检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
请参见创建标签策略。 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击标签策略操作列的“启用”。 在弹窗中勾选确认框,然后单击“确定”,完成标签策略功能启用。 单击“标签策略”,进入标签策略管理页。 单击“创建”,进入创建标签策略页面。
委托管理员管理 权限 对应API接口 授权项(Action) IAM项目(Project) 企业项目(Enterprise Project) 注册作为服务委托管理员 POST /v1/organizations/delegated-administrators/register or
API 组织管理 组织单元管理 账号管理 邀请管理 可信服务管理 委托管理员管理 策略管理 标签管理 其他
coc:accountBaseline:deleteAccount 删除基线中的账号的权限 list accountBaseline - coc:account:add 导入主机上的账号的权限 list - - coc:instance:resetPassword 重置主机的账号密码的权限 write instance
TrustedService disableTrustedService 设置委托管理员 DelegatedAdministrator registerDelegatedAdministrator 取消委托管理员 DelegatedAdministrator deregisterDelegatedAdministrator
授予列出组织的可信服务列表的权限。 list - - organizations:delegatedAdministrators:register 授予注册作为服务委托管理员的权限。 write account * g:ResourceTag/<tag-key> - organizations:ServicePrincipal
- cbr:agents:update 授予修改客户端权限。 write agent * - cbr:agents:register 授予注册客户端权限。 write agent * - cbr:agents:delete 授予移除客户端权限。 write agent * - c
write event * g:EnterpriseProjectId hss:event:importAlarmWhiteList 授予权限以导入告警白名单。 write - g:EnterpriseProjectId hss:event:isolateOperateEmergency
g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:importPlanForWLM 授予工作负载管理-导入工作负载计划操作权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId