已找到以下 195 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建账号 - 组织 Organizations

    标签以键值对形式表示,用于标识账号,便于对账号进行分类和搜索。一个账号最多添加20个标签。 标签设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签键,同一个账号标签键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好标签键。 键命名规则如下:

  • 创建标签策略 - 组织 Organizations

    指定标签键允许值。 勾选此项后单击“添加值”,为标签键指定一个或多个允许值,表示此标签键仅允许使用此处指定值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。 图2 添加标签键允许值 指定执行标签策略检查资源类型。 勾

  • 邀请账号加入组织 - 组织 Organizations

    标签以键值对形式表示,用于标识账号,便于对账号进行分类和搜索。一个账号最多添加20个标签。 标签设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签键,同一个账号标签键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好标签键。 键命名规则如下:

  • API概览 - 组织 Organizations

    禁用根中的策略类型 禁用根中策略类型。只有在根中启用了特定类型策略,才能将该类型策略绑定到根中实体。执行此操作后,您不能再将指定类型策略绑定到该根或该根中任何组织单元或账号。这是在后台执行异步请求。您可以使用ListRoots查看指定根策略类型状态。此操作只能由组织管理账号调用。

  • 返回结果 - 组织 Organizations

    状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于查询所属组织信息接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 详细公共响应消息头字段请参见

  • SCP语法介绍 - 组织 Organizations

    (请求中所有值)ForAllValues:测试请求集每个成员值是否为条件键集子集。如果请求中每个键值均与策略中至少一个值匹配,则条件返回true。 (请求中任何值)ForAnyValue:测试请求值集至少一个成员是否与条件键值集至少一个成员匹配。如果请求中任何一

  • API网关 APIG - 组织 Organizations

    如果该列包含资源类型,则必须在具有该操作语句中指定该资源URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于apig定义资源类型详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP语句Condition元素中支持指定键值。 如果该

  • 错误码 - 组织 Organizations

    organization. 组织管理账号或管理员账号不能离开组织 请检查离开组织账号是否是组织管理账号或管理员账号。 400 Organizations.1305 Quota exceeded for account. 组织中账号超出配额 请检查组织中账号是否超出配额。 409

  • 禁用受信任服务 - 组织 Organizations

    禁用服务(由service_principal指定服务)与组织集成。禁用可信服务后,指定服务将不可以在组织中新账号中创建服务关联委托。这意味着该服务无法代表您对组织中任何新账号执行操作。在服务完成从组织中清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API

  • 启用可信服务 - 组织 Organizations

    启用可信服务 功能介绍 启用服务(由service_principal指定服务)与组织集成。启用可信服务后,允许指定可信服务对组织中所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 启用和禁用可信服务 - 组织 Organizations

    启用和禁用可信服务 组织管理员禁用某个云服务可信访问后,此云服务便不能给成员账号创建此服务服务关联委托。 组织管理员关闭组织或成员账号离开组织后,Organizations服务会清理掉本服务服务关联委托。 禁用AOM可信服务前,请先在AOM界面删除多账号实例,然后再在Org

  • 云连接 CC - 组织 Organizations

    请求中携带所有标签key组成列表,当用户在调用API请求时传入标签可以传入多个值。 运算符与条件键、条件值一起构成完整条件判断语句,当请求信息满足该条件时,SCP才能生效。支持运算符请参见:条件键。 CC定义了以下可以在SCPCondition元素中使用条件键,您可

  • 权限及授权项说明 - 组织 Organizations

    对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action,在自定义策略中Action中写入授权项,可以实现授权项对应权限功能。 依赖授权项:部分Action存在对其他Action依赖,需要将依赖Action同时写入授权项,才能实现对应权限功能。 IAM

  • 约束与限制 - 组织 Organizations

    开启企业中心服务。 只能使用企业中心主账号创建组织。 组织管理账号无法邀请与自身不同类型账号加入组织。例如中国站组织管理账号无法邀请国际站账号,国际站组织管理账号也无法邀请中国站账号。 功能规格 表1 Organizations服务约束与限制 规格项 默认配额 申请更多配额

  • 什么是组织云服务 - 组织 Organizations

    中所述任务权限,相当于云服务能力在多账号组织场景下拓展。目前支持可信服务请参见:已对接组织可信服务列表。 委托管理员账号 委托管理员账号是一个组织中有特殊权限成员账号。管理账号可指定某个成员账号成为某个可信服务委托管理员账号。成为委托管理员账号后,该账号下用户可以使用对应可信服务的组织级管理能力。

  • 注册作为服务委托管理员 - 组织 Organizations

    注册作为服务委托管理员 功能介绍 指定成员账号能够管理指定服务组织功能。此接口授予委托管理员对组织服务数据只读访问权限。委托管理员账号中IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 调整配额 - 组织 Organizations

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少个组织单元、邀请多少成员账号等。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。

  • 账号概述 - 组织 Organizations

    新加入组织的成员账号权限将会受到服务控制策略和标签策略影响。附加到根或包含新成员账号OU上服务控制策略和标签策略,将应用到新成员账号和成员账号名下所有IAM用户中。 管理账号开启可信服务时,支持成员账号内部创建对应可信服务服务关联委托。 本章将为您介绍如下内容,以帮助您管理组织中账号: 邀请账号加入

  • SCP示例 - 组织 Organizations

    SCP示例 本章节为您介绍SCP常用示例,包含如下内容: 阻止成员账号退出组织 阻止根用户服务访问 禁止创建带有指定标签资源 禁止访问指定区域资源 禁止共享到组织外 禁止共享指定类型资源 禁止组织内账号给组织外账号进行聚合授权 禁止根用户使用除IAM之外云服务 阻止IAM用户和委托进行某些修改

  • 查询有效策略 - 组织 Organizations

    查询有效策略 功能介绍 查询指定策略类型和账号有效策略信息。当前此接口不支持查询服务控制策略(service_control_policy)。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API