检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
父主题: 标签管理
父主题: 账号分配管理
基于属性的访问控制(ABAC) ABAC概述和配置流程 启用和配置访问控制属性 为ABAC创建权限策略 支持配置的用户属性 父主题: 多账号权限管理
父主题: 权限集管理
父主题: SCIM用户组管理
父主题: 用户组管理
父主题: 账号分配管理
父主题: 权限集管理
父主题: SCIM用户组管理
父主题: SCIM用户组管理
父主题: 账号分配管理
父主题: SCIM用户组管理
父主题: 权限集管理
父主题: 权限集管理
父主题: 用户组管理
父主题: 用户组管理
父主题: 账号分配管理
父主题: 用户组管理
例如您创建权限集时选择“OrganizationsFullAccessPolicy”系统策略,表示与此权限集关联的用户拥有组织服务的所有权限,但是您不希望某些用户拥有删除指定组织OU的权限,您可以在权限集的自定义身份策略中写入如下策略内容,表示拒绝用户进行删除指定组织OU的操作。
父主题: 用户/用户组绑定关系管理