已找到以下 209 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 错误码 - 组织 Organizations

    organization. 组织管理账号或管理员账号不能离开组织 请检查离开组织账号是否是组织管理账号或管理员账号。 400 Organizations.1305 Quota exceeded for account. 组织中账号超出配额 请检查组织中账号是否超出配额。 409

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 启用和禁用可信服务 - 组织 Organizations

    启用和禁用可信服务 组织管理员禁用某个云服务可信访问后,此云服务便不能给成员账号创建此服务服务关联委托。 组织管理员关闭组织或成员账号离开组织后,Organizations服务会清理掉本服务服务关联委托。 禁用AOM可信服务前,请先在AOM界面删除多账号实例,然后再在Org

  • 授权项 - 组织 Organizations

    请求带标签) × × 列出创建账号状态 GET /v1/organizations/create-account-statuses organizations:createAccountStatuses:list × × 查询有关创建账号状态信息 GET /v1/organi

  • 应用场景 - 组织 Organizations

    ions服务能够将多个分散华为云账号,纳入到Organizations构建组织中,实现对账号和资源集中管理。 图2 集中管理企业多个云账号 预防各业务违规行为 企业可以根据内外部要求,为不同部门、业务环境(生产、测试或开发)等设置云上行为边界,Organization

  • 使用Organizations管理多账号 - 组织 Organizations

    务为企业用户提供多账号关系管理能力。当您企业拥有多个分公司、部门或者不同业务应用,通过Organizations服务,企业可以在云上构建符合自身管理和工作方式多层级资源结构,同时将多个分散华为云账号,纳入到构建多层级组织单元中,实现对多账号集中和结构化管理。 本章节

  • 什么是组织云服务 - 组织 Organizations

    中所述任务权限,相当于云服务能力在多账号组织场景下拓展。目前支持可信服务请参见:已对接组织可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号成为某个可信服务委托管理员账号。成为委托管理员账号后,该账号下用户可以使用对应可信服务的组织级管理能力。

  • 创建账号 - 组织 Organizations

    创建账号和完成请求日期和时间。 created_at String 请求创建账号日期和时间。 id String 请求唯一标识符(ID)。您可以从创建账号初始CreateAccount请求响应中获得此值。 state String 创建账号异步请求状态,in_pro

  • 注册作为服务委托管理员 - 组织 Organizations

    注册作为服务委托管理员 功能介绍 指定成员账号能够管理指定服务组织功能。此接口授予委托管理员对组织服务数据只读访问权限。委托管理员账号中IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 其他 - 组织 Organizations

    其他 查询有效策略 列出组织中根、组织单元和账号 列出所有可以与组织服务集成云服务 列出被添加到标签策略强制执行资源类型 列出租户组织配额 父主题: API

  • 安全令牌服务 STS - 组织 Organizations

    请求中携带所有标签key组成列表,当用户在调用API请求时传入标签可以传入多个值。 运算符与条件键、条件值一起构成完整条件判断语句,当请求信息满足该条件时,SCP才能生效。支持运算符请参见:运算符。 STS定义了以下可以在SCPCondition元素中使用条件键,您

  • 离开当前组织 - 组织 Organizations

    离开当前组织 功能介绍 此操作只能由组织成员账号调用。只有当组织账号配置了作为独立账号运行所需信息时,您才能作为成员账号离开组织。要离开账号不能是组织启用任何服务委托管理员账号。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explor

  • 删除组织 - 组织 Organizations

    除组织。 删除组织影响 对管理账号影响 管理账号将成为独立账号。您可以继续将此账号作为独立账号使用,也可以使用它创建不同组织,它也可以作为成员账号接受其他组织邀请。 组织管理账号从来不受服务控制策略(SCP)影响,所以组织删除后,管理账号及管理账号IAM用户权限没有任何更改。

  • 自定义策略 - 组织 Organizations

    用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予OrganizationsFullAccess系统策略,但不希望用户拥有OrganizationsFullAccess中定义删除OU、移除成员账号权限,您可以创

  • 创建SCP - 组织 Organizations

    在策略内容右侧可以使用策略编辑器进行编辑自定义策略操作、资源和条件。 添加操作:单击“+”号,可以选择服务操作项进行添加,添加成功操作项会自动显示在Action元素下。如图3所示。 图3 添加操作 添加资源:仅支持资源级授权服务可添加。单击“+”号,选择操作对应服务,在选择资源类型,根据实际情况填写URN。如图4所示。

  • 标签管理 - 组织 Organizations

    标签管理 列出绑定到指定资源标签 为指定资源添加标签 从指定资源中删除指定主键标签 列出绑定到指定资源类型标签 为指定资源类型添加标签 从指定资源类型中删除指定主键标签 根据资源类型及标签信息查询实例列表 根据资源类型及标签信息查询实例数量 查询资源标签 父主题: API

  • 列出策略 - 组织 Organizations

    列出策略 功能介绍 列出组织中所有策略。如果指定了资源ID,例如组织单元ID或账号ID,则将获得该资源已绑定策略列表。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer

  • 修改和删除SCP - 组织 Organizations

    修改和删除SCP 本章为您介绍如何修改和删除已创建自定义SCP。 修改SCP 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“服务控制策略”,进入SCP管理页。 单击自定义SCP操作列“编辑”,在弹窗中输入“确认”,单击“确定”。