企业管理
企业管理
- 最新动态
- 功能总览
-
用户指南
-
企业中心
- 企业中心概述
- 开通企业中心
- 进入企业中心
- 组织管理
- 财务管理
- 使用限制说明
- 策略和授权项说明
- 审计
- 关闭企业中心
- 附录(待下线)
-
常见问题
-
公共
- 不同关联模式下,企业主子账号财务管理方案有哪些差异?
- 企业主子账号关联模式,在企业子账号创建后还能变更吗?
- IAM用户和企业子账号的区别
- IAM用户无法查看“组织与账号”的内容了该怎么办?
- 客户申请开通企业主账号有哪些限制条件?
- 企业主账号邀请关联账号有哪些限制条件?
- 企业主账号与企业子账号解除关联关系有哪些限制条件?
- 如何查看企业子账号的关联时间?
- 子账号未完善账号类型和企业名称,企业主账号不允许关联该子账号,怎么办?
- 子账号的账号类型为个人账号,企业主账号不允许关联该子账号,怎么办?
- 企业主账号创建企业子账号用在什么场景?创建的企业子账号实名信息是什么?
- 新建企业子账号会继承主账号的哪些信息?
- 如何删除企业子账号?
- 如何提升关联企业子账号数量上限?
- 信用额度还款优先级说明
- 企业主账号登录(包含IAM子用户登录和其他账号委托登录)华为云后,无权限查看或操作子账号信息怎么办?
- 财务托管
-
财务独立
- 不同企业(单位名称不同的母、子、分公司)如何申请企业管理账号?
- 控股/参股/被母公司实际控制的子公司怎样申请复用母公司的商务优惠?
- 为什么我公司子账号的商务没有享受到母公司主账号同等商务优惠?
- 企业客户主账号可以给企业子账号拨款吗?
- 我公司主账号为何不能给子账号拨款代金券?
- 企业客户主账号可以给企业子账号拨款信用额度吗?
- 企业主账号可以回收企业子账号的代金券吗?
- 企业客户主账号给子账号拨款,子账号消费后,这部分金额由谁开票?
- 企业主账号和子账号为不同法人,企业主账号能代子账号开发票吗?
- 企业主账号代企业子账号开发票,开的是谁的抬头?
- 企业账号(包含主账号和子账号)的开票抬头有何限制要求?
- 同一个企业账号能基于不同的企业项目开不同抬头的发票吗?
- 集团公司客户(企业主账号)下属多个控股子公司(企业子账号),是否可以共享商务折扣及授信?需要满足什么要求?
- 集团公司客户(企业主账号)下属多个控股子公司(企业子账号),是否可以独立开具发票?
- 企业主账号的IAM用户无法查看企业子账号信息?
- 企业主账号能看到企业子账号的资源吗?能管理和使用企业子账号的资源吗?
- 企业子账号如已继承企业主账号的商务优惠,当企业主账号原商务失效并重新获得后,企业子账号需要重新申请继承商务吗?
- 什么是“同一法人”?
- 什么是“不同法人”?
-
公共
- 项目管理
-
企业中心
- 最佳实践
- API参考
- SDK参考
- 视频帮助
- 文档下载
- 通用参考
本文导读
展开导读
链接复制成功!
IAM和企业管理的区别
企业管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目管理、人员管理、财务管理和应用管理。
统一身份认证(Identity and Access Management,简称IAM)是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。
与IAM相同的是,企业管理可以进行人员管理及权限分配;不同的是,企业管理还可以管理财务及应用,同时企业管理对资源的授权粒度比IAM的更为精细,建议中大型企业使用企业管理服务。
更多有关IAM功能的介绍请参见统一身份认证服务。
IAM和企业管理的区别
- 开通方式
- 资源隔离
- IAM通过在区域中创建子项目,隔离同一个区域中的资源。以子项目为单位进行授权,用户可以访问指定子项目中的所有资源。
- 企业管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。
- 支持的服务
- 使用IAM授权的云服务。
- 企业管理目前支持的云服务请参见支持的云服务。
检查规则
用户在发起访问请求时,系统根据用户被授权的访问策略中的action进行鉴权判断。检查规则如下:
图1 请求鉴权逻辑图

- 用户发起访问请求。
- 系统在用户被授予的访问策略中,优先寻找基于IAM项目授权的策略,在策略中寻找请求对应的action。
- 如果找到匹配的Allow或者Deny的action,系统将返回对请求的鉴权决定,Allow或者Deny,鉴权结束。
- 如果在基于IAM项目的策略中没有找到请求对应的action,系统将继续寻找基于企业项目授权的策略,在策略中寻找请求对应的action。
- 如果找到匹配的Allow或者Deny的action,系统将返回对请求的鉴权决定,Allow或者Deny,鉴权结束。
- 如果用户不具备任何策略,系统将返回鉴权决定Deny,鉴权结束。
父主题: 常见问题