已找到以下 188 条记录。
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
产品选择
没有找到结果,请重新输入
  • 添加、查看和取消委托管理员 - 组织 Organizations

    LTS可信服务委托管理员。否则多账号日志汇聚将会继续汇聚成员账号日志数据。 添加委托管理员 关闭中状态账号无法设置为委托管理员。 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台。 进入可信服务页,在列表中单击云服务操作列“设置委托管理员”。

  • 权限及授权项说明 - 组织 Organizations

    对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action,在自定义策略中Action中写入授权项,可以实现授权项对应权限功能。 依赖授权项:部分Action存在对其他Action依赖,需要将依赖Action同时写入授权项,才能实现对应权限功能。 IAM

  • 什么是组织云服务 - 组织 Organizations

    中所述任务权限,相当于云服务能力在多账号组织场景下拓展。目前支持可信服务请参见:已对接组织可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号成为某个可信服务委托管理员账号。成为委托管理员账号后,该账号下用户可以使用对应可信服务的组织级管理能力。

  • 云审计服务 CTS - 组织 Organizations

    如果该列包含资源类型,则必须在具有该操作语句中指定该资源URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于cts定义资源类型详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP语句Condition元素中支持指定键值。 如果该

  • 调整配额 - 组织 Organizations

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个组织单元、邀请多少成员账号等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 访问分析 IAM Access Analyzer - 组织 Organizations

    AccessAnalyzer::validatePolicy 授予验证策略权限。 read - - 资源类型(Resource) 资源类型(Resource)表示SCP所作用资源。如表3中某些操作指定了可以在该操作指定资源类型,则必须在具有该操作SCP语句中指定该资源URN,SCP仅作用于此资源;如未指定

  • 约束与限制 - 组织 Organizations

    约束与限制 Organizations云服务配额限制参见约束与限制。 更详细限制请参见具体API说明。 父主题: 使用前必读

  • 注册作为服务委托管理员 - 组织 Organizations

    注册作为服务委托管理员 功能介绍 指定成员账号能够管理指定服务组织功能。此接口授予委托管理员对组织服务数据只读访问权限。委托管理员账号中IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 服务控制策略概述 - 组织 Organizations

    不受SCP限制任务 您无法使用SCP来限制以下任务: 组织管理账号及其IAM用户执行任何操作。 使用服务关联委托执行任何操作。 由不支持SCP云服务对支持SCP云服务发起API调用请求,将不受SCP限制。当前支持SCP云服务和区域请参见:支持SCP云服务和支持SCP的区域。

  • 应用场景 - 组织 Organizations

    ions服务能够将多个分散华为云账号,纳入到Organizations构建组织中,实现对账号和资源集中管理。 图2 集中管理企业多个云账号 预防各业务违规行为 企业可以根据内外部要求,为不同部门、业务环境(生产、测试或开发)等设置云上行为边界,Organization

  • 账号概述 - 组织 Organizations

    新加入组织的成员账号权限将会受到服务控制策略和标签策略影响。附加到根或包含新成员账号OU上服务控制策略和标签策略,将应用到新成员账号和成员账号名下所有IAM用户中。 管理账号开启可信服务时,支持成员账号内部创建对应可信服务服务关联委托。 本章将为您介绍如下内容,以帮助您管理组织中账号: 邀请账号加入

  • 权限管理 - 组织 Organizations

    企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。多数细粒度策略以API接口为粒度进行权限拆分,权限最小粒度为API授权项(

  • 应用Organizations云服务对多账号进行管理 - 组织 Organizations

    Policy,以下简称SCP)管理组织中账号权限。例如只有研发部下属账号可以修改和删除资源合规规则,其余账号如财务部账号无法进行这些操作。目前支持SCP服务请参见支持SCP云服务。 确定所需策略。 查看SCP系统策略列表,查找到需要设置权限(若无匹配策略,可选择自定义策略)。

  • 创建账号 - 组织 Organizations

    创建账号和完成请求日期和时间。 created_at String 请求创建账号日期和时间。 id String 请求唯一标识符(ID)。您可以从创建账号初始CreateAccount请求响应中获得此值。 最大长度:36 state String 创建账号异步请求状态,in

  • 概述 - 组织 Organizations

    号关系管理能力。Organizations支持用户将多个华为账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 您可以使用本文档提供API对组织进行相关操作,如创建、查询、删除、更新等。支持全部操作请参见API概览。

  • 修改和删除SCP - 组织 Organizations

    修改和删除SCP 本章为您介绍如何修改和删除已创建自定义SCP。 修改SCP 以组织管理员或管理账号身份登录华为云,进入华为云Organizations控制台。 进入策略管理页,单击“服务控制策略”,进入SCP管理页。 单击自定义SCP操作列“编辑”,在弹窗中输入“确认”,单击“确定”。

  • 创建IAM用户并授权管理组织 - 组织 Organizations

    将Organizations云服务资源委托给更专业、高效其他华为云账号或者云服务,这些华为云账号或者云服务可以根据权限进行代运维。 如果华为账号或华为云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用Organizations云服务其它功能。 本章节为您介绍创建IA

  • 成本中心 - 组织 Organizations

    成本中心不支持在SCP中资源中指定资源进行权限控制。如需允许访问成本中心,请在SCPResource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) 成本中心不支持在SCP中条件键中配置服务级条件键。成本中心可以使用适用于所有服务全局条件键,请参考全局条件键。

  • 查询有效策略 - 组织 Organizations

    查询有效策略 功能介绍 查询指定策略类型和账号有效策略信息。当前此接口不支持查询服务控制策略(service_control_policy)。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API