已找到以下 146 条记录
AI智能搜索
产品选择
企业管理
没有找到结果,请重新输入
产品选择
企业管理
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询企业项目绑定的资源列表 - 企业管理

    String 如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 表3 请求Body参数 参数 是否必选 参数类型 描述 projects 否 Array of strings 项目ID列表。resource_types包含region级别服务时为必选项。

  • 步骤五:授予权限(操作主体:子账号) - 企业管理

    步骤五:授予权限(操作主体:子账号) 表2的用户组有不同的权限级别,权限级别为账号的用户组,如计算管理组、存储管理组、网络管理组等,其权限在IAM授予。权限级别为企业项目的用户组,如应用开发组、应用测试组、应用管理组和项目管理组,其权限在企业项目中授予。 以集团公司的部门A为

  • 总览 - 企业管理

    总览 映射关系 大企业IT治理架构的各个层级需要逐一映射到华为云上,在华为云上创建相应的对象,推荐的映射关系如下图所示: 图1 大企业IT治理架构到华为云的映射 操作步骤 基于上述映射关系,按照以下步骤完成设置和操作: 图2 大企业IT治理最佳实践的十大步骤 父主题: 云上IT治理最佳实践

  • 权限说明 - 企业管理

    权限说明 权限功能 在企业财务管理,主账号通过创建子账号或关联子账号的方式,建立企业主子关联关系,同时完成主账号对子账号的授权,实现企业费用统一管理的目标。 权限概览 您可以将主账号与子账号组成多种权限策略,以此来满足财务管理的需求。目前提供的权限策略如表1所示: 表1 策略明细

  • 步骤九:开启云审计(操作主体:安全管理组成员) - 企业管理

    操作记录。云服务审计仅保存近7天的操作记录,如果需要保存更长时间的操作记录,需要开通OBS(对象存储服务)转储,将操作记录长期保存到OBS。开通云审计服务可以满足企业的安全审计和合规要求。 接下来创建关键操作通知,在发生特定操作(如创建或删除资源)时,使用SMN(消息通知服务)

  • 步骤六:规划和创建VPC(操作主体:网络管理组成员) - 企业管理

    环境:生产环境、开发环境、测试环境,各个运行环境之间需要有一定的安全隔离措施。VPC之间的网络默认不通,具备很好的隔离性,所以推荐在大企业采用VPC来创建隔离的运行环境,通常一个VPC对应一个隔离的运行环境,推荐的VPC规划如图1所示,具体考量因素如下: 一个VPC不能跨子账号

  • 用户组管理API说明 - 企业管理

    该章节下的所有API接口均为IAM服务提供。如果您想通过SDK方式使用此部分接口请使用IAM服务的SDK工具。 API调用以及SDK使用过程需要填入的endpoint请直接使用IAM服务的地区和终端节点,如果API接口返回错误信息,请参考IAM错误码。 查询企业项目直接关联的用户组请参见:查询企业项目关联的用户组。

  • 使用限制说明 - 企业管理

    模式关联企业子账号,并给企业子账号划拨信用额度,企业主、子账号将分别对各自的信用消费进行还款,不再由企业主统一还款。 系统限制 在企业管理组织数、组织策略数、企业项目数等有一定的限制,各限制项默认的最大值如表3所示。 如果下面的系统限制无法满足您的使用场景诉求,请将此问题反馈给您的客户经理。

  • 权限说明 - 企业管理

    权限说明 权限功能 在企业财务管理,主账号通过创建子账号或关联子账号的方式,建立企业主子关联关系,同时完成主账号对子账号的授权,实现企业费用统一管理的目标。 权限概览 主账号与子账号可组成多种权限策略,以此来满足财务管理的需求。目前提供的权限策略如表1所示: 财务托管模式下,不

  • 策略及授权项说明 - 企业管理

    IAM项目和企业项目,表示此授权项对应的自定义策略,可以在IAM和企业管理两个服务给用户组授权并生效。如果仅支持IAM项目,不支持企业项目,表示仅能在IAM给用户组授权并生效,如果在企业管理授权,则该自定义策略不生效。关于IAM项目与企业项目的区别,详情请参见:IAM与企业管理的区别。

  • 云服务权限说明 - 企业管理

    权限才能成功操作。云服务依赖策略的配置方法主要分为以下两种: 在统一身份认证服务为用户组添加云服务系统策略,具体操作请参见创建用户组并授权。 如果系统策略不满足授权要求,您还可以在统一身份认证服务创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对

  • 快速入门 - 企业管理

    0/enterprise-projects”,EPS的Endpoint信息请参见地区和终端节点。 在Request Header增加“Content-Type”和“X-Auth-Token”。 在Request Body传入参数如下: { "name":"enterprise_project1", "description":"描述"

  • 不同关联模式下,企业主子账号财务管理方案有哪些差异? - 企业管理

    模式2、各子账号继承主账号商务优惠(相同实名认证时,主子自行决定;不同实名认证主体需经过华为云审批)。 支付 通过主账号的信用额度支付; 通过主账号的现金余额支付; 通过主账号的代金券余额抵扣。 子账号分别用划拨的信用额度支付; 子账号独立充值支付; 子账号独立获得的代金券抵扣 (单独发放到子账号

  • 约束与限制 - 企业管理

    如需再次使用,请重新启用该企业项目。 当未完成的订单包含该企业项目时,需完成订单后才可停用该企业项目。未完成的订单状态包括:待支付、处理、待审核、待审批。 默认企业项目(default)无法编辑和停用。 测试类企业项目不支持停用操作。 目前不支持商用生产项目转测试类项目。 目

  • 认证鉴权 - 企业管理

    项目级服务需要获取项目级别的Token,此时请求bodyauth.scope的取值为project。 全局级服务需要获取全局级别的Token,此时请求bodyauth.scope的取值为domain。 调用本服务API需要全局级别的Token,即调用获取用户Token接口时,请求bodyauth.scope的取值需要选择domain,如下所示。

  • 大企业IT治理架构 - 企业管理

    由于图片空间有限,该架构图没有列出全部的层级,如IT项目A331的功能小组、成员和运行环境没有呈现出来。本章所描述的大企业IT治理最佳实践以下图的IT治理架构为基础,将其映射到华为云上有效运转起来。 图1 大企业IT治理架构 在上述大企业IT治理架构,各个层级的具体含义如下:

  • 实践场景 - 企业管理

    企业项目管理服务:在企业项目管理服务创建企业项目,企业项目之间的资源是逻辑隔离,针对企业不同项目间的资源进行分组和管理,一个企业项目中可以包含多个区域的资源。企业项目内的资源可以动态的迁入和迁出。 统一身份认证服务:在统一身份认证服务创建IAM项目可以实现资源之间的物理隔离

  • 应用场景 - 企业管理

    为这3个企业项目设置管理访问权限(用户组和用户); 按企业项目管理所拥有的资源:迁入/迁出资源; 每个企业项目之间财务管理相互独立。 此场景,企业架构示意图如图1所示,华为云对应的解决方案示意图如图2所示。 图1 企业架构示意图 图2 华为云解决方案示意图 按组织架构+业务项目划分场景

  • 身份认证与访问控制 - 企业管理

    IAM权限是作用于云资源的,定义了允许和拒绝的访问操作,以此实现云资源权限的访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组,IAM可以对这个用户组授予所需的权限,用户组内的用户自动继承用户组的所有权限。 父主题: 安全

  • 数据保护技术 - 企业管理

    静态数据保护 企业项目管理服务不提供更改、添加或删除华为云资源的方法。企业项目管理服务收集以下特定用于企业项目的信息。 名称 描述 类型 状态 传输的数据保护 数据传输到企业项目管理服务内部数据库的过程中使用加密协议。此部分用户不可配置。 调用企业项目管理服务接口时,企业项目管理服务支持