已找到以下 230 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建组织 - 组织 Organizations

    本节将介绍使用华为云账号作为管理账号来创建组织。创建组织之后,您可以通过邀请现有账号或创建账号方式向您组织添加账号,可以通过创建OU来为您组织添加OU实现账号结构化管理。 前提条件 当前账号没有加入组织。已经加入组织账号,不能创建组织,请退出已加入组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。

  • 认证鉴权 - 组织 Organizations

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 AK/SK既可以使用永久访问密钥中AK/SK,也可以使用临时访问密钥中AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥security_token。

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 创建OU - 组织 Organizations

    分类和搜索。一个组织单元最多添加20个标签。 标签设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签键,同一个组织单元标签键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好标签键。 键命名规则如下: 不能为空。 长度为1~128个字符。

  • 成长地图_组织服务 - 组织 Organizations

    供多账号关系管理能力。用户可以将多个账号整合到创建组织中,并集中管理组织下所有账号,还可以在组织中统一设置治理策略。 产品介绍 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转Organizations 01 了解 了解Organizations服务应用场景、功能

  • 列出策略 - 组织 Organizations

    列出策略 功能介绍 列出组织中所有策略。如果指定了资源ID,例如组织单元ID或账号ID,则将获得该资源已绑定策略列表。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer

  • 添加、查看和取消委托管理员 - 组织 Organizations

    消LTS可信服务委托管理员。否则多账号日志汇聚将会继续汇聚成员账号日志数据。 添加委托管理员 关闭中状态账号无法设置为委托管理员。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入可信服务页,在列表中单击云服务操作列“设置委托管理员”。

  • 启用和禁用标签策略 - 组织 Organizations

    如果您不想再使用标签策略管理组织标签规则,可以禁用标签策略,但只有组织管理账号才可以禁用标签策略。 禁用标签策略后,所有标签策略会自动从组织中所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用标签策略后再重新启用标签策略,实体与其他标签策略绑定关系将丢失,如需恢复则需要管理账号重新绑定。

  • 查询账号信息 - 组织 Organizations

    如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 account AccountDto object 包含组织成员账号有关信息。 表5 AccountDto 参数

  • 查询策略相关信息 - 组织 Organizations

    String 选择接口返回信息语言 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 policy PolicyDto object 包含有关策略详细信息结构。 表4 PolicyDto 参数 参数类型 描述 content String 策略文本内容。 policy_summary

  • 创建组织 - 组织 Organizations

    id String 组织唯一标识符(ID)。 urn String 组织统一资源名称。 management_account_id String 组织管理账号唯一标识符(ID)。 management_account_name String 组织管理账号名称。 created_at

  • 创建标签策略 - 组织 Organizations

    指定标签键允许值。 勾选此项后单击“添加值”,为标签键指定一个或多个允许值,表示此标签键仅允许使用此处指定值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。 图2 添加标签键允许值 指定执行标签策略检查资源类型。 勾

  • 使用前必读 - 组织 Organizations

    号关系管理能力。Organizations支持用户将多个华为账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 您可以使用本文档提供API对组织进行相关操作,如创建、查询、删除、更新等。支持全部操作请参见API概览。

  • 移除成员账号 - 组织 Organizations

    请参见资源账号与华为云账号差异。 已设置为委托管理员账号无法从组织中移除或主动退出组织,需先取消委托管理员。 在组织中创建账号时默认创建IAM委托,账号离开组织后并不会自动删除,组织管理账号可继续通过此委托访问成员账号数据,如需终止组织管理账号此访问权限,需成员账号手动删除委托。

  • 列出组织单元 - 组织 Organizations

    列出组织单元 功能介绍 列出组织中所有组织单元。如果指定父级组织单元,则将获得父级直系子级组织单元列表。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成S

  • 从指定资源类型中删除指定主键标签 - 组织 Organizations

    objects 要添加到指定资源标签列表。 表4 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键密钥标识符或名称。 value 是 String 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数 无

  • 更改组织单元名称 - 组织 Organizations

    String 要分配给新组织单元名称。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 organizational_unit OrganizationalUnitDto object 包含有关新创建组织单元详细信息结构。 表5 OrganizationalUnitDto

  • 更新策略 - 组织 Organizations

    String 选择接口返回信息语言 表3 请求Body参数 参数 是否必选 参数类型 描述 content 否 String 要添加到新策略策略文本内容。 description 否 String 要分配给策略可选说明。 name 否 String 要分配给策略名称。 响应参数 状态码:

  • 什么是组织云服务 - 组织 Organizations

    中所述任务权限,相当于云服务能力在多账号组织场景下拓展。目前支持可信服务请参见:已对接组织可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号成为某个可信服务委托管理员账号。成为委托管理员账号后,该账号下用户可以使用对应可信服务的组织级管理能力。

  • 修改OU - 组织 Organizations

    OU创建后,您可以随时修改OU名称、标签和策略,其中修改标签和策略详细步骤请参见:标签管理和绑定和解绑SCP。 操作步骤 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要修改OU,在右侧组织单元信息页,单击组织单元名称后方。 图1