什么是企业空间
简介
企业空间提供基于组织架构的多级组织管理能力,可以为企业提供多级资源管理功能。
例如:一个跨省公司,在各省有多个子公司,子公司又包含多个部门,则可以通过企业空间实现资源的统一管理和分配。

-
资源管理者:可以通过划分组织(部门)、管理配额、管理成员、为成员分配角色,来实现资源的管理和分配。
-
资源使用者:仅能看到、使用对应组织(部门)的资源。
基本概念
-
企业空间:企业空间提供了基于组织架构的多级资源管理和用户管理功能。通过企业空间,实现了组织架构管理、企业用户管理、资源管理、权限管理等功能。
-
租户:租户是进行资源分配的基本单位,每个主账户即为一个租户。在每个租户中,均可以创建多级组织,目前最多支持创建五级。
-
用户:用户是云资源的使用人员,具有独立的身份凭证(密码),根据授予的角色权限使用资源。
用户不用进行独立计费,由所属的主账户统一计费。
-
组织:通过定义组织的层级关系,实现多级组织(部门)的管理。企业可以根据自己的企业架构,构建多层组织,并将用户加入组织。目前最多支持 5 级组织
-
成员:用户加入组织后,即为组织内的成员。成员创建资源会消耗组织的资源配额,且组织内成员之间共享组织的配额。
-
角色:组织下创建成员时选择对应的角色,系统预置部门管理员、运维成员、只读成员三种角色,支持自定义角色。
预置角色 权限说明 部门管理员
拥有对部门内所有资源的全部操作权限。
运维成员
拥有对部门内所有资源除新增、删除操作外的其他操作权限。
只读成员
仅支持查看部门内的所有资源。
-
配额:配额(Quota)是组织内所能使用资源的一个限制值,即可用资源的最大限额。
约束限制
限制项 | 最大值 |
---|---|
组织层级 |
5 级 |
单组织下部门数量 |
100 个 |
单组织下成员数量 |
100 个 |
单组织下资源数量 |
10000 个 |
账户下最多允许创建自定义管控策略的数量 |
1500 个 |
每个成员隶属的组织数量 |
10 个 |
每个成员在一个组织下关联的角色数量 |
5 个 |
每个角色最多允许绑定自定义管控策略的数量 |
10 个 |