更新时间:2026-07-30 GMT+08:00
分享

纳管账号失败

问题描述

用户在将邀请进组织的账号进行纳管操作时,提示纳管失败。

可能原因

邀请进组织的账号未包含相关的委托。

解决办法

  1. 以纳管账号的身份登录统一身份认证服务新版控制台
  2. 在统一身份认证服务的左侧导航窗格中,选择“委托”页签,单击右上方的“创建信任委托”

    图1 创建信任委托

  3. 设置“委托名称”为“RGCServiceExecutionAgency”。

    图2 委托名称

  4. “信任主体类型”选择“普通账号”,在“信任的账号ID”中输入RGC管理账号ID。
  5. 选择“最大会话持续时长”,即选择编程访问获取的临时访问凭证可持续的最大会话时长。
  6. 选择是否使用“外部ID”。被委托方的外部ID需要唯一,不可以与其他被委托方的外部ID重复。

    外部ID可以是只有您和被委托方所熟知的任何标识符。例如,您和被委托方之间可以使用发票号等,但不要使用可以猜测的信息,如被委托方的姓名或电话号码。选择使用“外部ID”,系统会将外部ID添加至信任策略中,信任策略会检查外部ID,能够确保被委托方执行了正确的操作。外部ID使用详情请参见防止跨账号混淆代理

  7. 选择是否“启用MFA”。

    启用MFA后,在登录验证页面被委托方需要输入MFA设备中的验证码,再次确认登录者身份,进一步提高账号安全性。

  8. 填写“描述”信息,单击“完成”。
  9. 在授权的确认弹窗中,单击“立即授权”。
  10. 勾选需要授予信任委托的权限:AdministratorAccessPolicy。

    图3 需要授予信任委托的权限

  11. 单击“确定”,委托创建完成。RGC管理账号即可在RGC控制台中参考纳管账号完成账号纳管。

    RGCServiceExecutionAgency委托创建后不允许删除,否则将会导致RGC服务不可用。

相关文档