台,能正常进入组织服务并可查看组织相关信息,然后尝试添加组织单元报错,报错信息提示“权限不足,请联系管理员处理”,表示“Organizations ReadOnlyAccess”已生效,您只有组织查看权限。 父主题:

  • 标签概述 - 组织 Organizations

    签,每个标签都包含您定义一个“键”和一个“值”,一个标签使用键为“团队”,另一个使用键为“环境”,每个标签都拥有相关值。 图1 标签示例 您可以根据为云资源添加标签快速搜索和筛选特定云资源。例如,您可以为账号中资源定义一组标签,以跟踪每个云资源所有者和用途,使资源管理变得更加轻松高效。