已找到以下 193 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基于可信服务提供组织级能力 - 组织 Organizations

    如下步骤仅针对示例中的关键参数进行设置和介绍,其他参数保存默认,更多关于Config服务组织合规规则详细信息请参见组织合规规则。 以组织管理员账号或者Config服务委托管理员账号登录管理控制台。 单击页面左上角图标,在弹出服务列表中,选择“管理与监管”下“配置审计 Config”。 单击左侧“资源合规”,进入“资源合规”页面。

  • 创建OU - 组织 Organizations

    分类和搜索。一个组织单元最多添加20个标签。 标签设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签键,同一个组织单元标签键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好标签键。 键命名规则如下: 不能为空。 长度为1~128个字符。

  • SCP示例 - 组织 Organizations

    SCP示例 本章节为您介绍SCP常用示例,包含如下内容: 阻止成员账号退出组织 阻止根用户服务访问 禁止创建带有指定标签资源 禁止访问指定区域资源 禁止共享到组织外 禁止共享指定类型资源 禁止组织内账号给组织外账号进行聚合授权 禁止根用户使用除IAM之外云服务 阻止IAM用户和委托进行某些修改

  • 添加、查看和取消委托管理员 - 组织 Organizations

    TS可信服务委托管理员。否则多账号日志汇聚将会继续汇聚成员账号日志数据。 添加委托管理员 关闭中状态账号无法设置为委托管理员。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入可信服务页,在列表中单击云服务操作列设置委托管理员”。

  • 使用标签策略规范资源标签 - 组织 Organizations

    单击“创建”,进入创建标签策略页面。 参考如下说明设置标签策略内容,其他参数均可保持默认配置。 参数 示例 说明 标签键 ABC 设置标签策略定义标签键。 标签策略仅会对此处设置标签生效。 标签键大写合规性 勾选此项 指定标签键大小写形式来定义合规性。 勾选此项则表示使用标签键大小写形式进行校验,

  • 支持审计关键操作 - 组织 Organizations

    支持审计关键操作 通过云审计服务,您可以记录与组织云服务相关操作事件,便于日后查询、审计和回溯。 表1 云审计支持Organizations操作列表 操作名称 资源类型 事件名称 创建组织 Organization createOrganization 关闭组织 Organization

  • 查询账号信息 - 组织 Organizations

    如果正在使用临时安全凭据,则此header是必需,该值是临时安全凭据安全令牌(会话令牌)。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 account AccountDto object 包含组织成员账号有关信息。 表5 AccountDto 参数

  • 基本概念 - 组织 Organizations

    标签策略 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。如何管理标签策略请参见标签策略。 可信服务 可信服务是指可与Organizations服务集成,提供组织级相关能力华为云服务。管理账号

  • 从指定资源类型中删除指定主键标签 - 组织 Organizations

    objects 要添加到指定资源标签列表。 表4 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键密钥标识符或名称。 value 是 String 与标签键关联字符串值。您可以将标签设置为空字符串,但不能将标签设置为NULL。 响应参数 无 请求示例

  • 应用场景 - 组织 Organizations

    ions服务能够将多个分散华为云账号,纳入到Organizations构建组织中,实现对账号和资源集中管理。 图2 集中管理企业多个云账号 预防各业务违规行为 企业可以根据内外部要求,为不同部门、业务环境(生产、测试或开发)等设置云上行为边界,Organization

  • 为指定资源类型添加标签 - 组织 Organizations

    objects 要添加到指定资源标签列表。 表4 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键密钥标识符或名称。 value 是 String 与标签键关联字符串值。您可以将标签设置为空字符串,但不能将标签设置为NULL。 响应参数 无 请求示例

  • 创建账号 - 组织 Organizations

    objects 要附加到新创建组织单元标签列表。 表3 tags 参数 是否必选 参数类型 描述 key 是 string 标签键密钥标识符或名称。 value 是 string 与标签键关联字符串值。您可以将标签设置为空字符串,但不能将标签设置为NULL。 响应参数 状态码:

  • 列出绑定到指定资源类型标签 - 组织 Organizations

    String 标签键密钥标识符或名称。 value String 与标签键关联字符串值。您可以将标签设置为空字符串,但不能将标签设置为NULL。 表6 PageInfoDto 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应中

  • 创建标签策略 - 组织 Organizations

    指定标签键允许值。 勾选此项后单击“添加值”,为标签键指定一个或多个允许值,表示此标签键仅允许使用此处指定值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。 图2 添加标签键允许值 指定执行标签策略检查资源类型。 勾

  • 创建组织 - 组织 Organizations

    本节将介绍使用华为云账号作为管理账号来创建组织。创建组织之后,您可以通过邀请现有账号或创建账号方式向您组织添加账号,可以通过创建OU来为您组织添加OU实现账号结构化管理。 前提条件 当前账号没有加入组织。已经加入组织账号,不能创建组织,请退出已加入组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织。

  • 移除成员账号 - 组织 Organizations

    请参见资源账号与华为云账号差异。 已设置为委托管理员账号无法从组织中移除或主动退出组织,需先取消委托管理员。 在组织中创建账号时默认创建IAM委托,账号离开组织后并不会自动删除,组织管理账号可继续通过此委托访问成员账号数据,如需终止组织管理账号此访问权限,需成员账号手动删除委托。

  • 使用SCP控制成员账号权限 - 组织 Organizations

    SCP的详细说明请参见SCP原理介绍和SCP语法介绍,其中包括策略语句中可使用全局级条件键以及运算符详细说明和示例。 目前支持SCP服务请参见支持SCP云服务,各云服务支持授权项、资源类型和服务级条件键详细说明请参见SCP授权参考。 常用SCP示例请参见SCP示例。

  • SCP原理介绍 - 组织 Organizations

    以给自己名下IAM用户授予操作A权限,不能授予操作B权限,即便授予了操作B权限,也无法生效。 交集有效 权限边界叠加遵从交集有效准则,父OUSCP与子OU(或账号)SCP共同允许权限,作为子OU最终权限边界。 如下图所示,左侧椭圆表示附加到父OUSCP,它允

  • 列出组织中账号 - 组织 Organizations

    列出组织中账号 功能介绍 列出组织中账号。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。如果指定父级组织单元,则将获得作为父级直系子级所有账号列表。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成

  • 列出绑定到指定资源标签 - 组织 Organizations

    String 标签键密钥标识符或名称。 value String 与标签键关联字符串值。您可以将标签设置为空字符串,但不能将标签设置为NULL。 表6 PageInfoDto 参数 参数类型 描述 next_marker String 如果存在,则表示可用输出比当前响应中