已找到以下 181 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 创建SCP - 组织 Organizations

    关于如何编写JSON格式的策略语句可参考SCP语法介绍SCP示例。 自定义策略版本号(Version)固定为5.0,不可修改。 当作用(Effect)为Allow时,不能有Condition元素,即无法添加条件键。 在策略内容右侧可以使用策略编辑器进行编辑自定义策略的操作、资源条件。 添加操作:单击“+

  • 列出跟指定策略绑定的所有实体 - 组织 Organizations

    列出跟指定策略绑定的所有实体 功能介绍 列出跟指定策略绑定的所有根、组织单元账号。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 为指定资源添加标签 - 组织 Organizations

    为指定资源添加标签 功能介绍 向指定的资源添加一个或多个标签。目前,您可以将标签附加到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 从指定资源中删除指定主键标签 - 组织 Organizations

    从指定资源中删除指定主键标签 功能介绍 从指定资源中删除具有指定主键的任何标签。您可以将标签绑定到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 账号概述 - 组织 Organizations

    Policy”系统权限,授权范围为所有资源。 新加入组织的成员账号权限将会受到服务控制策略标签策略的影响。附加到根或包含新的成员账号的OU上的服务控制策略标签策略,将应用到新的成员账号成员账号名下的所有IAM用户中。 管理账号开启可信服务时,支持成员账号内部创建对应可信服务的服务关联委托。

  • 查询有效的策略 - 组织 Organizations

    查询有效的策略 功能介绍 查询指定策略类型账号的有效策略信息。当前此接口不支持查询服务控制策略(service_control_policy)。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 为指定资源类型添加标签 - 组织 Organizations

    为指定资源类型添加标签 功能介绍 向指定的资源类型添加一个或多个标签。目前,您可以将标签附加到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 从指定资源类型中删除指定主键标签 - 组织 Organizations

    从指定资源类型中删除指定主键标签 功能介绍 从指定资源类型中删除具有指定主键的任何标签。您可以将标签绑定到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成

  • 更改组织单元名称 - 组织 Organizations

    更改组织单元名称 功能介绍 重命名指定的组织单元。重命名后组织单元ID不变,下属子组织单元下属账号不变,组织单元绑定的策略不变。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 创建账号 - 组织 Organizations

    account_name String 账号名称 completed_at String 创建账号完成请求的日期时间。 created_at String 请求创建账号的日期时间。 id String 请求的唯一标识符(ID)。您可以从创建账号的初始CreateAccount请求的响应中获得此值。

  • 列出绑定到指定资源类型的标签 - 组织 Organizations

    列出绑定到指定资源类型的标签 功能介绍 列出绑定到指定资源类型的标签。您可以将标签附加到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer

  • 注册作为服务委托管理员 - 组织 Organizations

    指定成员账号能够管理指定服务的组织功能。此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户仍需要IAM权限才能访问管理服务。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可

  • 使用SCP控制成员账号的权限 - 组织 Organizations

    账号的权限边界,限制账号内用户的操作。SCP可以关联到组织、OU成员账号。当SCP关联到组织或OU时,该组织或OU下所有账号均受该策略影响。 本章节以创建一个简单的SCP并将其绑定至成员账号为例,帮助您快速了解使用SCP。 操作流程 操作步骤 说明 准备工作 已创建组织并加入一个成员账号。

  • 在根中启用策略类型 - 组织 Organizations

    在根中启用策略类型 功能介绍 在根中启用策略类型。在根中启用策略类型后,您可以将该类型的策略绑定到根、或该根中的任何组织单元账号。这是在后台执行的异步请求。您可以使用ListRoots查看指定根的策略类型的状态。此操作只能由组织的管理账号调用。 调试 您可以在API Explo

  • 基本概念 - 组织 Organizations

    元(Organizational Unit,以下简称OU)四个部分组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根组织单元多层级组织单元组成的树状结构。成员账号可以关联在根组织单元或任一层级的组织单元。如何管理组织请参见组织管理。 根组织单元 当您开通Organ

  • 创建IAM用户并授权管理组织 - 组织 Organizations

    将管理账号的组织管理权限进行拆分,根据用户职能给用户分配不同的访问管理权限,以达到用户之间的权限隔离。例如管理账号有两个IAM用户,一个IAM用户可以创建和删除组织单元,一个IAM用户只能查看组织单元。 给管理账号中不同职能部门的员工创建IAM用户,让员工拥有唯一独立安全凭证访问华为云,并使用Organ

  • 邀请账号加入组织 - 组织 Organizations

    在弹窗中,选择“邀请现有账号”,输入邀请账号的账号名或账号ID。 如何获取账号名账号ID请参见:获取账号名ID。 图2 邀请现有账号 (可选)为账号添加标签。 标签以键值对的形式表示,用于标识账号,便于对账号进行分类搜索。一个账号最多添加20个标签。 标签的设置说明如表1所示。 表1 标签说明

  • 列出绑定到指定资源的标签 - 组织 Organizations

    列出绑定到指定资源的标签 功能介绍 列出绑定到指定资源的标签。您可以将标签附加到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动

  • 使用Organizations管理多账号 - 组织 Organizations

    系统会自动创建组织根组织单元,并将开通服务的账号设置为管理账号。 步骤二:创建组织单元 您可以按各种维度(例如业务范围、账号所有者或账号使用环境)对账号进行分组,相同分组的账号可以使用组织单元(Organizational Units,以下简称OU)进行归类结构化管理。如下步

  • 服务控制策略概述 - 组织 Organizations

    使用服务关联委托执行的任何操作。 由不支持SCP的云服务对支持SCP的云服务发起的API调用请求,将不受SCP限制。当前支持SCP的云服务区域请参见:支持SCP的云服务支持SCP的区域。 通过API方式获取Token后,使用该Token访问支持SCP的云服务的API,在大多数场景下将不受SCP限制。