# 企业管理 > 实现企业云上的人、财、物、权、业务的管理 ## 用户指南 - [企业中心概述](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0123692049.md): 企业中心是提供给企业客户的云上组织管理、财务管理的企业上云综合管理服务,以帮助企业以多层级组织的方式管理人、财、物,规范企业在华为云上的操作,满足企业IT治理等诉求。主要包括了企业组织管理、财务管理能力。企业主账号和企业子账号之间支持“财务托管”和“财务独立”两种关联模式,在企业客户新建子账号或邀请子账号时确定。现网存量划拨信用的企业主子 - [开通企业中心](https://support.huaweicloud.com/usermanual-em/em_am_0008.md): 企业中心提供了多个华为云账号之间形成企业主子账号关联关系的能力,您可以根据自己的企业结构创建多层组织、新建子账号或关联子账号,并使其从属于您创建的组织,从而对子账号的财务进行管理。如果您为未实名认证的账号,请先进行企业实名认证。如果企业账号注册成为华为云合作伙伴,将无法进入企业中心页面。进入免费开通企业中心页面。 - [进入企业中心](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763975.md): 您当前登录用户的账号类型必须为企业账号。进入控制台页面。进入企业中心的“总览”页面。分辨率低的情况下,单击页面右上方的“更多 > 企业”进入企业中心的“总览”页面。 - [新建组织](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759960.md): 企业主账号可以创建组织,用于将关联的子账号挂载在组织单元上,挂载后可以按组织统计资金的消费情况。单击“上级组织”后的“修改”,即可修改上级组织。组织的层级最多不超过5级(包括根节点组织)。系统允许最多创建100个组织(不包括根节点组织)。系统提示创建成功信息。选择一个组织,单击操作列的“修改”,即可修改该组织的名称或描述信息。选择一个组织 - [创建子账号](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0104194162.md): 企业主账号及账号下的组织可以创建企业子账号,创建的子账号自动与主账号关联,且创建的子账号将继承主账号的以下信息:企业子账号继承企业主账号的单位名称、签约主体、账户类型、账号等级。企业主账号已经通过实名认证,企业子账号还继承企业主账号的实名认证信息。如果企业主账号是经销商子客户,创建财务托管子账号时,子账号不与伙伴关联。如果企业主账号是顾问 - [邀请子账号](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0103572062.md): 企业主账号(即开通了企业中心功能的客户)可以在“邀请子账号”页面通过选择财务托管模式或者财务独立模式邀请关联企业子账号。企业主账号以财务托管模式邀请企业子账号时,需满足以下条件:待邀请客户的账户类型必须为企业账号,且不能为企业主账号。待邀请账号与企业主账号的实名认证信息必须一致。待邀请账号未被其他企业主账号关联成为企业子账号。待邀请账号不 - [管理组织策略](https://support.huaweicloud.com/usermanual-em/em_am_0004.md): 客户可以通过设置组织策略决定子账号的云服务访问权限,比如可以通过组织权限控制是否允许某个子账号购买VPC服务。当组织不设置任何策略时,表示该组织以及子组织下面的所有账号默认具有全部操作权限。当组织添加策略后,组织策略将作用于组织以及子组织下面的所有账号。按组织策略的限制,账号只能做限定的云服务操作或不能做限定的云服务操作。建议先在试验用的 - [权限说明](https://support.huaweicloud.com/usermanual-em/em_am_0013.md): 在企业财务管理中,主账号通过创建子账号或关联子账号的方式,建立企业主子关联关系,同时完成主账号对子账号的授权,实现企业费用统一管理的目标。主账号与子账号可组成多种权限策略,以此来满足财务管理的需求。目前提供的权限策略如表1所示:财务托管模式下,不能更改企业主账号对企业子账号的管理权限。财务独立模式下,企业主账号可以向企业子账号申请变更管理 - [变更子账号权限](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759962.md): “财务独立”关联模式下,企业主账号可以向企业子账号申请变更管理权限,包括增加权限和取消权限。子账号接受权限变更申请后,权限变更才可以生效。系统显示“账号信息”页面。如果勾选了“禁止子账号自行开票”的权限要求,并且子账号接受了该申请,则子账号不能开发票。如果当前账号为经销商代售子客户,由经销商伙伴为您开具发票。如果子账号有商务折扣,不允许勾 - [修改子账号显示名](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759963.md): 企业子账号的显示名是企业主账号为便于识别企业子账号在本组织范围内使用的别名。企业主账号可以修改企业子账号的显示名。系统弹出“修改显示名”对话框。系统提示修改成功信息。 - [变更子账号从属组织](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763976.md): 主账号可以对子账号的所属组织进行迁移。系统弹出“变更组织”对话框。页面显示变更后的从属组织。 - [修改子账号支付策略](https://support.huaweicloud.com/usermanual-em/em_am_0050.md): “财务托管”关联模式下企业子账号的消费,统一由主账号支付。子账号的支付策略分为自动支付和手工支付。主账号可以对子账号的支付策略进行修改。系统弹出“修改支付策略”对话框。系统提示修改成功信息。 - [将资源账号转为云账号](https://support.huaweicloud.com/usermanual-em/em_am_0051.md): 资源账号已经在企业中心关联为企业子账号,企业主账号可以对该资源账号发起转换为云账号的操作。转换成功后,该账号作为云账号,继续与企业主以财务托管模式关联。系统提示资源账号转云账号成功信息。设置的子账号手机号将被作为转为云账号后的注册手机号,用于登录、找回密码等操作。 - [限制子账号购买新资源](https://support.huaweicloud.com/usermanual-em/em_am_0021.md): “财务托管”关联模式下的企业主账号可以在“组织和账号”页面,限制企业子账号购买新的资源。限制购买后,企业子账号无法购买新的资源,但是不影响企业子账号原有资源的操作。系统弹出“设置限制购买后,子账号将不能购买新的资源”的对话框。系统提示限制购买成功信息。如需恢复子账号对新资源的购买,单击“取消限制购买”即可。 - [设置子账号预算](https://support.huaweicloud.com/usermanual-em/em_am_0064.md): 财务托管模式下,您可以通过如下两种方式进入成本中心,对子账号进行成本预算的设置,监控子账号的消费。创建子账号成功后,单击创建子账号成功的提示消息中的“设置成本预算”,直接跳转至“成本中心”。单击“组织与账号”页面提示中的“成本预算”进入“成本中心”。新建预算的具体操作请参见新建预算。管理子账号的成本预算具体操作请参见预算管理。企业子账号新 - [解除关联子账号](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759964.md): 企业主账号可在“组织和账号”页面申请与子账号解除关联,子账号在“我的主账号”页面接受或拒绝主账号的申请。企业主账号与企业子账号解除关联关系时,企业子账号需满足以下条件:财务独立模式下,企业子账号不存在未回收的现金拨款/代金券。财务托管模式下,企业子账号不存在未支付订单,不存在信用欠款,状态正常。企业主账号与企业子账号解除关联关系后:财务独 - [划拨账户余额/信用额度/代金券](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759958.md): 财务独立关联模式下,主账号充值后,可以将自己的账户余额划拨给子账号,也可以将信用额度划拨给子账号。企业主账号可以使用批量方式划拨账户余额给子账号,信用额度和代金券暂不支持批量划拨方式。企业主账号和子账号实名认证信息一致时,企主账号才可以给企业子账号划拨信用额度。企业主账号和子账号为“同一法人”才可以划拨代金券。当企业主账号为代售模式的经销 - [回收账户余额/信用额度/代金券](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759965.md): 财务独立关联模式下,主账号可以将自己划拨的账户余额进行回收,也可以将自己划拨的信用额度和代金券进行回收。企业主账号可以使用批量方式回收已发放的账户余额,信用额度和代金券暂不支持批量回收方式。企业主账号和子账号实名认证信息一致时,企业主账号才可以回收企业子账号的信用额度。企业主账号和子账号为“同一法人”才可以回收代金券额度。单个回收选择需要 - [查看子账号的财务信息](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759961.md): 财务独立关联模式下,企业主账号可以查看所有子账号的财务信息。子账号已经接受了企业主账号的“允许主账号查看子账号财务信息”的申请。进入“财务信息”页面。系统显示子账号的财务信息,包括“可用额度”、“拨款资金余额”和“本月消费”。单击“本月消费”区域的“消费汇总”,即可进入消费汇总页面查看月度消费统计信息。 - [查看子账号的费用账单](https://support.huaweicloud.com/usermanual-em/em_am_0020.md): 财务独立关联模式下,企业主账号可以查看所有子账号的费用账单。子账号已经接受了企业主账号的“允许查看子账号消费信息”的申请。进入“费用账单”页面。系统显示子账号的汇总账单、流水账单和账单详情。 - [查看子账号订单信息](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763978.md): 财务独立关联模式下,主账号可以查询和导出子账号的订单信息。子账号已经接受了企业主账号的“允许查看子账号消费信息”的申请。系统显示账号信息页面。系统显示子账号的订单信息页面,页面显示该子账号的订单列表。单击页面上方的导出全部,即可导出当前页子账号的订单信息。单击子账号的订单号或操作列的“详情”,即可查看该订单的详细信息。 - [为子账号开具发票](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0109368931.md): 财务独立关联模式下,企业主账号可以代子账号开具发票。子账号已经接受了企业主账号的“允许主账号代子账号开票”的申请。进入“发票信息”页面。具体操作,请参见如何开具发票的描述。同一法人的前提下,企业主账号代企业子开票时可以复用企业主账号的发票模板。 - [设置资金安全](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108764120.md): 您可以在总览页面开启或关闭资金安全二次验证功能。开启安全验证后,对财务托管子账号操作“限制购买”和“取消购买限制”,以及对财务独立子账号拨款、回收等敏感操作需输入验证码进行身份二次验证。此处以开通资金安全为例,关闭操作请参考开通操作。系统提示“安全验证”弹窗。 - [设置子账号预警阈值](https://support.huaweicloud.com/usermanual-em/em_am_0010.md): 财务独立关联模式下,企业主账号可以统一设置企业子账号的预警阈值,无需子账号单独设置。设置成功后,当子账号的可用额度、通用代金券和现金券的总金额低于预警阈值时,系统自动发送短信提醒给对应子账号管理员。此功能仅适用企业主账号统一设置子账号的预警阈值,如企业子账号想单独修改预警阈值或关闭预警阈值功能,可在费用中心的总览页面设置,具体操作请参见如 - [查询资金往来明细](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108744763.md): 财务独立关联模式下,主账号支持以组织或子账号为维度查看现金、信用额度和代金券的拨款、回收记录。默认查询近一个月的记录。页面显示当前主账号与子账号的现金、信用额度以及代金券的拨款和回收明细。系统根据选择条件导出资金往来明细数据。 - [权益管理](https://support.huaweicloud.com/usermanual-em/em_am_0071.md): 企业主账号购买资源包权益后,可以对财务托管子账号设置共享或取消共享其权益。企业子账号购买的资源包权益只能自己使用,且优先使用自己的权益,使用完后才能使用企业主账号的权益。开关开启后,新关联的财务托管类型子账号自动共享主账号的全部资源包权益。开关关闭后,新关联的财务托管类型子账号将不能自动共享主账号的资源包权益。但不影响存量已共享的财务托管 - [管理组织和账号消费汇总](https://support.huaweicloud.com/usermanual-em/em_am_0001.md): 企业主账号可以查看该账号及其下属组织和账号从2019年1月至当前月的月度消费总金额、退款总金额等汇总信息,并可以导出账单信息。当月最终账单将在次月3日生成,在次月4日10点后可查看和导出,请您届时关注。系统弹出“导出”页面。即可导出根据查询条件筛选出的消费汇总。 - [管理组织和账号消费明细](https://support.huaweicloud.com/usermanual-em/em_am_0002.md): 企业主账号可以查看该账号及其下属组织和账号近12个月的消费明细。包年/包月:根据资源维度展示包年/包月账单信息,同一个资源在一个月中只展示一条数据。按需:根据资源维度展示按需账单信息,同一个资源在一个月中只展示一条数据。预留实例:购买了预留实例的用户,可以查看预留实例的消费信息。即可导出根据查询条件筛选出的消费明细。 - [获取导出记录](https://support.huaweicloud.com/usermanual-em/em_am_0003.md): 企业主账号在企业管理的“消费汇总”和“消费明细”页面提交导出申请后,可以在“导出记录”页面获取导出内容。您的文件于导出请求生效后暂存在华为云OBS上,三天后将自动删除,请及时下载导出文件。可以下载对应的导出记录详情到本地目录中。 - [使用限制说明](https://support.huaweicloud.com/usermanual-em/em_am_0007.md): 表1和表2分别介绍了在财务托管模式和财务独立模式下,企业主账号为代售子客户、顾问销售子客户和直销客户时,使用企业管理功能的场景和限制。在企业管理中组织数、组织策略数、企业项目数等有一定的限制,各限制项默认的最大值如表3所示。如果下面的系统限制无法满足您的使用场景诉求,请将此问题反馈给您的客户经理。 - [IAM权限介绍](https://support.huaweicloud.com/usermanual-em/em_authority_0002.md): 如果您需要在华为云上使用企业中心,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云的访问。如果华为账号已经能满足您的要求,不需 - [通过IAM角色或策略授予使用企业中心的权限](https://support.huaweicloud.com/usermanual-em/em_authority_0004.md): 如果您需要对您所拥有的企业中心进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用企业中心。根据企业用户的职能,设置不同的访问权 - [通过IAM身份策略授予使用企业中心的权限](https://support.huaweicloud.com/usermanual-em/em_authority_0007.md): 如果您需要对您所拥有的企业中心进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用企业中心。根据企业用户的职能,设置不同的访问权限 - [权限和授权项说明](https://support.huaweicloud.com/usermanual-em/em_authority_0009.md): 如果您需要对您所拥有的企业中心进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用企业中心服务的其他功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为 - [策略授权参考](https://support.huaweicloud.com/usermanual-em/em_authority_0005.md): 本章节介绍企业中心策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。企业中心的支持自定义策略授权项如下所示: - [身份策略授权参考](https://support.huaweicloud.com/usermanual-em/em_authority_0008.md): 云服务在IAM预置了常用授权项,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policies,以下简 - [支持云审计的关键操作](https://support.huaweicloud.com/usermanual-em/em-topic_5000051.md): 华为云平台提供了云审计服务。通过云审计服务,您可以记录与企业中心相关的操作事件,便于日后的查询、审计和回溯。已开通云审计服务。 - [查看云审计日志](https://support.huaweicloud.com/usermanual-em/em-topic_5000052.md): 用户进入云审计服务创建管理类追踪器后,系统开始记录企业中心的操作。云审计服务管理控制台会保存最近7天的操作记录。查看审计日志的详细操作请参考查询审计事件。 - [关闭企业中心](https://support.huaweicloud.com/usermanual-em/em_am_0005.md): 当不再使用企业中心时,客户可以在企业管理“总览”页面关闭企业中心。企业中心关闭后,原来企业组织的消费数据、资金预算数据等将会丢失,即使该账号重新开通企业主账号,原来的数据也无法恢复。企业中心关闭后,系统自动删除该主账号创建的所有组织。企业主账号不存在已关联且有效的子账号。如果企业主账号下存在已关联的子账号,可单击“去解除”,进入“组织和账 - [使用导读](https://support.huaweicloud.com/usermanual-em/em_am_0110.md): 现网存量划拨信用的企业主子账号,该模式下由企业主账号给子账号划拨信用额度,企业主账号负责统一对主、子账号的信用消费进行还款。由于该模式不再演进,即将下线,增量的企业主账号已无法选择该模式管理子账号。建议存量使用该模式的主账号尽快切换到财务托管或财务独立模式。 - [新建组织](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759960_1.md): 企业主账号可以创建组织,用于将关联的子账号挂载在组织单元上,挂载后可以按组织统计资金的消费情况。单击“上级组织”后的“修改”,即可修改上级组织。组织的层级最多不超过5级(包括根节点组织)。系统允许最多创建100个组织(不包括根节点组织)。系统提示创建成功信息。选择一个组织,单击操作列的“修改”,即可修改该组织的名称或描述信息。选择一个组织 - [如何新建子账号](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0104194162_1.md): 企业主账号及主账号下的组织可以创建企业子账号,创建的子账号自动与主账号关联,且新建的子账号将继承主账号的以下信息:企业子账号继承企业主账号的单位名称、签约主体、账户类型、账号等级和关联合作伙伴信息。企业主账号已经通过实名认证,企业子账号还继承企业主账号的实名认证信息。如果企业主账号是经销商子客户,则子账号继承主账号的经销商子客户属性(关联 - [邀请子账号](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0103572062_1.md): 企业主账号(即开通了企业中心功能的客户)可以在“邀请子账号”页面邀请关联企业子账号。企业主账号邀请账号成为企业子账号时,需满足以下条件:待邀请客户必须为通过实名认证的企业账号,且不能为企业主账号。待邀请账号未被其他企业主账号关联成为企业子账号。待邀请账号不能处于冻结状态。待邀请账号不能处于欠费状态。企业主账号是经销商代售子客户,则只能邀请 - [子账号接受主账号邀请](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0103572063_1.md): 被邀请的子账号可以在“我的主账号”页面接受关联邀请。登录后即可查看到邀请建立关联账号的信息。若子账号在15天内未响应主账号的邀请,系统将自动撤销该邀请。 - [管理组织策略](https://support.huaweicloud.com/usermanual-em/em_am_0004_1.md): 客户可以通过设置组织策略决定子账号的云服务访问权限,比如可以通过组织权限控制是否允许某个子账号购买VPC服务。当组织不设置任何策略时,表示该组织以及子组织下面的所有账号默认具有全部操作权限。当组织添加策略后,组织策略将作用于组织以及子组织下面的所有账号。按组织策略的限制,账号只能做限定的云服务操作或不能做限定的云服务操作。建议先在试验用的 - [变更子账号权限](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759962_1.md): 企业主账号可以向企业子账号申请变更管理权限,包括增加权限和取消权限。子账号接受权限变更申请后,权限变更才可以生效。系统显示“账号信息”页面。如果勾选了“禁止子账号自行开票”的权限要求,并且子账号接受了该申请,则子账号不能开发票。如果当前账号为经销商代售子客户,由经销商伙伴为您开具发票。如果子账号有商务折扣,不允许勾选“允许子账号继承主账号 - [权限说明](https://support.huaweicloud.com/usermanual-em/em_am_0013_1.md): 在企业财务管理中,主账号通过创建子账号或关联子账号的方式,建立企业主子关联关系,同时完成主账号对子账号的授权,实现企业费用统一管理的目标。您可以将主账号与子账号组成多种权限策略,以此来满足财务管理的需求。目前提供的权限策略如表1所示: - [修改子账号显示名](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759963_1.md): 企业子账号的显示名是企业主账号为便于识别企业子账号在本组织范围内使用的别名。企业主账号可以修改企业子账号的显示名。系统弹出“修改显示名”对话框。系统提示修改成功信息。 - [变更子账号从属组织](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763976_1.md): 主账号可以对子账号的所属组织进行迁移。系统弹出“变更组织”对话框。页面显示变更后的从属组织。 - [解除关联子账号](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759964_1.md): 企业主账号可在“组织和账号”页面申请与子账号解除关联,子账号在“我的主账号”页面接受或拒绝主账号的申请。企业主账号与企业子账号解除关联关系时,注意如下情况:企业子账号需满足以下条件:企业子账号不存在未回收的拨款企业子账号不存在未回收的信用额度企业子账号不存在未回收的代金券企业子账号不存在信用欠款企业主账号与企业子账号解除关联后,企业主账号 - [划拨账户余额/信用余额/代金券](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759958_1.md): 主账号充值后,可以将自己的账户余额划拨给子账号,也可以将信用额度划拨给子账号。企业主账号可以使用批量方式划拨账户余额给子账号,信用额度和代金券暂不支持批量划拨方式。企业子账号和主账号的关联关系为“同一法人”才可以发放信用额度(关联关系为“不同法人”但经华为审核“关联企业声明”确认为同一企业分支机构的企业主子账号,如已存在可以继续使用,但是 - [回收账户余额/信用余额/代金券](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759965_1.md): 主账号可以将自己划拨的账户余额进行回收,也可以将自己划拨的信用额度和代金券进行回收。企业主账号可以使用批量方式回收已发放的账户余额,信用额度和代金券暂不支持批量回收方式。企业子账号和主账号的关联关系为“同一法人”才可以回收信用额度(关联关系为“不同法人”但经华为审核“关联企业声明”确认为同一企业分支机构的企业主子账号,如已存在可以继续使用 - [查看子账号的财务信息](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0084759961_1.md): 企业主账号可以查看所有子账号的财务信息。子账号已经接受了企业主账号的“允许主账号查看子账号财务信息”的申请。进入“财务信息”页面。系统显示子账号的财务信息,包括“可用额度”、“拨款资金余额”和“本月消费”。单击“本月消费”区域的“消费汇总”,即可进入消费汇总页面查看月度消费统计信息。 - [查看子账号的费用账单](https://support.huaweicloud.com/usermanual-em/em_am_0020_1.md): 企业主账号可以查看所有子账号的费用账单。子账号已经接受了企业主账号的“允许查看子账号消费信息”的申请。进入“费用账单”页面。系统显示子账号的汇总账单、流水账单和账单详情。 - [查看子账号订单信息](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763978_1.md): 主账号可以查询和导出子账号的订单信息。子账号已经接受了企业主账号的“允许查看子账号消费信息”的申请。系统显示账号信息页面。系统显示子账号的订单信息页面,页面显示该子账号的订单列表。单击页面上方的导出,即可导出当前页子账号的订单信息。单击子账号的订单号或操作列的“详情”,即可查看该订单的详细信息。 - [为子账号开具发票](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0109368931_1.md): 企业主账号可以代子账号开具发票。子账号已经接受了企业主账号的“允许主账号代子账号开票”的申请。进入“发票信息”页面。具体操作,请参见如何开具发票的描述。同一法人的前提下,企业主账号代企业子开票时可以复用企业主账号的发票模板。 - [设置子账号还款优先级](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763977.md): 主账号可以给子账号设置还款优先级。当主账号的还款账号有资金到账时,优先还逾期账单,然后对设置了优先还款的子账号进行还款,最后按子账号关联时间先后顺序还子账号账单,再还主账号账单。总体还款规则为:逾期账单 -> 优先还款的子账号 -> 子账号 -> 主账号。详情请参见后付费客户充值还款规则。如果您需要解除与子账号关联,当子账号使用了您划拨 - [设置资金安全](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108764120_1.md): 您可以在总览页面开启或关闭资金安全二次验证功能,开启后,拨款、回收等敏感操作需输入验证码进行身份二次验证。此处以开通资金安全为例,关闭操作请参考开通操作。系统提示“资金安全验证”弹窗。 - [设置子账号预警阈值](https://support.huaweicloud.com/usermanual-em/em_am_0010_1.md): 企业主账号可以统一设置企业子账号的预警阈值,无需子账号单独设置。设置成功后,当子账号的可用额度、通用代金券和现金券的总金额低于预警阈值时,系统自动发送短信提醒给对应子账号管理员。此功能仅适用企业主账号统一设置子账号的预警阈值,如企业子账号想单独修改预警阈值或关闭预警阈值功能,可在费用中心的总览页面设置,具体操作请参见如何开通余额预警功能。 - [查询资金往来明细](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108744763_1.md): 主账号支持以组织或子账号为维度查看现金、信用额度和代金券的拨款、回收记录。页面显示当前主账号与子账号的现金、信用额度以及代金券的拨款和回收明细。系统根据选择条件导出资金往来明细数据。 - [管理组织和账号消费汇总](https://support.huaweicloud.com/usermanual-em/em_am_0001_1.md): 客户可以查看该账号及其下属组织和账号近12月的月度消费金额以及退订金额的汇总信息,并可以导出账单信息。系统弹出“导出”页面。即可导出根据查询条件筛选出的消费汇总。 - [管理组织和账号消费明细](https://support.huaweicloud.com/usermanual-em/em_am_0002_1.md): 客户可以查看近12个月的组织和账号的消费明细。包年/包月:根据资源维度展示包年/包月账单信息,同一个资源在一个月中只展示一条数据。按需:根据资源维度展示按需账单信息,同一个资源在一个月中只展示一条数据。预留实例:购买了预留实例的用户,可以查看预留实例的消费信息。即可导出根据查询条件筛选出的消费明细。 - [获取导出记录](https://support.huaweicloud.com/usermanual-em/em_am_0003_1.md): 客户在企业管理的“消费汇总”和“消费明细”页面提交导出申请后,可以在“导出记录”页面获取导出内容。您的文件于导出请求生效后暂存在华为云OBS上,三天后将自动删除,请及时下载导出文件。可以下载对应的导出记录详情到本地目录中。 - [企业子账号如何继承(复用)企业主账号的商务优惠?](https://support.huaweicloud.com/usermanual-em/em_faq_0064.md): 不同的关联模式下,共享商务规则不同,如下表所示。企业子账号复用企业子账号商务优惠的情况下,各商务要素继承规则如下表所示。 - [不同关联模式下,企业主子账号财务管理方案有哪些差异?](https://support.huaweicloud.com/usermanual-em/em_faq_0059.md): 针对直销客户或顾问销售类子客户,不同关联模式下企业主子账号财管管理方案差异说明如下表所示: - [企业主子账号关联模式,在企业子账号创建后还能变更吗?](https://support.huaweicloud.com/usermanual-em/em_faq_0068.md): 企业主子账号间的关联模式无法直接变更。如需切换关联模式,需要先将企业子账号解除关联后,企业主账号再以新的模式邀请关联企业子账号。 - [IAM用户和企业子账号的区别](https://support.huaweicloud.com/usermanual-em/01_0600.md): 单击此处查看IAM用户和企业子账号的区别。 - [IAM用户无法查看“组织与账号”的内容了该怎么办?](https://support.huaweicloud.com/usermanual-em/em_am_0030.md): IAM用户默认可以查看企业中心的“组织与账号”内容,如果出现无法查看的情况,请参见创建自定义策略,创建作用范围为“项目级服务”、策略内容为“businessUnitCenter:businessUnit:view”的策略,并将策略授权至对应IAM用户所在用户组。 - [客户申请开通企业主账号有哪些限制条件?](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0145034203.md): 客户申请开通企业主账号时,需满足以下条件:客户必须为通过实名认证的企业账号账号未被其他企业主账号关联成为企业子账号客户账号不是华为云经销商账号 - [企业主账号邀请关联账号有哪些限制条件?](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0145034204.md): 企业主账号邀请财务托管模式企业子账号时,需满足以下条件:待邀请客户的账户类型必须为企业账号,且不能为企业主账号。待邀请账号与企业主账号的实名认证信息必须一致。待邀请账号未被其他企业主账号关联成为企业子账号。待邀请账号不能处于受限、冻结状态。待邀请账号名下无逾期账单。待邀请账号无商务折扣。待邀请账号不能为技术类伙伴账号。待邀请账号名下无0预 - [企业主账号与企业子账号解除关联关系有哪些限制条件?](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0145034205.md): 企业主账号与企业子账号解除关联关系时,企业子账号需满足以下条件:财务独立模式下,企业子账号不存在未回收的现金拨款/代金券。财务托管模式下,企业子账号不存在未支付订单,不存在信用欠款,状态正常。企业主账号与企业子账号解除关联关系后:财务独立模式下,企业主账号不能再对该子账号进行资金发放和回收,并且将不再享有针对该子账号的权限。财务托管模式下 - [如何查看企业子账号的关联时间?](https://support.huaweicloud.com/usermanual-em/em_faq_0035.md): 在“组织和账号”页面,选择要查看的子账号所从属的组织,单击该组织关联的“子账号数量”后的“展开”,在展开的列表信息中,即可查看子账号的关联时间。 - [子账号未完善账号类型和企业名称,企业主账号不允许关联该子账号,怎么办?](https://support.huaweicloud.com/usermanual-em/em_faq_0002.md): 企业主账号需通知子账号完善账号类型和企业名称并进行实名认证,再与该子账号进行关联。子账号完善信息操作如下:进入“基本信息”页面。单击“企业名称”后面的“修改”。设置子账号的账号类型为“企业账号”,并填写企业名称。单击“确定”。 - [子账号的账号类型为个人账号,企业主账号不允许关联该子账号,怎么办?](https://support.huaweicloud.com/usermanual-em/em_faq_0003.md): 企业主账号需通知子账号变更账号类型为企业账号并进行实名认证,再与该子账号进行关联。子账号变更账号类型有以下两种情况:如果子账号仅在“基本信息”页面将账号类型设置为个人账号,并未完成个人实名认证,则子账号需在“基本信息”页面,单击“企业名称”后面的“修改”,将账号类型更改为企业账号,并补充企业名称。如果子账号已完成个人实名认证,则子账号需进 - [企业主账号创建企业子账号用在什么场景?创建的企业子账号实名信息是什么?](https://support.huaweicloud.com/usermanual-em/em_faq_0004.md): 企业主账号创建企业子账号适用于快速为同一企业内部多个部门或多个业务创建账号的情形,新建子账号的实名认证信息同企业客户主账号,不需要再次实名认证。 - [新建企业子账号会继承主账号的哪些信息?](https://support.huaweicloud.com/usermanual-em/em_faq_0020.md): 企业子账号会继承主账号的信息如下:实名认证信息单位名称信息签约主体信息账户类型信息账号等级信息关联合作伙伴信息 - [如何删除企业子账号?](https://support.huaweicloud.com/usermanual-em/em_faq_0023.md): 解除当前子账号与企业主账号的关联关系,具体步骤请参见解除关联子账号。主账号登录企业中心,发起解除关联申请。子账号登录账号中心,接受解除关联申请。主账号登录企业中心,发起解除关联申请。子账号登录账号中心,接受解除关联申请。关闭并注销子账号的华为云业务,具体步骤请参见注销华为云业务。子账号登录账号中心,关闭华为云业务。子账号登录账号中心,注销 - [如何提升关联企业子账号数量上限?](https://support.huaweicloud.com/usermanual-em/em_faq_0024.md): 企业主账号可关联企业子账号的数量最多为32个。如果无法满足您的使用诉求,请提交工单反馈。 - [关联还款模式下信用额度还款优先级说明](https://support.huaweicloud.com/usermanual-em/em_faq_0022.md): 如果企业主账号给子账号划拨信用额度,那么企业主账号将负责统一对主、子账号的信用消费进行还款,还款的优先级如下:优先还逾期账单:有多笔逾期时,先还子账号逾期账单(按逾期早、晚顺序),再还主账号逾期账单;然后对设置了优先还款的子账号进行还款;最后按子账号关联时间先后顺序还子账号账单,再还主账号账单。子账号关联时间可以在“组织管理 > 组织与账 - [企业主账号登录(包含IAM子用户登录和其他账号委托登录)华为云后,无权限查看或操作子账号信息怎么办?](https://support.huaweicloud.com/usermanual-em/em_am_0076.md): 企业主账号登录(包含IAM子用户登录和其他账号委托登录)华为云后,左侧菜单上方选择已关联的企业子账号,页面右上角提示权限不足。示例如下:企业主子账号关联时,建立的委托代理cbc_customerorgagent_*是否被企业子账号删除。可通过统一身份认证服务搜索委托名称:cbc_customerorgagent。如果查询结果有数据,排除该 - [什么是财务托管?](https://support.huaweicloud.com/usermanual-em/em_am_0023.md): 财务托管模式是指由企业主账号统一管理子账号的资金、账单及发票,且子账号的消费统一由企业主账号支付。企业客户新建子账号或邀请子账号时,“关联模式”设置成“财务托管”即可。 - [财务托管模式对企业主子账号有哪些影响?](https://support.huaweicloud.com/usermanual-em/em_am_0024.md): 企业子账号的消费统一由企业主账号开票,不再单独为企业子账号开票。企业子账号购买资源时默认使用企业主账号的商务折扣、代金券。企业子账号名下如果还有代金券和余额,关联后可以用于企业子账号关联前的账单还款。关联期间企业主账号不能再给企业子账号发放代金券。企业主子账号关联期间企业主账号不能单独给企业子账号申请商务折扣。企业主子账号关联前企业子账号 - [企业子账号消费时,可以使用企业主账号的信用、代金券、商务折扣进行费用的扣减吗?](https://support.huaweicloud.com/usermanual-em/em_am_0045.md): 财务托管模式下,企业子账号的消费统一由企业主账号支付。企业主账号的信用、代金券或商务折扣可用于支付其组织下的企业子账号的账单,企业子账号无法自行支付自身的资源消费账单。 - [如何查看企业主子账号的关联模式为财务托管?](https://support.huaweicloud.com/usermanual-em/em_am_0026.md): 企业主账号登录企业中心,查看“组织与账号”页面提示中是否有前往成本中心的提示链接,如下图所示。有链接,则表示企业主下有财务托管模式的子账号。可在子账号列表中查看各子账号的关联模式。无链接,则表示企业主子账号为财务独立模式。有链接,则表示企业主下有财务托管模式的子账号。可在子账号列表中查看各子账号的关联模式。无链接,则表示企业主子账号为财务 - [财务托管模式下企业主子账号的账单如何查看?主子账单有什么不同?](https://support.huaweicloud.com/usermanual-em/em_am_0028.md): 企业子账号的消费统一由企业主账号进行还款和开票,企业子账号只能在“费用中心”查看消费明细信息,不能进行充值,还款等操作。企业主账号可以前往“费用中心”查看消费账单,消费汇总及明细,并可以进行充值,还款等操作。 - [企业主账号为企业子账号设置的支付策略,影响企业子账号的哪些支付场景?](https://support.huaweicloud.com/usermanual-em/em_am_0049.md): 支付策略支持如下两种方式:自动支付:自动支付时自动匹配企业主的折扣或者代金券。详情请参考自动支付。手动支付:子账号下单后在企业主费用中心生成支付订单,企业主登录后完成支付。该支付策略,仅针对企业子用户手动触发的支付操作,如新购资源、手工续费资源等。对于系统自动触发的场景,如资源自动续费、通过调用OpenAPI接口实现下单时进行自动支付,不 - [资源账号与普通的财务托管子账号有哪些差异?](https://support.huaweicloud.com/usermanual-em/em_am_0065.md): LandingZone解决方案下,资源账号是最小的资源隔离单元,是企业内部安全管理时仅用于承载云资源的账号,服务于企业内部资源管理和安全管理。企业主账号通过组织服务创建资源账号后,资源账号与企业主账号建立托管关系。与普通财务托管子账号相比,资源账号不参与华为云交易,没有交易属性。资源账号与普通的财务托管子账号的差异详情如表1所示。 - [不同企业(单位名称不同的母、子、分公司)如何申请企业管理账号?](https://support.huaweicloud.com/usermanual-em/em_faq_0012.md): 请按照以下步骤操作:请各企业在华为云官网账号注册, 并进行企业实名认证。选取其中一个账号开通企业主账号功能,并邀请已经企业实名认证的其他账号关联为其企业子账号。邀请其他账号关联为企业子账号请参见如何邀请关联账号,法人类型选择“不同法人”。 - [控股/参股/被母公司实际控制的子公司怎样申请复用母公司的商务优惠?](https://support.huaweicloud.com/usermanual-em/em_faq_0005.md): 母公司(主账号)获得商务优惠后,邀请关联子公司账号时,需勾选“允许子账号继承主账号商务折扣”,准备并上传加盖母公司公章的“关联企业声明模板”,经华为云审批并且子账号接受邀请后,方可生效。详细操作请参见如何邀请关联账号。 - [为什么我公司子账号的商务没有享受到母公司主账号同等商务优惠?](https://support.huaweicloud.com/usermanual-em/em_faq_0006.md): 请逐一检查以下原因,并参照处理:主账号还未获得商务优惠,请联系华为云客户经理申请商务优惠;主账号没有申请“允许子账号继承主账号商务折扣”,请参考如何变更子账号的权限增加权限;主账号没有提交关联企业声明,请上传加盖主账号所属单位公章的关联企业声明模板,联系华为云客户经理跟进审批。详细操作请参见如何邀请关联账号。 - [企业客户主账号可以给企业子账号拨款吗?](https://support.huaweicloud.com/usermanual-em/em_faq_0007.md): 企业客户主账号可以给企业子账号拨款,拨款方式包括账户余额、信用额度和代金券三种。注意:按照华为云财务管理要求,如果企业主账号和该子账号实名认证信息不一致,则无法使用信用额度的拨款方式。如果企业主账号和该子账号属于不同法人,则无法使用代金券的拨款方式。对于生态伙伴向客户账号划款,请参考“伙伴中心”相关指引。 - [我公司主账号为何不能给子账号拨款代金券?](https://support.huaweicloud.com/usermanual-em/em_faq_0008.md): 主、子账号属于不同法人,此时按照华为云财务管理要求,支持账户余额拨款;主、子账号属于同一法人,支持账户余额拨款、代金券拨款。主、子账号实名认证信息一致,支持信用额度拨款。 - [企业客户主账号可以给企业子账号拨款信用额度吗?](https://support.huaweicloud.com/usermanual-em/em_faq_0009.md): 当企业客户已经开通后付费获得授信后,主账号可以给相同实名认证信息的企业子账号或所属分公司子账号拨款信用额度。注意:禁止不同企业客户(如母、子公司)的主账号向子账号拨款信用额度。 - [企业主账号查看信用额度分配详情时,为什么剩余信用额度大于已划拨信用额度?](https://support.huaweicloud.com/usermanual-em/em_faq_0057.md): 当企业子账号消费信用额度后进行退费,若退费金额大于消费金额,将产生溢出金额,导致剩余信用额度大于已划拨的信用额度。 - [企业主账号可以回收企业子账号的代金券吗?](https://support.huaweicloud.com/usermanual-em/em_faq_0056.md): 企业主账号和子账号的法人类型为“同一法人”才可以回收代金券额度。企业主账号只能回收企业主账号划拨给企业子账号的代金券,华为云直接发放给企业子账号的代金券企业主账号不能回收。企业主账号回收给子账号发放的代金券时,仅可以回收在有效期内的、剩余的代金券金额。 - [企业客户主账号给子账号拨款,子账号消费后,这部分金额由谁开票?](https://support.huaweicloud.com/usermanual-em/em_faq_0011.md): 对于华为云直签客户,由企业子账号开票。如果企业主账号有“允许主账号代子账号开票”的权限,企业主账号可以代子账号开票。对于伙伴代售子客户,请咨询您的合作伙伴。 - [企业主账号和子账号为不同法人,企业主账号能代子账号开发票吗?](https://support.huaweicloud.com/usermanual-em/em_faq_0013.md): 开通“允许主账号代子账号开票”权限后,企业主账号可以代子账号开发票,与是否同一法人没有关系。如需开通代开发票权限,详细操作请参见变更子账号权限。 - [企业主账号代企业子账号开发票,开的是谁的抬头?](https://support.huaweicloud.com/usermanual-em/em_faq_0014.md): 发票类型无论是为增值税普通发票或增值税专用发票,开的抬头均是子账号实名认证的企业名称。 - [企业账号(包含主账号和子账号)的开票抬头有何限制要求?](https://support.huaweicloud.com/usermanual-em/em_faq_0015.md): 发票抬头必须和实名认证的企业名称保持一致。如需变更,只能通过重新实名认证进行修改。 - [同一个企业账号能基于不同的企业项目开不同抬头的发票吗?](https://support.huaweicloud.com/usermanual-em/em_faq_0016.md): 不能。 - [集团公司客户(企业主账号)下属多个控股子公司(企业子账号),是否可以共享商务折扣及授信?需要满足什么要求?](https://support.huaweicloud.com/usermanual-em/em_faq_0018.md): 可以。企业主子账号实名认证信息必须一致。 - [集团公司客户(企业主账号)下属多个控股子公司(企业子账号),是否可以独立开具发票?](https://support.huaweicloud.com/usermanual-em/em_faq_0019.md): 可以。 - [企业主账号的IAM用户无法查看企业子账号信息?](https://support.huaweicloud.com/usermanual-em/em_faq_0021.md): 企业主账号的IAM用户登录企业中心,无法查看企业子账号的相关信息。主账号未对IAM用户进行Agent Operator授权。主账号未对IAM用户进行BSS Administrator、BSS Operator或BSS Finance授权。企业主账号未申请查看企业子账号信息权限。企业主账号在新建/邀请子账号时,可以设置查看子账号信息的相关权 - [企业主账号能看到企业子账号的资源吗?能管理和使用企业子账号的资源吗?](https://support.huaweicloud.com/usermanual-em/em_faq_0033.md): 不能。企业主账号不能看到企业子账号的资源也不能管理和使用企业子账号的资源。 - [企业子账号如已继承企业主账号的商务优惠,当企业主账号原商务失效并重新获得后,企业子账号需要重新申请继承商务吗?](https://support.huaweicloud.com/usermanual-em/em_faq_0034.md): 不需要,只要企业主账号不取消原企业子账号继承主账号商务权限,原企业子账号就可以直接使用企业主账号最新获得的商务优惠。 - [什么是“同一法人”?](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0103572060.md): “同一法人”是指企业主账号和子账号同属于一个企业法人。“同一法人”法人类型,要求主账号和子账号必须都是企业客户,并且都已通过实名认证,实名认证名称相同或者统一社会信用代码相同。总分公司场景,如: 子账号企业名称 = 主账号企业名称 + “*”+ “分公司”,企业主子账号属于同一法人。变更公司名称,企业名称变化,统一社会信用代码不变,仍属于 - [什么是“不同法人”?](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0103572061.md): “不同法人”是指企业主账号和子账号各自为独立法人。“不同法人”法人类型,要求主账号和子账号都已经通过实名认证。 - [什么是企业项目管理](https://support.huaweicloud.com/usermanual-em/em_eps_01_0000.md): 企业项目管理(Enterprise Project Management Service,简称“EPS”),为客户提供与企业组织架构和业务管理模型匹配的云治理平台。以面向企业资源管理为出发点,帮助企业以公司、部门、项目等组织架构分级管理和项目业务结构来实现企业在云上的人、财、物、权、业务的管理,提供企业项目管理、资源管理、人员管理、财务管 - [产品功能](https://support.huaweicloud.com/usermanual-em/em_01_0009.md): 本页面介绍了EPS服务支持的主要功能。关于各功能支持的地域信息,可通过控制台查询详情。用户可以根据组织架构规划企业项目,将企业分布在不同区域的资源按照企业项目进行统一管理,同时可以为每个企业项目设置拥有不同权限的用户组和用户。详情请参见:创建企业项目、修改/启用/停用企业项目和为新购云资源选择企业项目。企业项目管理帮助您将相关的资源(如具 - [应用场景](https://support.huaweicloud.com/usermanual-em/em_am_0006.md): 用户可以根据组织架构规划企业项目,将企业分布在不同区域的资源按照企业项目进行统一管理,同时可以为每个企业项目设置拥有不同权限的用户组和用户。下面介绍企业项目的典型应用场景。企业中有多个项目,多个项目之间相互独立,资源分开结算,且分属不同的人员进行管理。客户场景:某游戏公司上线A、B、C三款游戏,每款游戏实现人员、资源和财务的独立管理。解决 - [支持的云服务](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763979.md): 企业项目管理支持的云服务及对应资源类型请以控制台界面显示为准。进入“企业项目管理”页面,在企业项目列表中单击任一企业项目操作列的“查看资源”,系统进入企业项目详情页面,在“资源”页签下可查看企业项目支持的服务及其对应资源类型等信息。部分服务存在多个版本,但可能仅某一版本支持企业项目,具体支持情况请与相应云服务进行确认。企业项目控制台仅体现 - [约束与限制](https://support.huaweicloud.com/usermanual-em/em_eps_01_0001.md): 本文介绍企业项目管理(EPS)在使用过程中的约束和限制。仅企业账号才可申请开通企业项目。每个账号默认可以创建100个企业项目,如需调整企业项目最大配额请参见如何申请扩大配额?。企业项目数量的配额最大支持调整为256个。已停用企业项目无法使用修改功能。停用后的企业项目仍会占用企业项目配额,如果您的企业项目配额不足,建议您联系运维人员为您提供 - [企业项目权限说明](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0126041616.md): 管理员用户权限:可以对企业项目管理页面的所有菜单项执行任意操作。IAM用户权限:IAM用户的操作由管理员用户授权,登录企业项目管理页面后,仅显示管理员用户分配给IAM用户有权管理的企业项目信息,只能操作管理员用户分配的资源。若管理员用户为IAM用户设置了具体的权限策略,则IAM用户可以拥有策略内容中对应的权限。管理员用户可以通过系统策略或 - [云服务权限说明](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0129629471.md): 在统一身份认证服务为用户或用户组基于企业项目授予相应的云服务权限,实现基于企业项目对云服务权限的管理,目前企业项目管理支持的云服务详见企业项目管理支持的云服务, 各云服务的策略权限说明请参见系统权限。当这些云服务与暂时不支持企业项目管理的云服务存在关联业务时,这部分关联业务需要依赖其他权限才能成功操作。云服务依赖策略的配置方法主要分为以下 - [身份认证与访问控制](https://support.huaweicloud.com/usermanual-em/em_eps_08_0003.md): 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理、访问控制和身份认证的基础服务,您可以使用IAM创建和管理用户、用户组,通过授权来允许或拒绝他们对云服务和资源的访问,通过设置安全策略提高账号和资源的安全性,同时IAM为您提供多种安全的访问凭证。企业项目管理服务支持通过IAM权限策 - [审计与日志](https://support.huaweicloud.com/usermanual-em/em_eps_08_0004.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。开通云审计服务后,CTS可记录企业项目管理服务的操作事件用于审计。CTS的详细介绍和开通配置方法,请参见CTS快速入门。查看 - [数据保护技术](https://support.huaweicloud.com/usermanual-em/em_eps_08_0005.md): 企业项目管理服务不提供更改、添加或删除华为云资源的方法。企业项目管理服务收集以下特定用于企业项目的信息。名称描述类型状态数据传输到企业项目管理服务内部数据库的过程中使用加密协议。此部分用户不可配置。调用企业项目管理服务接口时,企业项目管理服务支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 - [企业用户权限与项目管理](https://support.huaweicloud.com/usermanual-em/eps_13_0001.md): 企业项目管理支持通过不同的IAM用户对华为云资源进行分类管理。若您拥有多种华为云资源,为了方便云资源的管理和使用的安全性,可以通过创建不同的IAM用户并授予不同云服务的管理权限,从而实现IAM用户对云资源的分类管理。本章节以一个案例让您轻松了解如何通过企业项目实现IAM用户拥有独立管理云资源的权限。创建企业项目的用户必须是管理员,或在IA - [实践场景](https://support.huaweicloud.com/usermanual-em/em_eps_04_0100.md): A公司是华为云企业用户,企业中有多个项目团队,需要为项目团队购买资源、配置人员、进行项目管理。本文针对A公司提出的企业需求,给出多项目管理最佳实践。需求1:A公司需要同时在“华北-北京四”和“华东-上海一”多地域购买多种资源,A公司希望将资源按需分配给两个项目团队,某些服务可实现指定资源的分配,例如某一台ECS服务器只分配给指定IAM用户 - [实践步骤](https://support.huaweicloud.com/usermanual-em/em_eps_04_0200.md): 针对A公司的企业需求及其解决方案,按照如下流程构建项目团队、购买资源,实现企业项目管理。步骤1:开通并创建企业项目:开通企业项目,并在企业项目管理服务控制台创建企业项目。步骤2:创建IAM用户及用户组:在统一身份认证服务控制台为各职能团队创建用户组、为员工创建IAM用户,并将IAM用户加入用户组,实现人员分组。步骤3:企业项目与IAM用户 - [开通并进入企业项目管理页面](https://support.huaweicloud.com/usermanual-em/eps_15_0001.md): 前提条件仅企业账号才可申请开通企业项目。如果您的账号未进行实名认证,请先进行企业实名认证。如果企业账号注册成为华为云合作伙伴,将无法进入企业项目管理页面。如果您的账号已进行个人实名认证,则需将账号升级为企业账号,才可以申请开通企业项目,具体请参见如何变更为企业账号。操作步骤分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。 - [创建企业项目](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763964.md): 您可以根据部门或者业务,创建对应的企业项目,本小节指导您创建企业项目。创建企业项目的用户必须是管理员,或在IAM侧已关联EPS FullAccess策略的用户。每个账号默认可以创建100个企业项目。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。系统显示“创建企业项目”页面。企业项目创建完成后,企业项目列表中会显示新创建 - [修改/启用/停用企业项目](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0126095705.md): 当您的业务发生变化时,可以对已存在的企业项目进行修改、启用、停用操作。为了保证您的资源安全,目前暂不支持删除企业项目。如果您不再使用企业项目,您可以停用企业项目。已停用企业项目无法使用修改功能。停用后的企业项目仍会占用企业项目配额,如果您的企业项目配额不足,建议您联系运维人员为您提供企业项目删除功能。企业项目停用后在云服务创建页的“企业项 - [为新购云资源选择企业项目](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0126095707.md): 在购买云资源页面,您可以选择已启用的企业项目,新购云资源将按此企业项目进行管理。有以下两种方式可以为新建云资源选择企业项目:通过企业项目管理控制台的创建资源入口。通过支持按企业项目管理的云服务控制台选择企业项目。通过企业项目管理控制台的创建资源入口。通过支持按企业项目管理的云服务控制台选择企业项目。已停用的企业项目无法添加新的云资源,需启 - [测试类项目转商用生产项目](https://support.huaweicloud.com/usermanual-em/em-pm_04_0504.md): 您可以根据业务需求,将测试类项目转成商用生产项目。目前不支持商用生产项目转测试类项目。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。修改完成后,企业项目列表中“项目类型”一栏将会变成“商用生产项目”类型。 - [资源管理简介](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0131965280.md): 企业项目管理帮助您将相关的资源(如具有相同使用用途的资源)集中在一起,按企业项目的方式来管理云资源。资源从一个企业项目迁移到另一个企业项目,不会影响资源本身。例如:资源实例不会重启、网络配置不会变更、资源所有者不会变更等。但是,如果您有基于企业项目范围的授权策略,则资源所属企业项目发生变更,可能会导致用户对资源访问权限的变更。例如:您给项 - [查看企业项目下的资源](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763966.md): 您可以选择查看某个企业项目下的全部资源,方便您快速了解该企业项目所拥有的资源情况。如需导出企业项目下的资源信息,请参见:导出企业项目下的资源信息。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。系统进入企业项目详情页面,在“资源”页签下可查看该企业项目内资源信息。设置搜索区域。设置服务类型。根据需求选中服务类型,下方可进 - [为企业项目迁入资源](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763967.md): 当资源需要按照企业业务进行分组管理或当资源分组发生变化时,可以对资源进行迁入或迁出操作,实现资源的重新分配。企业项目管理支持跨区域将资源迁入到同一企业项目授权管理。目前仅支持从商用生产项目到商用生产项目或测试类项目到测试类项目之间的资源迁移。系统默认的企业项目“default”为商用生产项目,因此测试类项目在迁入资源时无法选择默认企业项目 - [迁出企业项目资源](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763973.md): 当资源需要按照企业业务进行分组管理或当资源分组发生变化时,可以对资源进行迁入或迁出操作,实现资源的重新分配。企业项目管理支持跨区域将资源迁出到同一企业项目授权管理。迁出企业项目资源包括以下两种场景:将资源从该企业项目迁出到目标企业项目;将资源迁出该企业项目,不再按照已规划的企业项目进行管理(将迁入到系统默认的企业项目“default”中) - [查看迁入迁出事件](https://support.huaweicloud.com/usermanual-em/eps_01_0025.md): 您可以通过查看迁入迁出事件回溯资源迁移记录信息,包括迁移时间、操作用户、操作方式、资源ID、源企业项目与目标企业项目等。最多显示近7天的事件。仅企业主账号或拥有Administrator权限的IAM用户才可查看迁入迁出事件。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。系统进入“查看迁入迁出事件”页面,列表中显示近7天 - [管理资源标签](https://support.huaweicloud.com/usermanual-em/eps_01_0044.md): 企业项目管理服务支持对企业项目下资源的标签进行管理,您可以在企业项目中对资源进行添加/修改/删除标签操作,支持批量操作。标签用于标识云资源,通过给资源添加标签,可以对资源进行自定义标记,使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。详情请参见标签管理服务。支持添加标签的服务和资源类型请参见:与其他服务的关系。每个资源最多可 - [查看企业项目授权记录](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763970.md): 企业项目可以授权给一个或多个用户组进行管理,通过创建用户组,并给用户组授予权限(角色或策略),然后将用户加入用户组,使得用户组中的用户获得相应的权限来管理企业项目和企业项目中的资源。关于“权限”、“角色”、“策略”概念请参见《统一身份认证服务 IAM用户指南》。IAM预置了各服务的常用权限,例如管理员权限、只读权限,管理员可以直接使用这些 - [为企业项目关联用户组并授权](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0109989489.md): 将用户组与企业项目关联,并为其设置一定的权限策略,该用户组中的用户即可拥有策略定义的对该企业项目中资源的使用权限。本小节指导您如何为企业项目关联用户组并授权。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。系统将跳转至IAM的用户组页面,在“用户组”页签中为企业项目关联用户组并授权。具体操作方法可参考IAM帮助文档:创建 - [移除企业项目关联的用户组](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0109989488.md): 当企业业务发生变化,原用户组不再拥有企业项目的使用权限时,可将这些用户组与该企业项目的关联关系删除。可进行单个删除和批量删除。当用户组与企业项目的关联关系被删除后,该用户组用户将无法管理该企业项目。如需再次使用,需要重新给该用户组关联企业项目。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。如需批量删除用户组关联的企业项 - [为企业项目关联用户并授权](https://support.huaweicloud.com/usermanual-em/em-pm_04_0802.md): 将用户与企业项目关联,并为其设置一定的权限策略,该用户即可拥有策略定义的对该企业项目中资源的使用权限。本小节指导您如何为企业项目关联用户并授权。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。系统将跳转至IAM的用户页面,在“用户”页签中为企业项目关联用户并授权。具体操作方法可参考IAM帮助文档:给IAM用户授权。管理员 - [移除企业项目关联的用户](https://support.huaweicloud.com/usermanual-em/em-pm_04_0803.md): 当企业业务发生变化,原用户不再拥有企业项目的使用权限时,可将这些用户与该企业项目的关联关系删除。可进行单个删除和批量删除。当用户与企业项目的关联关系被删除后,该用户将无法管理该企业项目,如需再次使用,需要重新给该用户关联企业项目。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。如需批量删除用户关联的企业项目,可在列表中勾 - [关于配额](https://support.huaweicloud.com/usermanual-em/em-pm_04_0900.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个企业项目。一个账号允许创建的企业项目数量默认为100个,如需调整企业项目最大配额请参见如何申请扩大配额?。企业项目数量的配额最大支持调整为256个。登录管理控制台管理控制台。在页面右上角,选择“资源 > 我的配额”。系统进入“服务配额”页面。 - [创建企业项目群](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0124697386.md): 企业项目群是多个企业项目的集合,开通了企业项目的用户可以将其账号下的企业项目进行分类,同一类型的企业项目加入到同一企业项目群中,方便用户按企业项目群对企业项目进行财务管理。客户已开通企业项目服务。进入企业项目财务信息页面。进入“企业项目群管理”页面。系统弹出“新建企业项目群”对话框。企业项目群名称的长度最大64个字符,且不能包含特殊字符& - [查看企业项目群的消费统计](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0126756008.md): 客户可查看近12个月的月度消费金额和消费信息等。客户已开通企业项目服务。进入企业项目财务信息页面。进入“企业项目群管理”页面。进入该企业项目群的消费统计页面。单击“消费统计”页面的导出,即可导出该企业项目群的月度消费统计信息。 - [进入企业项目财务信息管理页面](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0146968154.md): 开通企业项目的客户,可通过以下两种方式进入企业项目财务信息管理页面:通过企业项目管理页面进入。通过费用中心页面进入。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。进入企业项目财务信息页面。进入该企业项目的费用账单页面。“费用账单”、“费用分析”和“配额管理”可在“企业项目财务信息”页面,单击企业项目操作列的“费用账单” - [管理企业项目的订单](https://support.huaweicloud.com/usermanual-em/eps_01_0024.md): 开通企业项目的客户,可以按企业项目支付订单、取消订单、导出订单以及查看订单详情。客户已开通企业项目服务。具体操作请参见进入企业项目财务信息管理页面。支付订单,请参见支付订单。取消订单,请参见取消订单。导出订单,请参见导出订单。查看订单详情,请参见查看订单详情。 - [查看和导出企业项目的月度消费汇总](https://support.huaweicloud.com/usermanual-em/eps_01_0021.md): 开通企业项目的客户,可以按企业项目查看和导出各个企业项目的月度消费汇总。支持导出单个或多个企业项目的月度消费账单。客户已开通企业项目服务。进入企业项目财务信息页面。具体操作请参见进入企业项目财务信息管理页面。 - [查看企业项目的消费明细](https://support.huaweicloud.com/usermanual-em/eps_01_0020.md): 开通企业项目的客户,可以按企业项目查看各个企业项目的消费明细。客户已开通企业项目服务。具体操作请参见进入企业项目财务信息管理页面。汇总:可按月筛选当月的消费汇总信息。流水账单:根据消费时间展示账单信息。账单详情:根据统计维度和统计周期展示账单信息。 - [导出账单记录](https://support.huaweicloud.com/usermanual-em/eps_01_0022.md): 客户在企业项目的“费用账单”页面提交单个项目的导出申请后,或在“企业项目财务信息”的“总览”页面提交批量导出企业项目的“消费汇总”后(该企业项目包含在批量导出任务中),则可以在该企业项目的“导出记录”页面获取导出内容。进入“费用账单”页面请参考进入企业项目财务信息管理页面。进入“企业项目财务信息”的“总览”页面请参考通过费用中心页面进入企 - [对企业项目下的资源进行退订](https://support.huaweicloud.com/usermanual-em/eps_01_0015.md): 开通企业项目的客户,可以按企业项目退订该企业项目下的资源。客户已开通企业项目服务。退订使用中的资源,请参见退订使用中的资源。退订未生效的资源,请参见退订未生效的资源。退订续费周期,请参见退订续费周期。如果要退订创建/变更失败的资源,请参见退订创建/变更失败的资源。如果要查看退订记录,请单击页面右上角的“退订记录”。 - [对企业项目下的资源进行续费](https://support.huaweicloud.com/usermanual-em/eps_01_0016.md): 开通企业项目的客户,可以按企业项目查看该项目下即将到期的资源,选择这些资源进行续费。客户已开通企业项目服务。具体操作请参见进入企业项目财务信息管理页面。手动续费,请参见如何手动续费。自动续费,请参见如何开通自动续费。 - [对企业项目下资源的资费进行变更](https://support.huaweicloud.com/usermanual-em/eps_01_0017.md): 开通企业项目的客户,可以按企业项目变更该企业项目下资源的计费模式,包括包年/包月转按需。转按需操作成功后会在当前周期结束后生效。客户已开通企业项目服务。企业项目目前暂不支持按需转包年/包月。具体操作可参见包年/包月转按需。 - [设置企业项目的资金配额](https://support.huaweicloud.com/usermanual-em/eps_01_0018.md): 开通企业项目的客户,可以为企业项目设置资金配额,用于控制企业项目合理使用资金。当企业项目资金配额不足时,客户可以设置控制新订购包年/包月云资源和新开通按需云资源。对于已存在的资源不进行控制,包括按需资源的消费、自动续订包年/包月资源、手工续订包年/包月资源、按需转包年/包月、资源修改配置等。在企业项目财务信息管理页面,可以查看企业项目的资 - [IAM和企业项目管理的区别](https://support.huaweicloud.com/usermanual-em/01_0101.md): 企业项目管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目管理、人员管理、财务管理和应用管理。统一身份认证(Identity and Access Management,简称IAM)是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。与IAM相同的是,企业项目管理可以进行人员管理及权限分配;不同的 - [IAM项目和企业项目的区别](https://support.huaweicloud.com/usermanual-em/01_0606.md): IAM项目是针对同一个区域内的资源进行分组和隔离,是物理隔离。在IAM项目中的资源不能转移,只能删除后重建。企业项目针对企业在全部区域内的资源进行分组与管理,是逻辑隔离。企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。如果您开通了企业项目管理,将不能创建IAM项目。 - [IAM用户和企业子账号的区别](https://support.huaweicloud.com/usermanual-em/em_eps_07_0300.md): IAM用户是由账号在IAM中,或者企业管理 >人员管理中创建的用户,IAM用户由账号管理,权限由账号分配,使用资源产生的费用计入账号中。如果一个企业中有多名员工需要使用账号在华为云中的资源,为了避免共享账号的密码,可以给员工创建IAM用户并分配对应资源的权限,让员工使用IAM用户帮助账号管理资源。IAM用户的作用是多用户协同操作同一账号时 - [在什么场景下可以看到所有的企业项目](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0126041638.md): 一般情况下,用户仅可以查看到其拥有权限的企业项目,其中如下场景的用户可以查看所有企业项目:管理员用户登录时,可以查看所有的企业项目信息。IAM用户登录时,如果该IAM用户具有管理员用户授予的全局授权策略,那么该IAM用户将能看到所有的企业项目信息。 - [如何获取企业项目ID](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0126101490.md): 通过调用接口获取。可通过调用企业项目管理的查询企业项目列表接口获取。可通过调用企业项目管理的查询企业项目列表接口获取。通过在企业项目详情页查询获取。操作步骤如下:登录华为云控制台。单击页面右上方的“企业 > 项目管理”。分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。在企业项目管理页面,单击待查询企业项目的名称,进入该企 - [使用企业项目管理Java Python SDK获取不到企业项目的排查方式](https://support.huaweicloud.com/usermanual-em/eps_01_0033.md): 使用企业项目管理Java Python SDK获取不到企业项目,请按照如下方式排查:Java版本打印日志通过如下方法:OSFactory.enableHttpLoggingFilter(true);Python版本打印日志通过如下方法:utils.enable_logging(debug=True,stream=sys.stdout)若步 - [最多可以创建多少个企业项目?](https://support.huaweicloud.com/usermanual-em/em_eps_16_1000.md): 企业项目数量默认配额是100个。一般情况下,当企业资源较多,希望对资源进行分组管理时,建议新建子账号,在子账号下创建多个企业项目来对资源进行管理。如果通过创建子账号仍然无法满足您的需求,您可以申请扩大配额。 - [资源迁入/迁出企业项目会影响资源所在的VPC和网段吗?](https://support.huaweicloud.com/usermanual-em/em_eps_16_1100.md): 不会。企业项目发生变化可能会影响其关联的用户的权限,但其下的资源所关联的VPC和网段不会变化。资源从一个企业项目迁移到另一个企业项目,不会影响资源本身。例如:资源实例不会重启、网络配置不会变更、资源所有者不会变更等。但是,如果您有基于企业项目范围的授权策略,则资源所属企业项目发生变更,可能会导致用户对资源访问权限的变更。例如:您给项目A的 - [如何实现同账号下不同子用户只能看到特定的企业项目而看不到该账号下的其他企业项目?](https://support.huaweicloud.com/usermanual-em/em_eps_16_1200.md): 账号A下有两个子用户和两个企业项目,子用户分别是User B和User C,企业项目分别是EnterpriseProjectB和EnterpriseProjectC。需要实现:用户User B只能查看和操作企业项目EnterpriseProjectB下的资源,不能查看和操作企业项目EnterpriseProjectC下的资源。用户User ## API参考 - [使用前必读](https://support.huaweicloud.com/api-em/zh-cn_topic_0171149198.md): 欢迎使用企业项目管理(Enterprise Project Management Service,简称EPS)。企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理。您可以使用本文档提供API对企业项目进行查询、创建、修改等操作,支持的全部操作请参见API概览。在调用企业项目管理API之前 - [API概览](https://support.huaweicloud.com/api-em/zh-cn_topic_0136314424.md): 通过使用企业项目管理服务所提供的接口,您可以实现对企业项目版本信息的查询,也可以实现对企业项目的管理操作。 - [构造请求](https://support.huaweicloud.com/api-em/zh-cn_topic_0121716879.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-em/zh-cn_topic_0171230452.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [返回结果](https://support.huaweicloud.com/api-em/zh-cn_topic_0171168053.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图 - [快速入门](https://support.huaweicloud.com/api-em/zh-cn_topic_0136334778.md): 本节通过调用EPS的API创建企业项目。通过IAM服务获取到的Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。IAM获取token的APIEPS创建企业项目 - [查询API版本列表 - ListApiVersions](https://support.huaweicloud.com/api-em/ListApiVersions.md): 查询企业项目的API版本列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /无状态码:200状态码:400状态码:401状态码:40 - [查询API版本号详情 - ShowApiVersion](https://support.huaweicloud.com/api-em/ShowApiVersion.md): 查询指定的企业项目API版本号详情请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /{api_version}状态码:200状态码:40 - [查询企业项目列表 - ListEnterpriseProject](https://support.huaweicloud.com/api-em/zh-cn_topic_0121230880.md): 查询当前用户已授权的企业项目列表,用户可以使用企业项目绑定资源。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键 - [创建企业项目 - CreateEnterpriseProject](https://support.huaweicloud.com/api-em/zh-cn_topic_0121230881.md): 创建企业项目。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项eps:enterprisePro - [查询企业项目详情 - ShowEnterpriseProject](https://support.huaweicloud.com/api-em/ShowEnterpriseProject.md): 查询企业项目详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1.0/enterprise-projects/{enterpri - [修改企业项目 - UpdateEnterpriseProject](https://support.huaweicloud.com/api-em/UpdateEnterpriseProject.md): 修改企业项目。当前仅支持修改名称和描述。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项eps: - [删除企业项目 - DeleteEnterpriseProject](https://support.huaweicloud.com/api-em/DeleteEnterpriseProject.md): 删除企业项目请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项eps:enterpriseProj - [启用企业项目 - EnableEnterpriseProject](https://support.huaweicloud.com/api-em/EnableEnterpriseProject.md): 启用企业项目。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项eps:enterprisePro - [停用企业项目 - DisableEnterpriseProject](https://support.huaweicloud.com/api-em/DisableEnterpriseProject.md): 停用企业项目。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项eps:enterprisePro - [查询企业项目配额 - ShowEnterpriseProjectQuota](https://support.huaweicloud.com/api-em/ShowEnterpriseProjectQuota.md): 查询企业项目的配额信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1.0/enterprise-projects/quotas - [迁移资源 - MigrateResource](https://support.huaweicloud.com/api-em/MigrateResource.md): 迁移资源到目标企业项目。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项eps:resource - [查询资源迁移记录 - ListMigrationRecord](https://support.huaweicloud.com/api-em/ListMigrationRecord.md): 查询资源迁移记录请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1.0/enterprise-projects/migrate-re - [查询资源类型映射 - ListResourceTypeMapping](https://support.huaweicloud.com/api-em/ListResourceTypeMapping.md): 查询资源类型映射请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1.0/enterprise-projects/resources- - [查询服务配置 - ShowConfigs](https://support.huaweicloud.com/api-em/ShowConfigs.md): 查询服务配置请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/enterprise-projects/configs状态码:200 - [查询关联资源 - ShowAssociatedResources](https://support.huaweicloud.com/api-em/ShowAssociatedResources.md): 查询关联资源请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1.0/associated-resources/{resource_i - [查询企业项目支持的服务 - ListProviders](https://support.huaweicloud.com/api-em/ListProviders.md): 查询企业项目支持的服务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1.0/enterprise-projects/provid - [用户组管理API说明](https://support.huaweicloud.com/api-em/em_07_0000.md): 该章节下的所有API接口均为IAM服务提供。如果您想通过SDK方式使用此部分接口请使用IAM服务的SDK工具。API调用以及SDK使用过程中需要填入的endpoint请直接使用IAM服务的地区和终端节点,如果API接口返回错误信息,请参考IAM错误码。查询企业项目直接关联的用户组请参见:查询企业项目关联的用户组。查询企业项目直接关联用户组 - [企业中心API说明](https://support.huaweicloud.com/api-em/em_20_0001.md): 华为云面向客户开放运营能力,客户可以在自建平台通过API进行企业多账号管理操作。企业中心相关API说明汇总在“客户运营能力”,详情请参见客户运营能力API简介。 - [策略及授权项说明](https://support.huaweicloud.com/api-em/zh-cn_topic_0171176552.md): 如果您需要对您所拥有的企业项目(Enterprise Project)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用企业项目管理的其它功能。策略是以JSON格式描述权限集 - [企业项目管理API授权列表项](https://support.huaweicloud.com/api-em/zh-cn_topic_0125684801.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查询企业项目绑定的资源列表(废弃) - ShowResourceBindEnterpriseProject](https://support.huaweicloud.com/api-em/ShowResourceBindEnterpriseProject.md): 查询企业项目下绑定的资源详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项eps:resou - [状态码](https://support.huaweicloud.com/api-em/zh-cn_topic_0171146972.md): 正常返回值说明200 OKGET和PUT操作正常返回。201 CreatedPOST操作正常返回。202 Accepted请求已被接受。204 No Content正常返回。异常返回值说明400 Bad Request服务器未能处理请求。401 Unauthorized被请求的页面需要用户名和密码。402 Payment Required - [错误码](https://support.huaweicloud.com/api-em/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。更多服务错误码请参见API错误中心。 - [获取项目ID](https://support.huaweicloud.com/api-em/em_03_0909.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 - [获取Domain级Token](https://support.huaweicloud.com/api-em/zh-cn_topic_0185689000.md): 以下示例展示如何获取Domain级Token。token的有效期为24小时,建议进行缓存,避免频繁调用。使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。 - [错误码-IAM](https://support.huaweicloud.com/api-em/em_09_0960.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。更多服务错误码请参见API错误中心。IAM错误码请参见IAM错误码。 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-em/eps_sdk_0101.md): 本文介绍了EPS服务提供的SDK语言版本,列举了最新版本SDK的获取地址。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。表1提供了EPS服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-em/zh-cn_topic_0000002731471955.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中企业项目管理服务(Enterprise Project Management Service,EPS)开放 - [CLI命令参考](https://support.huaweicloud.com/clir-em/EPS-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。