创建组织单元 - CreateOrganizationalUnit
功能介绍
在根或父组织单元中创建组织单元。组织单元是账号的容器,使您能够对账号进行分组管理,并根据业务要求应用策略。此操作只能由组织的管理账号调用。
调试
您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
授权信息
账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
- 如果使用身份策略授权,需具备如下身份策略权限。
授权项
访问级别
资源类型(*为必须)
条件键
别名
依赖的授权项
organizations:ous:create
Write
ou
g:ResourceTag/<tag-key>
-
organizations:resources:tag
root
g:ResourceTag/<tag-key>
-
-
g:RequestTag/<tag-key>
-
g:TagKeys
-
URI
POST /v1/organizations/organizational-units
请求参数
|
参数 |
是否必选 |
参数类型 |
描述 |
|---|---|---|---|
|
X-Security-Token |
否 |
String |
如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 |
|
参数 |
是否必选 |
参数类型 |
描述 |
|---|---|---|---|
|
name |
是 |
String |
要分配给新组织单元的名称。 |
|
parent_id |
是 |
String |
要在其中创建新组织单元的根或组织单元的唯一标识符。 |
|
tags |
否 |
Array of TagDto objects |
要附加到新创建的组织单元的标签列表。 |
响应参数
状态码:201
|
参数 |
参数类型 |
描述 |
|---|---|---|
|
organizational_unit |
OrganizationalUnitDto object |
包含有关新创建的组织单元的详细信息的结构。 |
请求示例
创建组织单元
POST https://{endpoint}/v1/organizations/organizational-units
{
"name" : "autoOU0923152728692gqQc",
"parent_id" : "ou-kz0blhbszb6w9a2lzb",
"tags" : [ {
"key" : "keystring",
"value" : "keystring"
} ]
}
响应示例
状态码:201
Successful
{
"organizational_unit" : {
"id" : "ou-fi0rv9jbjgc6nifokh65jjo8c24fnujv",
"urn" : "organizations::0a6d25d23900d45c0faac010e0fb4de0:ou:o-fhkmi6mek7wlqdp6nideqhb47qwtjdsv/ou-fi0rv9jbjgc6nifokh65jjo8c24fnujv",
"name" : "autoOU0923152728692gqQc",
"created_at" : "2022-09-23T07:27:28Z"
}
}
状态码
|
状态码 |
描述 |
|---|---|
|
201 |
Successful |
错误码
请参见错误码。