
# 绑定和解绑SCP
#### 操作场景
SCP创建后不会直接生效，需要将SCP绑定到根、OU、账号上才能生效。
当不再需要SCP时，可以将SCP从根、OU、账号上解绑。解绑后，SCP不会再生效。
管理账号可以为根、OU和账号绑定和解绑SCP。
#### 约束与限制
- SCP不会影响组织管理账号及其IAM用户和委托，仅会影响组织内的成员账号。
- 策略完成绑定后将在30分钟内生效。
  
- 无法为组织管理员绑定SCP。
 
#### 绑定SCP
**方式一：**
1. 以组织管理员或管理账号的身份登录华为云，进入华为云Organizations控制台，进入组织管理页面。
2. 选中要绑定SCP的OU或者账号。
3. 在右侧详情页，选择策略页签，展开"服务控制策略"列表，单击列表上方的"绑定"。 
   图1绑定SCP   
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000001947824160.png "点击放大")
   
   
4. 在弹窗中选择要添加的策略后，在文本框中输入"确认"，然后单击"确认"按钮，完成策略绑定。 
   当要绑定SCP的OU或者账号内容策略列表中，表示策略绑定成功。
   
   
**方式二：**
1. 在[组织管理控制台](https://console.huaweicloud.com/organizations/?&locale=zh-cn#/home)，进入策略管理页。
2. 单击"服务控制策略策略"，进入SCP策略列表页。
3. 单击SCP策略操作列的"绑定"，选中要绑定SCP策略的OU或者账号。
4. 在弹窗中输入"确认"，单击"确定"，完成策略绑定。 
   图2绑定SCP   
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000001948698264.png "点击放大")
   
   
 
#### 解绑SCP
**方法一：**
1. 以组织管理员或管理账号的身份登录华为云，进入华为云Organizations控制台，进入组织管理页面。
2. 选中要解绑SCP的OU或者账号。
3. 在右侧详情页，选策略页签，展开"服务控制策略"列表，在列表单击要解绑的SCP操作列的"解绑"。
4. 在弹窗中输入"确认"，单击"确定"，完成策略解绑。 
   图3解绑SCP   
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000001976648753.png "点击放大")
   
   ![](https://support.huaweicloud.com/usermanual-organizations/public_sys-resources/note_3.0-zh-cn.png)
   OU和账号至少直接绑定一个SCP，最后一个直接绑定策略，不可解绑。
   
   
**方式二：**
1. 在[组织管理控制台](https://console.huaweicloud.com/organizations/?&locale=zh-cn#/home)，进入策略管理页。
2. 单击"服务控制策略策略"，进入SCP策略列表页。
3. 单击SCP策略的名称，选择"目标"页签。
4. 单击需要解绑的OU或账号操作列的"解绑"，在弹窗中输入"确认"，单击"确定"，完成策略解绑。 
   图4解绑SCP   
   ![](https://support.huaweicloud.com/usermanual-organizations/zh-cn_image_0000001976490409.png "点击放大")
   
   
 
