已找到以下 124 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 调整配额 - 组织 Organizations

    什么是配额? 为防止资源滥用,平台限定各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个组织单元、邀请多少成员账号等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源

  • 离开当前组织 - 组织 Organizations

    离开当前组织 功能介绍 此操作只能由组织成员账号调用。只有当组织账号配置作为独立账号运行所需信息时,您才能作为成员账号离开组织。要离开账号不能是组织启用任何服务委托管理员账号。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explor

  • 列出策略 - 组织 Organizations

    列出策略 功能介绍 列出组织中所有策略。如果指定资源ID,例如组织单元ID或账号ID,则将获得该资源已绑定策略列表。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer

  • SCP原理介绍 - 组织 Organizations

    自己名下IAM用户授予操作A权限,不能授予操作B权限,即便授予操作B权限,也无法生效。 交集有效 权限边界叠加遵从交集有效准则,父OUSCP与子OU(或账号)SCP共同允许权限,作为子OU最终权限边界。 如下图所示,左侧椭圆表示附加到父OUSCP,它允许权

  • 权限管理 - 组织 Organizations

    企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(

  • 在根中启用策略类型 - 组织 Organizations

    功能介绍 在根中启用策略类型。在根中启用策略类型后,您可以将该类型策略绑定根、或该根中任何组织单元和账号。这是在后台执行异步请求。您可以使用ListRoots查看指定根策略类型状态。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 从指定资源类型中删除指定主键标签 - 组织 Organizations

    objects 要添加到指定资源标签列表。 表4 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键密钥标识符或名称。 value 是 String 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数 无

  • API概览 - 组织 Organizations

    禁用根中的策略类型 禁用根中策略类型。只有在根中启用了特定类型策略,才能将该类型策略绑定根中实体。执行此操作后,您不能再将指定类型策略绑定该根或该根中任何组织单元或账号。这是在后台执行异步请求。您可以使用ListRoots查看指定根策略类型状态。此操作只能由组织管理账号调用。

  • 标签策略语法 - 组织 Organizations

    对于多值设置(JSON数组),此运算符将删除所有继承值,并将其替换为此策略指定值。 @@append 向继承设置添加指定设置(而不删除任何设置)。如果未继承指定设置,则此运算符会将该设置添加到有效策略中。只能将此运算符用于多值设置。 此运算符将指定值添加到继承数组中任何值。 @@remove

  • 在CTS事件列表查看云审计事件 - 组织 Organizations

    使用限制 单账号跟踪事件可以通过云审计控制台查询。多账号事件只能在账号自己事件列表页面去查看,或者组织追踪器配置OBS桶中查看,也可以组织追踪器配置CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7天操作记录,您必

  • 基本概念 - 组织 Organizations

    (Service Control Policy,SCP) 是一种基于组织访问控制策略。组织管理账号可以使用SCP指定组织中成员账号权限边界,限制账号内用户操作。服务策略可以关联组织、组织单元和成员账号。当服务策略关联组织或组织单元时,该组织或组织单元下所有账号受到该策略影响。如何管理SCP请参见服务控制策略介绍。

  • SCP语法介绍 - 组织 Organizations

    (请求中所有值)ForAllValues:测试请求集每个成员值是否为条件键集子集。如果请求中每个键值均与策略中至少一个值匹配,则条件返回true。 (请求中任何值)ForAnyValue:测试请求值集至少一个成员是否与条件键值集至少一个成员匹配。如果请求中任何一

  • 最新动态 - 组织 Organizations

    最新动态 本文介绍组织云服务Organizations各特性版本功能发布和对应文档动态,新特性将在各个区域(Region)陆续发布,欢迎体验。 2022年11月 序号 功能名称 功能描述 阶段 相关文档 1 集中管理企业多帐号 企业可以将多个帐号邀请加入组织,并根据企业管理或工作方式将帐号进行分层分组。

  • 什么是组织云服务 - 组织 Organizations

    中所述任务权限,相当于云服务能力在多账号组织场景下拓展。目前支持可信服务请参见:已对接组织可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号成为某个可信服务委托管理员账号。成为委托管理员账号后,该账号下用户可以使用对应可信服务的组织级管理能力。

  • SCP常见问题 - 组织 Organizations

    如上示例无法进一步压缩到带一个元素Statement中,因为两个元素具有不同作用(Effect)。通常情况下,您只能在每个语句中Effect和Resource元素相同时组合语句。 多个Statement元素 如下示例中错误看起来可能是上一节中错误变体,但是从语法上来看,它是一种不同类型错误。如

  • 启用和禁用SCP功能 - 组织 Organizations

    SCP,且只能使用组织管理账号禁用SCP。 禁用SCP后,所有SCP会自动从组织中所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用SCP后再重新启用SCP,则组织中所有实体将恢复只绑定FullAccess状态。实体与其他SCP绑定关系将丢失,如需恢复则需要用户重新绑定。

  • 授权项 - 组织 Organizations

    企业项目(Enterprise Project) 列出绑定指定资源标签 GET /v1/organizations/resources/{resource_id}/tags organizations:tags:list × × 为指定资源添加标签 POST /v1/organiza

  • 根据资源类型及标签信息查询实例数量 - 组织 Organizations

    values不能重复。返回包含所有标签资源列表,key之间是与关系,key-value结构中value是或关系。无tag过滤条件时返回全量数据。 matches 否 Array of Match objects 要绑定新创建账号标签列表。 表4 TagsDTO 参数 是否必选

  • 根据资源类型及标签信息查询实例列表 - 组织 Organizations

    values不能重复。返回包含所有标签资源列表,key之间是与关系,key-value结构中value是或关系。无tag过滤条件时返回全量数据。 matches 否 Array of Match objects 要绑定新创建账号标签列表。 表5 TagsDTO 参数 是否必选

  • 基于可信服务提供组织级能力 - 组织 Organizations

    更多关于Config服务组织合规规则详细信息请参见组织合规规则。 以组织管理员账号或者Config服务委托管理员账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”。 单击左侧“资源合规”,进入“资源合规”页面。