检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
大企业的业务覆盖范围很广泛,分布在不同的子行业和地理区域,为支持整个公司的长期稳定运行和有效管理,通常采用集团化和等级式管理模式。随着经营范围和规模的不断扩大,需要不断建立子公司、分公司,子公司再建立孙公司,大部门也逐步拆分成多个小部门,组织结构的层级也就越来越多。大企业的IT治
场景及限制说明 表1和表2分别介绍了在财务托管模式和财务独立模式下,企业主账号为代售子客户、顾问销售子客户和直销客户时,使用企业管理功能的场景和限制。 表1 场景及限制说明(财务托管模式) 企业主账号操作场景 代售子客户 顾问销售子客户 直销客户 新建子账号 新建的子账号为直销客户,与主账号为同一法人
中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,CTS可记录企业项目管理服务的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 查看审计日志的详细操作请参考查看审计事件。
问控制和身份认证的基础服务,您可以使用IAM创建和管理用户、用户组,通过授权来允许或拒绝他们对云服务和资源的访问,通过设置安全策略提高账号和资源的安全性,同时IAM为您提供多种安全的访问凭证。 企业项目管理服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,定义了
查询资金往来明细 主账号支持以组织或子账号为维度查看现金、信用额度和代金券的拨款、回收记录。 主账号查询资金往来明细 进入“资金往来明细”页面。 页面显示当前主账号与子账号的现金、信用额度以及代金券的拨款和回收明细。 设置操作时间、账号等信息,单击“导出”。 系统根据选择条件导出资金往来明细数据。
财务独立关联模式下,主账号可以将自己划拨的账户余额进行回收,也可以将自己划拨的信用额度和代金券进行回收。 企业主账号可以使用批量方式回收已发放的账户余额,信用额度和代金券暂不支持批量回收方式。 前提条件 企业主账号和子账号实名认证信息一致时,企业主账号才可以回收企业子账号的信用额度。 企业主账号和子账号为“同一法人”才可以回收代金券额度。
财务独立关联模式下,主账号支持以组织或子账号为维度查看现金、信用额度和代金券的拨款、回收记录。默认查询近一个月的记录。 主账号查询资金往来明细 进入“资金往来明细”页面。 页面显示当前主账号与子账号的现金、信用额度以及代金券的拨款和回收明细。 设置操作时间、账号等信息,单击“导出”。 系统根据选择条件导出资金往来明细数据。
回收账户余额/信用余额/代金券 主账号可以将自己划拨的账户余额进行回收,也可以将自己划拨的信用额度和代金券进行回收。 企业主账号可以使用批量方式回收已发放的账户余额,信用额度和代金券暂不支持批量回收方式。 前提条件 企业子账号和主账号的关联关系为“同一法人”才可以回收信用额度(关联关
企业客户主账号可以给企业子账号拨款,拨款方式包括账户余额、信用额度和代金券三种。 注意: 按照华为云财务管理要求,如果企业主账号和该子账号实名认证信息不一致,则无法使用信用额度的拨款方式。如果企业主账号和该子账号属于不同法人,则无法使用代金券的拨款方式。 对于生态伙伴向客户账号划款,请参考“伙伴中心”相关指引。
结果验证 用创建的IAM用户Test_User_A和Test_User_B登录验证资源权限。 用创建的IAM用户登录管理控制台。 单击页面右上方的“企业 > 项目管理”。 分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。 图1 项目管理 进入“企业项目管理”页面。
Unauthorized 被请求的页面需要用户名和密码。 402 Payment Required 保留请求。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求的页面。 405 Method Not Allowed 请求中指定的方法不被允许。
统一成本预测:企业主账号可统一查看整个组织的成本预测,也可以查看名下某个企业子账号的成本预测。 统一成本分析:企业主账号可统一分析整个组织的成本和用量情况,也可以分析名下某个企业子账号的成本和用量情况。 统一成本监控:企业主账号可统一监控整个组织的成本异常情况,也可以监控某个企业子账号的成本异常情况。 统
Management Service,简称“EPS”),为客户提供与企业组织架构和业务管理模型匹配的云治理平台。 以面向企业资源管理为出发点,帮助企业以公司、部门、项目等组织架构分级管理和项目业务结构来实现企业在云上的人、财、物、权、业务的管理,提供企业项目管理、资源管理、人员管理、财务管理能力。
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
求按部门实现人员、资源和财务的独立管理。 解决方案: 该集团公司先注册华为账号并开通华为云,开通企业项目功能和企业主账号功能; 将子公司A和子公司B分别作为华为云子账号A和华为云子账号B,与企业主账号关联,并同时开通企业项目功能; 将子公司下的部门作为单独的企业项目进行管理:企业
总览 映射关系 大企业IT治理架构中的各个层级需要逐一映射到华为云上,在华为云上创建相应的对象,推荐的映射关系如下图所示: 图1 大企业IT治理架构到华为云的映射 操作步骤 基于上述映射关系,按照以下步骤完成设置和操作: 图2 大企业IT治理最佳实践的十大步骤 父主题: 云上IT治理最佳实践
用户可以根据组织架构规划企业项目,将企业分布在不同区域的资源按照企业项目进行统一管理,同时可以为每个企业项目设置拥有不同权限的用户组和用户。 发布区域:全部 创建企业项目 修改/启用/停用企业项目 为新购云资源选择企业项目 管理企业项目资源 企业项目管理帮助您将相关的资源(如具有相同使用用途的资源)集中在一起,按企业项目的方式来管理云资源。
什么是“不同法人”? “不同法人”是指企业主账号和子账号各自为独立法人。“不同法人”法人类型,要求主账号和子账号都已经通过实名认证。 父主题: 财务独立
创建企业项目 管理员可以参考以下操作分别创建企业项目project_A和project_B。 登录华为云控制台。 单击页面右上方的“企业 > 项目管理”。 分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。 图1 项目管理 在企业项目管理页面,单击页面右上方“创建企业项目”。