
# 账号管理概述
企业主机安全支持组织成员账号的主机及风险情况统计，如果您的账号由组织管理，您可以查看组织内所有成员账号下主机数量以及对应的漏洞、基线、告警风险数量。
#### 基本概念
| 概念      | 说明                                                                                                                                                    |
|:---|:---|
| 组织      | 为管理多账号关系而创建的实体。一个组织由管理账号、成员账号、根组织单元、组织单元（Organizational Unit，以下简称OU）四个部分组成。一个组织有且仅有一个管理账号，若干个成员账号，以及由一个根组织单元和多层级组织单元组成的树状结构。成员账号可以关联在根组织单元或任一层级的组织单元。 |
| 管理账号    | 管理账号是标准的华为云账号。企业管理员在管理账号中，使用Organizations服务创建组织，并管理组织中其他账号。在管理账号中还可以管理整个组织的相关策略和可信服务。                                                                 |
| 成员账号    | 当启用Organizations服务后，通过Organizations服务邀请加入或直接创建的账号称为成员账号。成员账号可以关联在根组织单元或者任一个组织单元下。                                                                     |
| 可信服务    | 可信服务是指可与Organizations服务集成，提供组织级管理能力的华为云服务。启用华为云服务为可信服务后，可信服务会在成员账号中创建一个服务关联委托，该委托允许可信服务在成员账号中拥有执行可信服务文档中所述任务的权限，相当于云服务能力在多账号组织场景下的拓展。                 |
| 委托管理员账号 | 委托管理员账号是一个组织中有特殊权限的成员账号。管理账号可指定某个成员账号成为某个可信服务的委托管理员账号。成为委托管理员账号后，该账号下的用户可以使用对应可信服务的组织级管理能力。                                                           |
   
#### 多账号管理原理
HSS的多账号管理基于组织Organizations云服务。在组织中设置HSS为可信服务后，HSS可以获取组织中的组织单元及成员账号信息，用于提供组织级管理能力。该场景是云服务能力在组织场景下的拓展。
1. 在组织Organizations中，开启HSS为**可信服务**。
2. 将HSS某个账号设置为**委托管理员**。
3. 通过委托管理员添加**组织成员账号**。
4. 委托管理员可在HSS控制台切换到任意组织成员账号，对HSS业务进行**查看和运维操作**。
 
