已找到以下 180 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 账号概述 - 组织 Organizations

    新加入组织的成员账号权限将会受到服务控制策略标签策略影响。附加到根或包含新成员账号OU上服务控制策略标签策略,将应用到新成员账号成员账号名下所有IAM用户中。 管理账号开启可信服务时,支持成员账号内部创建对应可信服务服务关联委托。 本章将为您介绍如下内容,以帮助您管理组织中账号: 邀请账号加

  • 使用Organizations管理多账号 - 组织 Organizations

    务为企业用户提供多账号关系管理能力。当您企业拥有多个分公司、部门或者不同业务应用,通过Organizations服务,企业可以在云上构建符合自身管理工作方式多层级资源结构,同时将多个分散华为云账号,纳入到构建多层级组织单元中,实现对多账号集中和结构化管理。 本章节

  • 创建账号 - 组织 Organizations

    String 创建账号完成请求日期时间。 created_at String 请求创建账号日期时间。 id String 请求唯一标识符(ID)。您可以从创建账号初始CreateAccount请求响应中获得此值。 state String 创建账号异步请求状态,in_p

  • 在根中启用策略类型 - 组织 Organizations

    功能介绍 在根中启用策略类型。在根中启用策略类型后,您可以将该类型策略绑定到根、或该根中任何组织单元账号。这是在后台执行异步请求。您可以使用ListRoots查看指定根策略类型状态。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 从指定资源类型中删除指定主键标签 - 组织 Organizations

    objects 要添加到指定资源标签列表。 表4 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键密钥标识符或名称。 value 是 String 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数 无

  • 更改组织单元名称 - 组织 Organizations

    更改组织单元名称 功能介绍 重命名指定组织单元。重命名后组织单元ID不变,下属子组织单元下属账号不变,组织单元绑定策略不变。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 为指定资源类型添加标签 - 组织 Organizations

    objects 要添加到指定资源标签列表。 表4 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键密钥标识符或名称。 value 是 String 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数 无

  • 列出跟指定策略绑定所有实体 - 组织 Organizations

    列出跟指定策略绑定所有实体 功能介绍 列出跟指定策略绑定所有根、组织单元账号。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 为指定资源添加标签 - 组织 Organizations

    objects 要添加到指定资源标签列表。 表4 TagDto 参数 是否必选 参数类型 描述 key 是 String 标签键密钥标识符或名称。 value 是 String 与标签键关联字符串值。您可以将标签值设置为空字符串,但不能将标签值设置为NULL。 响应参数 无

  • 从指定资源中删除指定主键标签 - 组织 Organizations

    从指定资源中删除指定主键标签 功能介绍 从指定资源中删除具有指定主键任何标签。您可以将标签绑定到组织中账号、组织单元、根策略。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 列出绑定到指定资源类型标签 - 组织 Organizations

    列出绑定到指定资源类型标签 功能介绍 列出绑定到指定资源类型标签。您可以将标签附加到组织中账号、组织单元、根策略。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer

  • 列出绑定到指定资源标签 - 组织 Organizations

    列出绑定到指定资源标签 功能介绍 列出绑定到指定资源标签。您可以将标签附加到组织中账号、组织单元、根策略。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动

  • 创建IAM用户并授权管理组织 - 组织 Organizations

    户职能给用户分配不同访问管理权限,以达到用户之间权限隔离。例如管理账号有两个IAM用户,一个IAM用户可以创建和删除组织单元,一个IAM用户只能查看组织单元。 给管理账号中不同职能部门员工创建IAM用户,让员工拥有唯一独立安全凭证访问华为云,并使用Organizations云服务资源,提高账号安全性。

  • 查询有效策略 - 组织 Organizations

    查询有效策略 功能介绍 查询指定策略类型账号有效策略信息。当前此接口不支持查询服务控制策略(service_control_policy)。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 创建SCP - 组织 Organizations

    添加条件(可选):单击“+”号,添加条件键运算符,规定策略生效条件。如图5所示。 图5 添加条件 (可选)单击“添加新语句”,可添加Statement元素对象。 Statement元素值可以是多个对象组成数组,表示不同权限约束。 图6 添加新语句 (可选)为策略添加标签。在标签栏目下,输入标签键标签值,单击“添加”。

  • 删除组织 - 组织 Organizations

    只有删除组织里所有的成员账号、组织单元策略后,才可以删除组织。 删除组织影响 对管理账号影响 管理账号将成为独立账号。您可以继续将此账号作为独立账号使用,也可以使用它创建不同组织,它也可以作为成员账号接受其他组织邀请。 组织管理账号从来不受服务控制策略(SCP)影响,所以组织删除后,

  • 注册作为服务委托管理员 - 组织 Organizations

    注册作为服务委托管理员 功能介绍 指定成员账号能够管理指定服务组织功能。此接口授予委托管理员对组织服务数据只读访问权限。委托管理员账号中IAM用户仍需要IAM权限才能访问管理服务。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 使用SCP控制成员账号权限 - 组织 Organizations

    SCP的详细说明请参见SCP原理介绍SCP语法介绍,其中包括策略语句中可使用全局级条件键以及运算符详细说明示例。 目前支持SCP服务请参见支持SCP云服务,各云服务支持授权项、资源类型和服务级条件键详细说明请参见SCP授权参考。 常用SCP示例请参见SCP示例。

  • API网关 APIG - 组织 Organizations

    如果该列包含资源类型,则必须在具有该操作语句中指定该资源URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于apig定义资源类型详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP语句Condition元素中支持指定键值。 如果该

  • 服务控制策略概述 - 组织 Organizations

    则该账号可操作权限将失效。 不受SCP限制任务 您无法使用SCP来限制以下任务: 组织管理账号及其IAM用户执行任何操作。 使用服务关联委托执行任何操作。 由不支持SCP云服务对支持SCP云服务发起API调用请求,将不受SCP限制。当前支持SCP云服务区域请参见