已找到以下 258 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 权限及授权项说明 - 组织 Organizations

    需要创建独立的IAM用户,您可以跳过本章节,不影响您使用Organizations云服务的其它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。

  • 创建SCP - 组织 Organizations

    nizations控制台。 进入策略管理页,单击“服务控制策略”,进入SCP管理页。 图1 进入SCP管理页 单击“创建”,进入SCP创建页面。 图2 创建SCP 输入策略名称。新创建的策略名称不能与已有策略名称重复。 (可选)输入策略描述。 在策略内容左侧可以直接编写JSON格式的策略内容。

  • 获取账号、IAM用户、项目、用户组、区域、委托的名称和ID - 组织 Organizations

    获取用户ID请参考:管理员查询IAM用户列表。 获取项目ID请参考:查询指定条件下的项目列表。 获取用户组名称和ID 登录华为云,进入IAM控制台,选择“用户组”页签。 单击需要查询的用户组前的下拉框,即可查询用户组名称、用户组ID。 图3 查询用户组名称、用户组ID 获取区域ID 登录华为云,进入IAM控制台,选择“项目”页签。

  • 使用标签策略规范资源的标签 - 组织 Organizations

    使用标签策略规范资源的标签 操作场景 标签策略是策略的一种类型,可帮助您在组织账号对资源添加的标签进行标准化管理。在标签策略,您可以限定为资源添加的标签必须符合规范。标签策略对未添加标签的资源或未在标签策略定义的标签不会生效。 当您需要对组织的标签进行标准化管理时,可以通过创建标签策略来制定标签创建的规则。

  • 禁用受信任服务 - 组织 Organizations

    服务后,指定服务将不可以在组织的新账号创建服务关联委托。这意味着该服务无法代表您对组织的任何新账号执行操作。在服务完成从组织的清理之前,服务仍可以在旧账号执行操作。此接口只能由组织的管理账号调用。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API

  • 添加策略标签 - 组织 Organizations

    进入策略管理页,单击“服务控制策略”,进入SCP管理页。 在列表单击自定义策略的名称,进入策略详情页。 选择“标签”页签,单击“添加”。 在弹窗输入标签键和标签值, 单击“添加”,然后单击“确定”,完成标签添加。 在标签键和标签值的输入框的下拉列表,可直接选择在TMS创建的预定义标签,具体请参见创建预定义标签。

  • 启用和禁用SCP功能 - 组织 Organizations

    进入策略管理页,单击“服务控制策略”操作列的“启用”。 在弹窗勾选确认框,然后单击“确定”,完成SCP功能启用。 图1 启用SCP 禁用SCP 如果您不想再使用SCP管理组织权限,可以禁用SCP,且只能使用组织的管理账号禁用SCP。 禁用SCP后,所有SCP会自动从组织的所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。

  • 自定义策略 - 组织 Organizations

    } 示例2:拒绝IAM用户删除OU、移除成员账号。 拒绝策略需要同时配合其他策略使用,否则没有实际作用。如果没有主动授权某一操作,则系统默认Deny。用户被授予的策略,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予Organizat

  • 启用和禁用标签策略 - 组织 Organizations

    ”。 图1 启用标签策略 在弹窗勾选确认框,然后单击“确定”,完成标签策略功能启用。 禁用标签策略 如果您不想再使用标签策略管理组织的标签规则,可以禁用标签策略,但只有组织的管理账号才可以禁用标签策略。 禁用标签策略后,所有标签策略会自动从组织的所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。

  • 列出组织单元 - 组织 Organizations

    列出组织单元 功能介绍 列出组织的所有组织单元。如果指定父级组织单元,则将获得父级直系子级的组织单元列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API Explorer可以自动生成S

  • 列出绑定到指定资源类型的标签 - 组织 Organizations

    列出绑定到指定资源类型的标签 功能介绍 列出绑定到指定资源类型的标签。您可以将标签附加到组织的账号、组织单元、根和策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 查询邀请相关信息 - 组织 Organizations

    查询邀请相关信息 功能介绍 查询组织已有账号邀请的相关信息。此接口可以由组织的任何账号调用。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET https:

  • 基本概念 - 组织 Organizations

    服务控制策略 服务控制策略 (Service Control Policy,SCP) 是一种基于组织的访问控制策略。组织管理账号可以使用SCP指定组织成员账号的权限边界,限制账号内用户的操作。服务策略可以关联到组织、组织单元和成员账号。当服务策略关联到组织或组织单元时,该组织或组织

  • 列出绑定到指定资源的标签 - 组织 Organizations

    列出绑定到指定资源的标签 功能介绍 列出绑定到指定资源的标签。您可以将标签附加到组织的账号、组织单元、根和策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 列出策略 - 组织 Organizations

    列出策略 功能介绍 列出组织的所有策略。如果指定了资源ID,例如组织单元ID或账号ID,则将获得该资源已绑定的策略列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API Explorer

  • 删除组织单元 - 组织 Organizations

    删除组织单元 功能介绍 从根或其他组织单元删除组织单元。前提是您必须先移除该组织单元的所有成员账号或将成员账号移动至其他组织单元,必须删除该组织单元的所有子组织单元。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API

  • 标签管理 - 组织 Organizations

    列出绑定到指定资源的标签 为指定资源添加标签 从指定资源删除指定主键标签 列出绑定到指定资源类型的标签 为指定资源类型添加标签 从指定资源类型删除指定主键标签 根据资源类型及标签信息查询实例列表 根据资源类型及标签信息查询实例数量 查询资源标签 父主题: API

  • 构造请求 - 组织 Organizations

    ent-Type”,请求鉴权信息等。 如下公共消息头需要添加到请求。 Content-Type:消息体的类型(格式),必选,默认取值为“application/json”。 Authorization:请求消息可带的签名信息,必选,AK/SK认证的详细说明请参见:AK/SK认证。

  • 启用可信服务 - 组织 Organizations

    定的服务)与组织的集成。启用可信服务后,允许指定的可信服务对组织的所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号执行操作。此接口只能由组织的管理账号调用。 调试 您可以在API Explorer调试该接口,支持自动认证鉴权。API Explorer可以自动生成

  • 移除指定的账号 - 组织 Organizations

    移除指定的账号 功能介绍 从组织移除指定的账号。移除的账号将成为一个独立账号,该账号不是任何组织的成员。此操作只能由组织的管理账号调用。只有当账号配置了作为独立账号运行所需的信息时,您才能从组织移除账号。注意,要移除的账号不能是组织启用的任何服务的委托管理员账号。 调试 您可以在API