已找到以下 229 条记录
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
产品选择
没有找到结果,请重新输入
  • 权限管理 - 组织 Organizations

    企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(

  • 使用Organizations管理多账号 - 组织 Organizations

    务为企业用户提供多账号关系管理能力。当您企业拥有多个分公司、部门或者不同业务应用,通过Organizations服务,企业可以在云上构建符合自身管理和工作方式多层级资源结构,同时将多个分散华为云账号,纳入到构建多层级组织单元中,实现对多账号集中和结构化管理。 本章节

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 应用场景 - 组织 Organizations

    ions服务能够将多个分散华为云账号,纳入到Organizations构建组织中,实现对账号和资源集中管理。 图2 集中管理企业多个云账号 预防各业务违规行为 企业可以根据内外部要求,为不同部门、业务环境(生产、测试或开发)等设置云上行为边界,Organization

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 删除组织 - 组织 Organizations

    除组织。 删除组织影响 对管理账号影响 管理账号将成为独立账号。您可以继续将此账号作为独立账号使用,也可以使用它创建不同组织,它也可以作为成员账号接受其他组织邀请。 组织管理账号从来不受服务控制策略(SCP)影响,所以组织删除后,管理账号及管理账号IAM用户权限没有任何更改。

  • 修改根、OU和账号标签 - 组织 Organizations

    本章节指导用户修改根、OU和账号标签。 操作步骤 修改根、OU和账号标签方法类似,以OU为例,说明修改标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要修改标签OU,在右侧组织单元信息页,选择“标签”页签,进入标签列表页面。

  • 删除根、OU和账号标签 - 组织 Organizations

    本章节指导用户删除根、OU和账号标签。 操作步骤 删除根、OU和账号标签方法类似,以OU为例,说明删除标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要删除标签OU,在右侧组织单元信息页,选择“标签”页签。

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 标签策略概述 - 组织 Organizations

    标签策略简介 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。在标签策略中,您可以限定为资源添加标签必须符合规范。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。 例如:标签策略规定为某资源添加标签A,需要遵循标签策略中定义大小写规则和标签值

  • 功能概览 - 组织 Organizations

    Organizations服务主要功能: 集中管理企业多账号:企业可以将多个账号邀请加入组织,或者直接创建账号,并根据企业管理或工作方式将账号进行分层分组。 集中控制每个账号可执行操作:管理员通过使用服务控制策略,为组织或者组织单元设置权限边界,阻止组织内成员账号对相应服务控制台或API的访问。

  • 成长地图_组织服务 - 组织 Organizations

    供多账号关系管理能力。用户可以将多个账号整合到创建组织中,并集中管理组织下所有账号,还可以在组织中统一设置治理策略。 产品介绍 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转Organizations 01 了解 了解Organizations服务应用场景、功能

  • 查看策略标签 - 组织 Organizations

    本章节指导用户查看SCP自定义策略和标签策略标签。 操作步骤 查看SCP自定义策略和标签策略标签方法类似,以SCP为例,说明查看标签方法。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击服务控制策略,进入SCP管理页。 在列表中单击自定义策略名称,进入策略详情页。

  • 删除策略标签 - 组织 Organizations

    本章节指导用户删除SCP自定义策略和标签策略标签。 操作步骤 删除SCP自定义策略和标签策略标签方法类似,以SCP为例,说明删除标签方法。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击服务控制策略,进入SCP管理页。 在列表中单击自定义策略名称,进入策略详情页。

  • 创建账号 - 组织 Organizations

    创建账号和完成请求日期和时间。 created_at String 请求创建账号日期和时间。 id String 请求唯一标识符(ID)。您可以从创建账号初始CreateAccount请求响应中获得此值。 state String 创建账号异步请求状态,in_pro

  • 在根中启用策略类型 - 组织 Organizations

    功能介绍 在根中启用策略类型。在根中启用策略类型后,您可以将该类型策略绑定到根、或该根中任何组织单元和账号。这是在后台执行异步请求。您可以使用ListRoots查看指定根策略类型状态。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 离开当前组织 - 组织 Organizations

    离开当前组织 功能介绍 此操作只能由组织成员账号调用。只有当组织账号配置了作为独立账号运行所需信息时,您才能作为成员账号离开组织。要离开账号不能是组织启用任何服务委托管理员账号。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explor

  • 添加根、OU和账号标签 - 组织 Organizations

    本章节指导用户为已有的根、OU和账号添加标签。 操作步骤 为根、OU和账号添加标签方法类似,以OU为例,说明添加标签方法。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。 选中要添加标签OU,在右侧组织单元信息页,选择“标签”页签,单击“添加”。

  • 创建组织 - 组织 Organizations

    本节将介绍使用华为云账号作为管理账号来创建组织。创建组织之后,您可以通过邀请现有账号或创建账号方式向您组织添加账号,可以通过创建OU来为您组织添加OU实现账号结构化管理。 前提条件 当前账号没有加入组织。已经加入组织账号,不能创建组织,请退出已加入组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。

  • 关闭账号 - 组织 Organizations

    之后才会彻底注销。 约束与限制 只有创建账号才可以关闭,无法关闭邀请账号。 创建账号如已转为云账号则无法关闭。 已设置为委托管理员账号无法关闭,如需关闭请先取消委托管理员。 管理账号在30天内仅可以关闭组织中10%成员账号,最多支持关闭200个成员账号,最多可以同时关闭3个成员账号。