SASE (Secure Access Service Edge) をリソースディレクトリと統合すると、エンタープライズ管理者アカウントまたは委任された管理者アカウントを使用して、他の Alibaba Cloud アカウントをメンバーアカウントとして追加できます。これにより、複数のメンバーアカウントにわたるクラウド資産を集中管理し、ゼロトラストポリシーによってアクセス権限を一元的に制御できます。
前提条件
SASE を有効化しました。
操作手順
マルチアカウント管理機能を使用する前に、リソースディレクトリを有効化し、委任された管理者アカウントを追加して、メンバーアカウントを招待します。その後、SASE で複数のメンバーアカウントを追加し、集中管理を行います。
ステップ 1:リソースディレクトリの有効化
リソースディレクトリを使用すると、ビジネス要件に基づいて Alibaba Cloud アカウントを階層構造で整理できます。リソースディレクトリを有効化すると、ご利用のアカウントはディレクトリに対する完全制御権を持つ管理アカウントになります。詳細については、「リソースディレクトリの有効化」をご参照ください。
ステップ 2:メンバーアカウントの招待
リソースディレクトリ外の Alibaba Cloud アカウントを招待し、メンバーアカウントとして参加させることができます。アカウントが招待を承諾すると、メンバーアカウントとなり、集中管理の対象となります。詳細については、「Alibaba Cloud アカウントをリソースディレクトリに招待する」をご参照ください。
ステップ 3:委任された管理者アカウントの追加
リソースディレクトリの管理アカウントは、メンバーアカウントを特定の信頼できるサービスの委任された管理者アカウントとして指定できます。委任された管理者アカウントは、そのサービス内で組織およびメンバーアカウント情報を参照し、ビジネス運用タスクを実行できるようになり、組織管理と日常的なビジネス運用を分離できます。詳細については、「委任された管理者アカウントの管理」をご参照ください。
ステップ 4:メンバーアカウントの管理
SASE のマルチアカウント管理機能を使用して、リソースディレクトリ内のメンバーアカウントを追加し、そのアクセス権限を集中管理します。
Secure Access Service Edge コンソール にログインします。
-
マルチアカウント管理 タブで、メンバーアカウントの追加 をクリックします。
-
メンバーアカウントの追加 ダイアログボックスで、目的のメンバーアカウントを選択し、右側の [選択済みメンバーアカウント] リストに追加します。
-
OK をクリックします。
メンバーアカウントを追加後、メンバーアカウントリストで [アカウント UID]、アカウント名、および 更新日時 などの情報を確認できます。以下の操作も可能です。
-
備考の追加
メンバーアカウントリストの **[操作]** 列で、アカウントの横にある 説明 をクリックしてメモを追加します。これにより、複数のメンバーアカウントを区別しやすくなります。
-
メンバーアカウントの削除
メンバーアカウントリストの **[操作]** 列で、アカウントの横にある 削除 をクリックして削除します。メンバーアカウントを削除すると、現在のアカウントではそのアカウントを管理しなくなります。
-