已找到以下 217 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 组织管理 - 组织 Organizations

    组织管理 创建组织 查询所属组织信息 删除组织 离开当前组织 列出组织根 父主题: API

  • 邀请账号加入组织 - 组织 Organizations

    邀请加入组织成员账号,原财务关系不会调整,保留原有企业主子账号之间财务模式。 本章节包含如下内容: 向账号发送邀请 管理组织待处理邀请 接受或拒绝来自组织邀请 向账号发送邀请 您可通过以下步骤,邀请其他账号加入组织,成为组织成员账号。注意,邀请进入组织成员账号会默认

  • 邀请管理 - 组织 Organizations

    邀请管理 查询邀请相关信息 接受邀请 拒绝邀请 取消邀请 列出收到邀请 列出发送邀请 父主题: API

  • 策略管理 - 组织 Organizations

    策略管理 创建策略 列出策略 查询策略相关信息 更新策略 删除策略 在根中启用策略类型 禁用根中策略类型 将策略跟实体绑定 将策略跟实体解绑 列出跟指定策略绑定所有实体 父主题: API

  • 组织单元管理 - 组织 Organizations

    组织单元管理 创建组织单元 列出组织单元 查询有关组织单元信息 更改组织单元名称 删除组织单元 父主题: API

  • SCP常见问题 - 组织 Organizations

    如上示例无法进一步压缩到带一个元素Statement中,因为两个元素具有不同作用(Effect)。通常情况下,您只能在每个语句中Effect和Resource元素相同时组合语句。 多个Statement元素 如下示例中错误看起来可能是上一节中错误变体,但是从语法上来看,它是一种不同类型错误。如

  • SCP示例 - 组织 Organizations

    SCP示例 本章节为您介绍SCP常用示例,包含如下内容: 阻止成员账号退出组织 阻止根用户服务访问 禁止创建带有指定标签资源 禁止访问指定区域资源 禁止共享到组织外 禁止共享指定类型资源 禁止组织内账号给组织外账号进行聚合授权 禁止根用户使用除IAM之外云服务 阻止IAM用户和委托进行某些修改

  • 更新账号信息 - 组织 Organizations

    AccountDto object 包含组织成员账号有关信息。 表5 AccountDto 参数 参数类型 描述 id String 账号唯一标识符(ID)。 urn String 账号统一资源名称。 join_method String 账号加入组织方式。invited:邀请加入,created:创建加入。

  • 功能概览 - 组织 Organizations

    Organizations服务主要功能: 集中管理企业多账号:企业可以将多个账号邀请加入组织,或者直接创建账号,并根据企业管理或工作方式将账号进行分层分组。 集中控制每个账号可执行操作:管理员通过使用服务控制策略,为组织或者组织单元设置权限边界,阻止组织内成员账号对相应服务控制台或API的访问。

  • 权限及授权项说明 - 组织 Organizations

    对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action,在自定义策略中Action中写入授权项,可以实现授权项对应权限功能。 依赖授权项:部分Action存在对其他Action依赖,需要将依赖Action同时写入授权项,才能实现对应权限功能。 IAM

  • 组织概述 - 组织 Organizations

    组织是为管理多账号关系而创建实体。一个组织由管理账号、成员账号、根OU、OU四个部分组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根OU和多层级OU组成树状结构。成员账号可以关联在根OU或任一层级OU。有关Organizations云服务基本概念参见:基本概念。

  • 创建标签策略 - 组织 Organizations

    指定标签键允许值。 勾选此项后单击“添加值”,为标签键指定一个或多个允许值,表示此标签键仅允许使用此处指定值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。 图2 添加标签键允许值 指定执行标签策略检查资源类型。 勾

  • 标签概述 - 组织 Organizations

    签,每个标签都包含您定义一个“键”和一个“值”,一个标签使用键为“团队”,另一个使用键为“环境”,每个标签都拥有相关值。 图1 标签示例 您可以根据为云资源添加标签快速搜索和筛选特定云资源。例如,您可以为账号中资源定义一组标签,以跟踪每个云资源所有者和用途,使资源管理变得更加轻松高效。

  • 在根中启用策略类型 - 组织 Organizations

    功能介绍 在根中启用策略类型。在根中启用策略类型后,您可以将该类型策略绑定到根、或该根中任何组织单元和账号。这是在后台执行异步请求。您可以使用ListRoots查看指定根策略类型状态。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • SCP原理介绍 - 组织 Organizations

    以给自己名下IAM用户授予操作A权限,不能授予操作B权限,即便授予了操作B权限,也无法生效。 交集有效 权限边界叠加遵从交集有效准则,父OUSCP与子OU(或账号)SCP共同允许权限,作为子OU最终权限边界。 如下图所示,左侧椭圆表示附加到父OUSCP,它允

  • 创建组织单元 - 组织 Organizations

    objects 要附加到新创建组织单元标签列表。 表3 tags 参数 是否必选 参数类型 描述 key 是 string 标签键密钥标识符或名称。 value 是 string 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • OU概述 - 组织 Organizations

    什么是OU 组织单元OU是可以理解为成员账号容器或分组单元,通常可以映射为企业部门、子公司或者项目组等。OU可以嵌套,一个OU只能有一个父OU,一个OU下可以关联多个子OU或者成员账号。 本章节将为您介绍如下内容: 创建OU 修改OU 查看OU详细信息 删除OU 父主题: OU管理

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额