已找到以下 192 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 自定义策略 - 组织 Organizations

    用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予OrganizationsFullAccess系统策略,但不希望用户拥有OrganizationsFullAccess中定义删除OU、移除成员账号权限,您可以创

  • 列出组织单元 - 组织 Organizations

    列出组织单元 功能介绍 列出组织中所有组织单元。如果指定父级组织单元,则将获得父级直系子级组织单元列表。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成S

  • 组织概述 - 组织 Organizations

    组织是为管理多账号关系而创建实体。一个组织由管理账号、成员账号、根OU、OU四个部分组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根OU和多层级OU组成树状结构。成员账号可以关联在根OU或任一层级OU。有关Organizations云服务基本概念参见:基本概念。

  • 服务控制策略概述 - 组织 Organizations

    不受SCP限制任务 您无法使用SCP来限制以下任务: 组织管理账号及其IAM用户执行任何操作。 使用服务关联委托执行任何操作。 由不支持SCP云服务对支持SCP云服务发起API调用请求,将不受SCP限制。当前支持SCP云服务和区域请参见:支持SCP云服务和支持SCP的区域。

  • 标签概述 - 组织 Organizations

    签,每个标签都包含您定义一个“键”和一个“值”,一个标签使用键为“团队”,另一个使用键为“环境”,每个标签都拥有相关值。 图1 标签示例 您可以根据为云资源添加标签快速搜索和筛选特定云资源。例如,您可以为账号中资源定义一组标签,以跟踪每个云资源所有者和用途,使资源管理变得更加轻松高效。

  • 创建账号 - 组织 Organizations

    通过委托登录创建账号 鼠标移动至右上方用户名,选择“切换角色”。 图3 切换角色 在“切换角色”页面中,输入创建账号名称。 图4 输入创建账号名称 输入账号名称后,系统将会按照顺序自动匹配创建账号时输入委托名称。匹配委托名称中,也会出现以cbc_开头委托名称,该委托

  • 在根中启用策略类型 - 组织 Organizations

    功能介绍 在根中启用策略类型。在根中启用策略类型后,您可以将该类型策略绑定到根、或该根中任何组织单元和账号。这是在后台执行异步请求。您可以使用ListRoots查看指定根策略类型状态。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 修改策略标签 - 组织 Organizations

    本章节指导用户修改SCP自定义策略和标签策略标签。 操作步骤 修改SCP自定义策略和标签策略标签方法类似,以SCP为例,说明修改标签方法。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击服务控制策略,进入SCP管理页。 在列表中单击自定义策略名称,进入策略详情页。

  • 添加策略标签 - 组织 Organizations

    为SCP自定义策略和标签策略添加标签方法类似,以SCP为例,说明添加标签方法。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“服务控制策略”,进入SCP管理页。 在列表中单击自定义策略名称,进入策略详情页。 选择“标签”页签,单击“添加”。

  • 删除策略标签 - 组织 Organizations

    本章节指导用户删除SCP自定义策略和标签策略标签。 操作步骤 删除SCP自定义策略和标签策略标签方法类似,以SCP为例,说明删除标签方法。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击服务控制策略,进入SCP管理页。 在列表中单击自定义策略名称,进入策略详情页。

  • 查看策略标签 - 组织 Organizations

    本章节指导用户查看SCP自定义策略和标签策略标签。 操作步骤 查看SCP自定义策略和标签策略标签方法类似,以SCP为例,说明查看标签方法。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击服务控制策略,进入SCP管理页。 在列表中单击自定义策略名称,进入策略详情页。

  • 启用和禁用SCP功能 - 组织 Organizations

    SCP,且只能使用组织管理账号禁用SCP。 禁用SCP后,所有SCP会自动从组织中所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用SCP后再重新启用SCP,则组织中所有实体将恢复到只绑定FullAccess状态。实体与其他SCP绑定关系将丢失,如需恢复则需要用户重新绑定。

  • SCP原理介绍 - 组织 Organizations

    以给自己名下IAM用户授予操作A权限,不能授予操作B权限,即便授予了操作B权限,也无法生效。 交集有效 权限边界叠加遵从交集有效准则,父OUSCP与子OU(或账号)SCP共同允许权限,作为子OU最终权限边界。 如下图所示,左侧椭圆表示附加到父OUSCP,它允

  • 创建OU - 组织 Organizations

    分类和搜索。一个组织单元最多添加20个标签。 标签设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签键,同一个组织单元标签键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好标签键。 键命名规则如下: 不能为空。 长度为1~128个字符。

  • 为指定资源类型添加标签 - 组织 Organizations

    objects 要添加到指定资源标签列表。 表4 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键密钥标识符或名称。 value 是 String 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数 无

  • 查看账号详细信息 - 组织 Organizations

    查看账号详细信息 您可以随时查看组织内账号详细信息,具体请参见如下步骤。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页。 选中要查看账号,在界面右侧即可查看账号详细信息。包括账号名称、ID、归属组织单元、URN、加入方式、

  • 从指定资源类型中删除指定主键标签 - 组织 Organizations

    objects 要添加到指定资源标签列表。 表4 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键密钥标识符或名称。 value 是 String 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数 无

  • SCP系统策略列表 - 组织 Organizations

    SCP系统策略列表 现有华为云预置SCP系统策略如下表所示: 表1 华为云SCP系统策略 策略名 描述 FullAccess 允许所有资源所有权限。 每个根、OU和账号必须始终绑定至少一个SCP。 父主题: 服务控制策略管理

  • 查看组织详细信息 - 组织 Organizations

    ID、组织URN、管理账号名称及管理账号ID等信息。 图1 管理账号查看组织信息 管理账号查看根信息 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 单击选中组织根,组织结构树右侧即可展示根详细信息,包括根ID、创建时间、URN以及根绑定的策略、标签。

  • 绑定和解绑SCP - 组织 Organizations

    SCP不会影响组织管理账号及其IAM用户和委托,仅会影响组织内成员账号。 策略完成绑定后将在30分钟内生效。 绑定SCP 方式一: 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要绑定SCPOU或者账号。 在右侧详情页,选择策略页签,