已找到以下 233 条记录
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
产品选择
没有找到结果,请重新输入
  • 权限管理 - 组织 Organizations

    不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度

  • 创建账号 - 组织 Organizations

    通过IAM身份中心登录创建账号 约束与限制 组织管理员最多可以同时创建5个账号。 在组织中创建账号仅支持通过委托切换角色IAM身份中心进行登录。 通过组织云服务创建账号,财务默认托管于组织管理账号。 创建账号时请确保输入手机号正确性。 创建账号 以组织管理员或管理账号身份登录华为云,

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 拒绝邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 什么是组织云服务 - 组织 Organizations

    中所述任务权限,相当于云服务能力在多账号组织场景下拓展。目前支持可信服务请参见:已对接组织可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号成为某个可信服务委托管理员账号。成为委托管理员账号后,该账号下用户可以使用对应可信服务的组织级管理能力。

  • 创建组织 - 组织 Organizations

    本节将介绍使用华为云账号作为管理账号来创建组织。创建组织之后,您可以通过邀请现有账号或创建账号方式向您组织添加账号,可以通过创建OU来为您组织添加OU实现账号结构化管理。 前提条件 当前账号没有加入组织。已经加入组织账号,不能创建组织,请退出已加入组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。

  • 创建标签策略 - 组织 Organizations

    指定标签键允许值。 勾选此项后单击“添加值”,为标签键指定一个或多个允许值,表示此标签键仅允许使用此处指定值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。 图2 添加标签键允许值 指定执行标签策略检查资源类型。 勾

  • 取消邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 接受邀请 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 查询邀请相关信息 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 关闭账号 - 组织 Organizations

    之后才会彻底注销。 约束与限制 只有创建账号才可以关闭,无法关闭邀请账号。 创建账号如已转为云账号则无法关闭。 已设置为委托管理员账号无法关闭,如需关闭请先取消委托管理员。 管理账号在30天内仅可以关闭组织中10%成员账号,最多支持关闭200个成员账号,最多可以同时关闭3个成员账号。

  • 成本中心 - 组织 Organizations

    成本中心不支持在SCP中资源中指定资源进行权限控制。如需允许访问成本中心,请在SCPResource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) 成本中心不支持在SCP中条件键中配置服务级条件键。成本中心可以使用适用于所有服务全局条件键,请参考全局条件键。

  • 认证鉴权 - 组织 Organizations

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 AK/SK既可以使用永久访问密钥中AK/SK,也可以使用临时访问密钥中AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥security_token。

  • 邀请账号加入组织 - 组织 Organizations

    String 邀请(握手)统一资源名称。 updated_at String 邀请(握手)请求被接受、取消、拒绝或到期日期时间。 created_at String 提出邀请(握手)请求日期时间。 expired_at String 邀请(握手)过期日期时间。 management_account_id

  • 列出组织单元 - 组织 Organizations

    列出组织单元 功能介绍 列出组织中所有组织单元。如果指定父级组织单元,则将获得父级直系子级组织单元列表。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成S

  • 其他 - 组织 Organizations

    其他 查询有效策略 列出组织中根、组织单元账号 列出所有可以与组织服务集成云服务 列出被添加到标签策略强制执行资源类型 列出租户组织配额 父主题: API

  • 最新动态 - 组织 Organizations

    本文介绍了组织云服务Organizations各特性版本功能发布对应文档动态,新特性将在各个区域(Region)陆续发布,欢迎体验。 2022年11月 序号 功能名称 功能描述 阶段 相关文档 1 集中管理企业多帐号 企业可以将多个帐号邀请加入组织,并根据企业管理或工作方式将帐号进行分层分组。

  • 创建组织 - 组织 Organizations

    id String 组织唯一标识符(ID)。 urn String 组织统一资源名称。 management_account_id String 组织管理账号唯一标识符(ID)。 management_account_name String 组织管理账号名称。 created_at