Após integrar o SASE (Secure Access Service Edge) ao Resource Directory, utilize uma conta de administrador corporativo ou de administrador delegado para adicionar outras contas da Alibaba Cloud como contas de membro. Isso permite gerenciar centralmente os ativos de cloud em várias contas de membro e controlar uniformemente as permissões de acesso por meio de políticas de confiança zero.
Pré-requisitos
O SASE deve estar ativado.
Procedimento
Antes de utilizar o recurso de gerenciamento de multiconta, ative o Resource Directory, adicione uma conta de administrador delegado e convide contas de membro. Em seguida, adicione várias contas de membro no SASE para realizar o gerenciamento centralizado.
Etapa 1: Ativar o Resource Directory
O Resource Directory permite organizar as contas da Alibaba Cloud em uma hierarquia baseada nas necessidades do seu negócio. Ao ativar o Resource Directory, sua conta se torna a conta de gerenciamento com controle total sobre o diretório. Para mais informações, consulte Enable a resource directory.
Etapa 2: Convidar contas de membro
É possível convidar contas da Alibaba Cloud externas ao seu Resource Directory para ingressarem como membros. Quando uma conta aceita o convite, ela se torna um membro e passa a ser gerenciada centralmente. Para mais informações, consulte Invite an Alibaba Cloud account to join a resource directory.
Etapa 3: Adicionar uma conta de administrador delegado
A conta de gerenciamento do Resource Directory pode designar um membro como a conta de administrador delegado para um service confiável. Essa conta de administrador delegado acessa as informações da organização e dos membros, além de executar tarefas de gerenciamento de negócios dentro desse service, separando o gerenciamento organizacional das operações diárias. Para mais informações, consulte Manage a delegated administrator account.
Etapa 4: Gerencie contas de membro
Utilize o recurso de gerenciamento de multiconta do SASE para adicionar contas de membro do seu Resource Directory e gerenciar centralmente suas permissões de acesso.
Faça login no console do Secure Access Service Edge.
Na aba Multi-account Management, clique em Added Member.
Na caixa de diálogo Added Member, selecione as contas de membro desejadas e adicione-as à lista Selected Member Accounts à direita.
-
Clique em OK.
Após adicionar as contas de membro, visualize informações como Account UID, Account Name e Added At na lista de contas de membro. Também é possível realizar as seguintes operações:
-
Adicionar observações
Na coluna Actions da lista de contas de membro, clique em Remarks referente a uma conta para inserir notas. Isso facilita a distinção entre múltiplas contas de membro.
-
Exclua uma conta de membro
Na coluna Actions da lista de contas de membro, clique em Delete referente a uma conta para removê-la. Após a exclusão de uma conta de membro, a conta atual deixa de gerenciá-la.
-