检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
域名管理 OrgID支持多域名管理,组织创建者或组织管理员可以为组织添加自有域名并验证,添加后可以用作管理员为成员创建管理式华为账号的后缀。 约束限制 每个组织最多支持管理3个域名,即除创建组织时设置的域名,最多可以添加2个域名。 域名添加后不支持修改和删除。
成员管理 添加成员失败 添加成员后在页面看不到用户数据 成员账号忘记密码
应用管理 创建自建应用 配置自建应用
删除认证源 √ √ × × 查看认证源 √ √ × × 添加区域范围 √ √ × × 编辑区域范围 √ √ × × 删除区域范围 √ √ × × 查看区域范围 √ √ × × 查看登录登出日志 √ √ √(只能查看自己的登录登出日志) √(只能查看自己的登录登出日志) 查看管理操作日志
删除用户组 单击待删除用户组所在行“操作”列下的“删除”。 仅限普通类型用户组可删除,联邦认证的安全类型用户组不可删除。 单击“确认”。 父主题: 成员部门管理
删除部门 单击待删除部门所在行“操作”列下的“删除”。 一级部门不支持删除。删除部门后,数据无法恢复,请谨慎操作。 单击“确认”。 父主题: 成员部门管理
管理操作日志 管理操作日志主要用于记录组织创建者或组织管理员的操作记录(如添加应用、添加部门等),便于日后的查询、审计和回溯。 查看管理操作日志 登录管理中心。 选择左侧导航栏的“审计日志 > 管理操作日志”。 (可选)设置过滤条件。支持通过时间段和管理员用户名进行过滤。
成员管理 在成员管理页面,管理员可以查看成员详情、创建/移除成员、变更成员部门、以及邀请已有个人华为账号的用户加入组织。 约束与限制 每个组织下默认最多可以创建和邀请共200个成员,如您有更大的使用需求,可以在组织信息页面申请组织配额。 创建成员 登录管理中心。
组织管理 组织信息管理 数据报表 域名管理
图1 申请权限 支持按照以下方式进行选择: 按角色分配权限:申请应用对应的角色权限,可申请OrgID管理中心的部门管理员、组织管理员和自建应用配置的角色。 按岗位分配权限:申请岗位权限,可申请岗位下全部应用角色权限,也可申请部分应用角色权限。
删除岗位角色 在“岗位管理”页面,单击岗位所在行“操作”列的“查看详情”。 单击“角色范围”,切换至“角色范围”页签。 在角色列表,单击待删除的角色所在行“操作”列的“删除”。 单击“确认”。 删除岗位 在“岗位管理”页面,单击岗位所在行“操作”列的“删除”。 单击“确认”。
系统管理 用户属性配置 获取组织凭证
授权管理配置 通过授权管理,可以配置应用的授权范围,并选择应用的可用成员范围。组织创建者或组织管理员可根据应用所需更改授权设置。 配置应用授权 登录管理中心。 选择左侧导航栏的“应用管理”。 在“全部应用”页签,单击待修改的应用操作列的“配置”。
管理中心介绍 组织创建者或组织创建者设置的拥有管理权限的组织用户(即组织管理员、部门管理员)可登录组织的管理中心对组织进行管理操作,包括成员部门管理、应用管理、认证管理、日志审计和组织管理(移交组织和解散组织仅支持组织创建者操作)等。
成员部门管理 部门管理 成员管理 用户组管理 三方认证用户
组织信息管理 修改组织信息 申请组织成员配额 移交组织 解散组织 父主题: 组织管理
认证管理 认证源管理 区域范围管理
区域范围管理 组织创建者或组织管理员可以添加区域范围,方便对OrgID进行访问控制。 添加区域范围 登录管理中心。 选择左侧导航栏的“认证管理 > 区域范围管理”。 在区域范围管理页面,单击“添加区域”。 在添加区域页面,输入区域信息,参数说明如表1所示,单击“保存”。
认证源管理 配置组织社交认证源 添加组织认证源 父主题: 认证管理
解散组织 仅组织创建者可以解散组织,解散组织后该组织的所有数据会被删除,且该操作不可撤销,请谨慎操作。 解散组织 登录管理中心。 选择左侧导航栏的“组织管理 > 组织信息”。 单击解散组织模块中的“解散”。 单击“确认”。 父主题: 组织信息管理