
# 纳管账号失败
#### 问题描述
用户在将邀请进组织的账号进行纳管操作时，提示纳管失败。
#### 可能原因
邀请进组织的账号未包含相关的委托。
#### 解决办法
1. 以纳管账号的身份登录[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)。
2. 在统一身份认证服务的左侧导航窗格中，选择"委托"页签，单击右上方的"创建信任委托"。 
   图1创建信任委托   
   ![](https://support.huaweicloud.com/rgc_faq/zh-cn_image_0000002549063547.png "点击放大")
   
   
3. 设置"委托名称"为"RGCServiceExecutionAgency"。 
   图2委托名称   
   ![](https://support.huaweicloud.com/rgc_faq/zh-cn_image_0000002658392876.png "点击放大")
   
   
4. "信任主体类型"选择"普通账号"，在"信任的账号ID"中输入RGC管理账号ID。
5. 选择"最大会话持续时长"，即选择编程访问获取的临时访问凭证可持续的最大会话时长。
6. 选择是否使用"外部ID"。被委托方的外部ID需要唯一，不可以与其他被委托方的外部ID重复。 
   外部ID可以是只有您和被委托方所熟知的任何标识符。例如，您和被委托方之间可以使用发票号等，但不要使用可以猜测的信息，如被委托方的姓名或电话号码。选择使用"外部ID"，系统会将外部ID添加至信任策略中，信任策略会检查外部ID，能够确保被委托方执行了正确的操作。外部ID使用详情请参见[防止跨账号混淆代理](https://support.huaweicloud.com/usermanual-iam5/iam_01_1262.html#section0)。
   
   
7. 选择是否"启用MFA"。 
   启用MFA后，在登录验证页面被委托方需要输入MFA设备中的验证码，再次确认登录者身份，进一步提高账号安全性。
   
   
8. 填写"描述"信息，单击"完成"。
9. 在授权的确认弹窗中，单击"立即授权"。
10. 勾选需要授予信任委托的权限：AdministratorAccessPolicy。 
    图3需要授予信任委托的权限
    ![](https://support.huaweicloud.com/rgc_faq/zh-cn_image_0000002549063549.png "点击放大")
    
    
11. 单击"确定"，委托创建完成。RGC管理账号即可在RGC控制台中参考[纳管账号](https://support.huaweicloud.com/usermanual-rgc/rgc_01_0026.html)完成账号纳管。
    
    ![](https://support.huaweicloud.com/rgc_faq/public_sys-resources/note_3.0-zh-cn.png)
    RGCServiceExecutionAgency委托创建后不允许删除，否则将会导致RGC服务不可用。
    
    
 
