已找到以下 229 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用Organizations管理多账号 - 组织 Organizations

    务为企业用户提供多账号关系管理能力。当您企业拥有多个分公司、部门或者不同业务应用,通过Organizations服务,企业可以在云上构建符合自身管理和工作方式多层级资源结构,同时将多个分散华为云账号,纳入到构建多层级组织单元中,实现对多账号集中和结构化管理。 本章节

  • 应用场景 - 组织 Organizations

    ions服务能够将多个分散华为云账号,纳入到Organizations构建组织中,实现对账号和资源集中管理。 图2 集中管理企业多个云账号 预防各业务违规行为 企业可以根据内外部要求,为不同部门、业务环境(生产、测试或开发)等设置云上行为边界,Organization

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 修改根、OU和账号标签 - 组织 Organizations

    本章节指导用户修改根、OU和账号标签。 操作步骤 修改根、OU和账号标签方法类似,以OU为例,说明修改标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要修改标签OU,在右侧组织单元信息页,选择“标签”页签,进入标签列表页面。

  • 删除根、OU和账号标签 - 组织 Organizations

    本章节指导用户删除根、OU和账号标签。 操作步骤 删除根、OU和账号标签方法类似,以OU为例,说明删除标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要删除标签OU,在右侧组织单元信息页,选择“标签”页签。

  • 功能概览 - 组织 Organizations

    Organizations服务主要功能: 集中管理企业多账号:企业可以将多个账号邀请加入组织,或者直接创建账号,并根据企业管理或工作方式将账号进行分层分组。 集中控制每个账号可执行操作:管理员通过使用服务控制策略,为组织或者组织单元设置权限边界,阻止组织内成员账号对相应服务控制台或API的访问。

  • 查看根、OU和账号标签 - 组织 Organizations

    本章节指导用户查看根、OU和账号标签。 操作步骤 查看根、OU和账号标签方法类似,以OU为例,说明查看标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要查看标签OU,在右侧组织单元信息页,选择“标签”页签,进入标签列表页面。

  • SCP常见问题 - 组织 Organizations

    如上示例无法进一步压缩到带一个元素Statement中,因为两个元素具有不同作用(Effect)。通常情况下,您只能在每个语句中Effect和Resource元素相同时组合语句。 多个Statement元素 如下示例中错误看起来可能是上一节中错误变体,但是从语法上来看,它是一种不同类型错误。如

  • 权限管理 - 组织 Organizations

    企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(

  • 权限及授权项说明 - 组织 Organizations

    对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action,在自定义策略中Action中写入授权项,可以实现授权项对应权限功能。 依赖授权项:部分Action存在对其他Action依赖,需要将依赖Action同时写入授权项,才能实现对应权限功能。 IAM

  • 删除策略标签 - 组织 Organizations

    本章节指导用户删除SCP自定义策略和标签策略标签。 操作步骤 删除SCP自定义策略和标签策略标签方法类似,以SCP为例,说明删除标签方法。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击服务控制策略,进入SCP管理页。 在列表中单击自定义策略名称,进入策略详情页。

  • 查看策略标签 - 组织 Organizations

    本章节指导用户查看SCP自定义策略和标签策略标签。 操作步骤 查看SCP自定义策略和标签策略标签方法类似,以SCP为例,说明查看标签方法。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击服务控制策略,进入SCP管理页。 在列表中单击自定义策略名称,进入策略详情页。

  • 标签策略概述 - 组织 Organizations

    标签策略简介 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。在标签策略中,您可以限定为资源添加标签必须符合规范。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。 例如:标签策略规定为某资源添加标签A,需要遵循标签策略中定义大小写规则和标签值

  • 创建账号 - 组织 Organizations

    创建账号和完成请求日期和时间。 created_at String 请求创建账号日期和时间。 id String 请求唯一标识符(ID)。您可以从创建账号初始CreateAccount请求响应中获得此值。 state String 创建账号异步请求状态,in_pro

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 删除组织 - 组织 Organizations

    除组织。 删除组织影响 对管理账号影响 管理账号将成为独立账号。您可以继续将此账号作为独立账号使用,也可以使用它创建不同组织,它也可以作为成员账号接受其他组织邀请。 组织管理账号从来不受服务控制策略(SCP)影响,所以组织删除后,管理账号及管理账号IAM用户权限没有任何更改。

  • 离开当前组织 - 组织 Organizations

    离开当前组织 功能介绍 此操作只能由组织成员账号调用。只有当组织账号配置了作为独立账号运行所需信息时,您才能作为成员账号离开组织。要离开账号不能是组织启用任何服务委托管理员账号。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explor

  • 调整配额 - 组织 Organizations

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个组织单元、邀请多少成员账号等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。

  • 创建账号 - 组织 Organizations

    通过委托登录创建账号 鼠标移动至右上方用户名,选择“切换角色”。 图3 切换角色 在“切换角色”页面中,输入创建账号名称。 图4 输入创建账号名称 输入账号名称后,系统将会按照顺序自动匹配创建账号时输入委托名称。匹配委托名称中,也会出现以cbc_开头委托名称,该委托

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API