简介

企业空间提供基于组织架构的多级组织管理能力,可以为企业提供多级资源管理功能。

例如:一个跨省公司,在各省有多个子公司,子公司又包含多个部门,则可以通过企业空间实现资源的统一管理和分配。

vdc intro 1
  • 资源管理者:可以通过划分组织(部门)、管理配额、管理成员、为成员分配角色,来实现资源的管理和分配。

  • 资源使用者:仅能看到、使用对应组织(部门)的资源。

基本概念

  • 企业空间:企业空间提供了基于组织架构的多级资源管理和用户管理功能。通过企业空间,实现了组织架构管理、企业用户管理、资源管理、权限管理等功能。

  • 租户:租户是进行资源分配的基本单位,每个主账户即为一个租户。在每个租户中,均可以创建多级组织,目前最多支持创建五级。

  • 用户:用户是云资源的使用人员,具有独立的身份凭证(密码),根据授予的角色权限使用资源。

    用户不用进行独立计费,由所属的主账户统一计费。

  • 组织:通过定义组织的层级关系,实现多级组织(部门)的管理。企业可以根据自己的企业架构,构建多层组织,并将用户加入组织。目前最多支持 5 级组织

  • 成员:用户加入组织后,即为组织内的成员。成员创建资源会消耗组织的资源配额,且组织内成员之间共享组织的配额。

  • 角色:组织下创建成员时选择对应的角色,系统预置部门管理员、运维成员、只读成员三种角色,支持自定义角色。

    预置角色 权限说明

    部门管理员

    拥有对部门内所有资源的全部操作权限。

    运维成员

    拥有对部门内所有资源除新增、删除操作外的其他操作权限。

    只读成员

    仅支持查看部门内的所有资源。

  • 配额:配额(Quota)是组织内所能使用资源的一个限制值,即可用资源的最大限额。

约束限制

限制项 最大值

组织层级

5 级

单组织下部门数量

100 个

单组织下成员数量

100 个

单组织下资源数量

10000 个

账户下最多允许创建自定义管控策略的数量

1500 个

每个成员隶属的组织数量

10 个

每个成员在一个组织下关联的角色数量

5 个

每个角色最多允许绑定自定义管控策略的数量

10 个