已找到以下 187 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 支持审计的关键操作 - 组织 Organizations

    支持审计的关键操作 通过云审计服务,您可以记录与组织云服务相关的操作事件,便于日后的查询、审计回溯。 表1 云审计支持的Organizations操作列表 操作名称 资源类型 事件名称 创建组织 Organization createOrganization 关闭组织 Organization

  • 标签概述 - 组织 Organizations

    本章将为您介绍如下内容: 添加标签,为已有的OU、账号、SCP标签策略添加标签。 修改标签,修改OU、账号、SCP标签策略的标签键值。 查看标签,查看OU、账号、SCP标签策略的标签。 删除标签,删除OU、账号、SCP标签策略的标签。 父主题: 标签管理

  • SCP系统策略列表 - 组织 Organizations

    现有华为云预置的SCP系统策略如下表所示: 表1 华为云SCP系统策略 策略名 描述 FullAccess 允许所有资源的所有权限。 每个根、OU账号必须始终绑定至少一个SCP。 父主题: 服务控制策略管理

  • 应用场景 - 组织 Organizations

    依据企业业务关系构建云上资源结构 企业拥有多个分公司、部门或者不同的业务应用,通过Organizations服务,企业可以在云上构建符合自身管理工作方式的多层级资源结构。 图1 依据企业业务关系构建云上资源结构 集中管理企业多个云账号 企业拥有多个华为云账号,企业希望能够集中管理多个

  • SCP语法介绍 - 组织 Organizations

    请求值符合任意一个条件值的正则表达式(区分大小写,正则表达式仅支持*?)。 StringNotMatch 请求值不符合所有条件值的正则表达式(区分大小写,正则表达式仅支持*?)。 示例:禁止用户名为ZhangSan的请求者删除修改资源共享实例。 { "Version": "5

  • 调整配额 - 组织 Organizations

    为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量容量做了限制。如您最多可以创建多少个组织单元、邀请多少成员账号等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面右上角,选择“资源 > 我的配额”。

  • 云桌面 Workspace - 组织 Organizations

    n)、资源(Resource)条件(Condition)。 如何使用这些元素编辑SCP自定义策略,请参考创建SCP。 操作(Action) 操作(Action)即为SCP中支持的授权项。 “访问级别”列描述如何对操作进行分类(list、readwrite等)。此分类可帮助您了解在SCP中相应操作对应的访问级别。

  • SCP示例 - 组织 Organizations

    禁止共享到组织外 禁止共享指定类型的资源 禁止组织内账号给组织外的账号进行聚合授权 禁止根用户使用除IAM之外的云服务 阻止IAM用户委托进行某些修改 阻止IAM用户委托进行某些修改,但指定的账号除外 阻止成员账号退出组织 使用以下SCP阻止成员账号主动退出组织。 { "Version":

  • 绑定和解绑标签策略 - 组织 Organizations

    绑定和解绑标签策略 管理账号可以为根、OU账号绑定和解绑标签策略。 约束与限制 一个账号最多可以绑定10个标签策略。 只有组织管理员才可以绑定或解绑标签策略,委托管理员无法执行此操作。 标签策略完成绑定后将在30分钟内生效。 绑定标签策略 方式一: 以组织管理员或管理账号的身份

  • 创建SCP - 组织 Organizations

    关于如何编写JSON格式的策略语句可参考SCP语法介绍SCP示例。 自定义策略版本号(Version)固定为5.0,不可修改。 当作用(Effect)为Allow时,不能有Condition元素,即无法添加条件键。 在策略内容右侧可以使用策略编辑器进行编辑自定义策略的操作、资源条件。 添加操作:单击“+

  • 删除组织 - 组织 Organizations

    删除组织 功能介绍 删除组织。您必须使用管理账号才能删除组织,并且先移除组织中的所有账号、组织单元策略。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI DELETE

  • 账号概述 - 组织 Organizations

    Policy”系统权限,授权范围为所有资源。 新加入组织的成员账号权限将会受到服务控制策略标签策略的影响。附加到根或包含新的成员账号的OU上的服务控制策略标签策略,将应用到新的成员账号成员账号名下的所有IAM用户中。 管理账号开启可信服务时,支持成员账号内部创建对应可信服务的服务关联委托。

  • 为指定资源类型添加标签 - 组织 Organizations

    为指定资源类型添加标签 功能介绍 向指定的资源类型添加一个或多个标签。目前,您可以将标签附加到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 列出跟指定策略绑定的所有实体 - 组织 Organizations

    列出跟指定策略绑定的所有实体 功能介绍 列出跟指定策略绑定的所有根、组织单元账号。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 为指定资源添加标签 - 组织 Organizations

    为指定资源添加标签 功能介绍 向指定的资源添加一个或多个标签。目前,您可以将标签附加到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 从指定资源中删除指定主键标签 - 组织 Organizations

    从指定资源中删除指定主键标签 功能介绍 从指定资源中删除具有指定主键的任何标签。您可以将标签绑定到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 删除策略 - 组织 Organizations

    删除策略 功能介绍 从组织中删除指定的策略。在执行此操作之前,必须首先将策略跟所有组织单元、根账号解绑。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 从指定资源类型中删除指定主键标签 - 组织 Organizations

    从指定资源类型中删除指定主键标签 功能介绍 从指定资源类型中删除具有指定主键的任何标签。您可以将标签绑定到组织中的账号、组织单元、根策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成

  • 更改组织单元名称 - 组织 Organizations

    更改组织单元名称 功能介绍 重命名指定的组织单元。重命名后组织单元ID不变,下属子组织单元下属账号不变,组织单元绑定的策略不变。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 查询有效的策略 - 组织 Organizations

    查询有效的策略 功能介绍 查询指定策略类型账号的有效策略信息。当前此接口不支持查询服务控制策略(service_control_policy)。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API