检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
供多种安全的访问凭证。 企业项目管理服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,定义了允许和拒绝的访问操作,以此实现云资源权限的访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个用户组授予所需的权限,用户组内的用户自动继承用户组的所有权限。
在管理控制台统一身份认证服务(IAM)页面,分别创建用户组UserGroup B和UserGroup C。 创建用户组并授权详见创建用户组并授权。 图1 创建用户组 将用户添加至用户组 将用户User B和User C分别添加至用户组UserGroup B和UserGroup C。 创建用户并加入用户组详见创建IAM用户。
如何获取企业项目ID 通过调用接口获取。 可通过调用企业项目管理的查询企业项目列表接口获取。 通过在企业项目详情页查询获取。操作步骤如下: 登录华为云控制台。 单击页面右上方的“企业 > 项目管理”。 分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。 在企业项目
如何对企业项目下的资源进行续费 操作场景 开通企业项目的客户,可以按企业项目查看该项目下即将到期的资源,选择这些资源进行续费。 前提条件 客户已开通企业项目服务。 操作步骤 进入企业项目财务信息管理页面。 具体操作请参见如何进入企业项目财务信息管理页面。 单击左侧的“续费管理”,进入“续费管理”页面。
如何查看企业项目群的消费统计 操作场景 客户可查看近12个月的月度消费金额和消费信息等。 前提条件 客户已开通企业项目服务。 操作步骤 登录华为云控制台。 进入费用中心的“总览”页面。 单击页面右上方的“查看项目财务信息”。 进入“企业项目财务信息”页面。 单击页面上方说明信息中的“企业项目群管理”。
在弹出的确认框中单击“确定”。 用户关联的企业项目删除完成。 其他操作 管理员创建用户组并授权后,将用户加入用户组中,使用户具备用户组的权限,实现用户的授权。给已授权的用户组中添加或者移除用户,快速实现用户的权限变更。推荐使用此方法管理企业项目的用户,具体请参见:用户组添加/移除用户。 父主题: 如何管理企业项目用户
退订使用中的资源,请参见退订使用中的资源。 退订未生效的资源,请参见退订未生效的资源。 退订续费周期,请参见退订续费周期。 如果要退订创建/变更失败的资源,请参见退订创建/变更失败的资源。 如果要查看退订记录,请单击页面右上角的“退订记录”。 父主题: 如何管理企业项目下资源的资费
在企业项目管理页面,单击企业项目操作列的“查看消费 ”。 进入“费用账单”页面。 单击左侧“续费管理”,进入“续费管理”页面。 设置筛选条件,选择需要变更的资源。 单击资源列表上方的“到期转按需”,或单击资源操作列的“更多”,选择“到期转按需”。 进入“到期转按需”页面,确认信息无误后,单击右下角的“到期转按需”按钮。
进入成本中心,对子账号进行成本预算的设置,监控子账号的消费。 单击创建子账号成功的提示消息中的“设置成本预算”,直接跳转至“成本中心”。 单击“组织与账号”页面提示中的“成本预算”进入“成本中心”。 新建预算的具体操作请参见新建预算。管理子账号的成本预算具体操作请参见预算管理。
如何管理企业项目下资源的资费 如何对企业项目下的资源进行退订 如何对企业项目下的资源进行续费 如何对企业项目下资源的资费进行变更 父主题: 企业项目财务管理
图2 用户组授权 系统将跳转至IAM的用户组页面,在“用户组”列表单击用户组名称进入用户组详情页面。 在“授权记录”页签中单击“企业项目视图”,选择待删除关联关系的企业项目,单击右侧操作列的“ 删除”。 如需批量删除用户组关联的企业项目,可在列表中勾选多个企业项目,单击列表上方的“删除”按钮。
如何查看企业子账号的关联时间? 在“组织和账号”页面,选择要查看的子账号所从属的组织,单击该组织关联的“子账号数量”后的“展开”,在展开的列表信息中,即可查看子账号的关联时间。 父主题: 公共
务获取用户Token接口时需要注意作用域即scope字段应该设置为domain。响应消息头中X-Subject-Token的值即为用户Token。 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。
服务中创建用户组、为每个员工创建IAM用户并加入用户组,再将用户组添加至需求1创建的企业项目,并按照表1为各企业项目中的用户组授予相应的资源使用权限。 图1 A公司人员配置模型 表1 A公司各用户组权限配置模型 用户组 职责 所需权限 描述 财务组 负责管理项目费用的使用情况。 Enterprise
仅体现支持的全量服务及其资源类型,不体现各服务的相关版本等详细情况。 目前企业项目支持管理的云服务及对应资源如下: 表1 企业项目当前支持的资源 云服务 资源类型 云专线 DC 物理连接 虚拟网关 虚拟接口 链路聚合组 弹性云服务器 ECS 弹性云服务器 裸金属服务器 BMS 裸金属服务器
企业管理目前支持的云服务请参见支持的云服务。 检查规则 用户在发起访问请求时,系统根据用户被授权的访问策略中的action进行鉴权判断。检查规则如下: 图1 请求鉴权逻辑图 用户发起访问请求。 系统在用户被授予的访问策略中,优先寻找基于IAM项目授权的策略,在策略中寻找请求对应的action。
企业主账号创建企业子账号用在什么场景?创建的企业子账号实名信息是什么? 企业主账号创建企业子账号适用于快速为同一企业内部多个部门或多个业务创建账号的情形,新建子账号的实名认证信息同企业客户主账号,不需要再次实名认证。 父主题: 公共
对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户的登录密码。
项目发生变更,可能会导致用户对资源访问权限的变更。例如:您给项目A的成员授予企业项目A范围的操作权限,此时成员可以访问企业项目A内的资源。 当资源从企业项目A迁移到企业项目B时,由于成员只有企业项目A的权限,则此时成员将不再具有此资源的操作权限。 IAM项目和企业项目的区别请参见IAM项目和企业项目的区别。
Request 服务器未能处理请求。 401 Unauthorized 被请求的页面需要用户名和密码。 402 Payment Required 保留请求。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求的页面。 405 Method