已找到以下 228 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看根、OU和账号标签 - 组织 Organizations

    本章节指导用户查看根、OU和账号标签。 操作步骤 查看根、OU和账号标签方法类似,以OU为例,说明查看标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要查看标签OU,在右侧组织单元信息页,选择“标签”页签,进入标签列表页面。

  • SCP常见问题 - 组织 Organizations

    如上示例无法进一步压缩到带一个元素Statement中,因为两个元素具有不同作用(Effect)。通常情况下,您只能在每个语句中Effect和Resource元素相同时组合语句。 多个Statement元素 如下示例中错误看起来可能是上一节中错误变体,但是从语法上来看,它是一种不同类型错误。如

  • 权限管理 - 组织 Organizations

    企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(

  • SCP示例 - 组织 Organizations

    SCP示例 本章节为您介绍SCP常用示例,包含如下内容: 阻止成员账号退出组织 阻止根用户服务访问 禁止创建带有指定标签资源 禁止访问指定区域资源 禁止共享到组织外 禁止共享指定类型资源 禁止组织内账号给组织外账号进行聚合授权 禁止根用户使用除IAM之外云服务 阻止IAM用户和委托进行某些修改

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 删除组织 - 组织 Organizations

    除组织。 删除组织影响 对管理账号影响 管理账号将成为独立账号。您可以继续将此账号作为独立账号使用,也可以使用它创建不同组织,它也可以作为成员账号接受其他组织邀请。 组织管理账号从来不受服务控制策略(SCP)影响,所以组织删除后,管理账号及管理账号IAM用户权限没有任何更改。

  • SCP语法介绍 - 组织 Organizations

    (请求中所有值)ForAllValues:测试请求集每个成员值是否为条件键集子集。如果请求中每个键值均与策略中至少一个值匹配,则条件返回true。 (请求中任何值)ForAnyValue:测试请求值集至少一个成员是否与条件键值集至少一个成员匹配。如果请求中任何一

  • 使用Organizations管理多账号 - 组织 Organizations

    务为企业用户提供多账号关系管理能力。当您企业拥有多个分公司、部门或者不同业务应用,通过Organizations服务,企业可以在云上构建符合自身管理和工作方式多层级资源结构,同时将多个分散华为云账号,纳入到构建多层级组织单元中,实现对多账号集中和结构化管理。 本章节

  • 标签策略概述 - 组织 Organizations

    标签策略简介 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。在标签策略中,您可以限定为资源添加标签必须符合规范。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。 例如:标签策略规定为某资源添加标签A,需要遵循标签策略中定义大小写规则和标签值

  • 应用场景 - 组织 Organizations

    ions服务能够将多个分散华为云账号,纳入到Organizations构建组织中,实现对账号和资源集中管理。 图2 集中管理企业多个云账号 预防各业务违规行为 企业可以根据内外部要求,为不同部门、业务环境(生产、测试或开发)等设置云上行为边界,Organization

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 修改根、OU和账号标签 - 组织 Organizations

    本章节指导用户修改根、OU和账号标签。 操作步骤 修改根、OU和账号标签方法类似,以OU为例,说明修改标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要修改标签OU,在右侧组织单元信息页,选择“标签”页签,进入标签列表页面。

  • 删除根、OU和账号标签 - 组织 Organizations

    本章节指导用户删除根、OU和账号标签。 操作步骤 删除根、OU和账号标签方法类似,以OU为例,说明删除标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要删除标签OU,在右侧组织单元信息页,选择“标签”页签。

  • 创建账号 - 组织 Organizations

    通过委托登录创建账号 鼠标移动至右上方用户名,选择“切换角色”。 图3 切换角色 在“切换角色”页面中,输入创建账号名称。 图4 输入创建账号名称 输入账号名称后,系统将会按照顺序自动匹配创建账号时输入委托名称。匹配委托名称中,也会出现以cbc_开头委托名称,该委托

  • 成长地图_组织服务 - 组织 Organizations

    供多账号关系管理能力。用户可以将多个账号整合到创建组织中,并集中管理组织下所有账号,还可以在组织中统一设置治理策略。 产品介绍 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转Organizations 01 了解 了解Organizations服务应用场景、功能

  • 功能概览 - 组织 Organizations

    Organizations服务主要功能: 集中管理企业多账号:企业可以将多个账号邀请加入组织,或者直接创建账号,并根据企业管理或工作方式将账号进行分层分组。 集中控制每个账号可执行操作:管理员通过使用服务控制策略,为组织或者组织单元设置权限边界,阻止组织内成员账号对相应服务控制台或API的访问。

  • 在根中启用策略类型 - 组织 Organizations

    功能介绍 在根中启用策略类型。在根中启用策略类型后,您可以将该类型策略绑定到根、或该根中任何组织单元和账号。这是在后台执行异步请求。您可以使用ListRoots查看指定根策略类型状态。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 添加根、OU和账号标签 - 组织 Organizations

    本章节指导用户为已有的根、OU和账号添加标签。 操作步骤 为根、OU和账号添加标签方法类似,以OU为例,说明添加标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要添加标签OU,在右侧组织单元信息页,选择“标签”页签,单击“添加”。

  • 权限及授权项说明 - 组织 Organizations

    对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action,在自定义策略中Action中写入授权项,可以实现授权项对应权限功能。 依赖授权项:部分Action存在对其他Action依赖,需要将依赖Action同时写入授权项,才能实现对应权限功能。 IAM