云安全中心被火山引擎企业组织授权为可信服务后,可信服务中的管理员或委派管理员可以将企业组织下的成员账号批量导入到云安全中心,此种方式相较通过主账号AK快速接入账号、通过子账号AK手动接入账号更加快速高效。
适用场景
- 企业组织账号构成
- 管理账号:火山引擎账号A。
- 成员账号:火山引擎账号B、C、D、E。
- 账号管理方案
- 账号A将账号B委派为管理员。
- 由B在云安全中心统一管理B、C、D、E的云产品接入、云配置检测及其处置事项。
说明
考虑到一般情况下,安全运营团队不会被授权使用企业组织的管理账号A,所以最佳实践是将账号B委派为管理员。实际也支持用账号A统一管理B、C、D、E的云产品接入、云配置检测及其处置事项。
限制条件
- 仅支持导入火山引擎企业组织内的成员账号到云安全中心。
前提条件
步骤一:添加委派管理员
- 使用企业组织管理账号登录访问控制控制台。
- 在左侧导航选择可信服务。
- 在可信服务页面,找到云安全中心,在操作列单击管理。
- 在云安全中心可信服务详情页面,单击新增代理账号。
- 在新增代理账号面板,选择需要设置为委派管理员的成员,然后单击提交。
添加成功后,该委派管理员账号即可授权云安全中心为可信服务,并使用云安全中心的组织账号导入功能。
说明
- 如果登录云安全中心控制台的账号是企业组织管理员账号,则不需要添加委派管理员。
- 在“云安全中心”可信服务中最多支持添加 5 个委派管理员账号。
步骤二:授权云安全中心为可信服务
- 使用委派管理员账号,或管理账号登录云安全中心控制台。
- 在左侧导航选择资产中心 > 云产品,然后单击云账号接入页签。
- 在云账号接入页面,单击添加云账号。
- 在添加云账号面板中,云厂商选择火山引擎。
- 单击组织账号导入选项右侧的展开详情,在详情中确认可信服务的“状态”是“未开启“,单击立即开启。
- 在操作提示面板,单击确定。
步骤三:导入企业组织成员账号
- 使用委派管理员账号,或管理账号登录云安全中心控制台。
- 在左侧导航选择资产中心 > 云产品,然后单击云账号接入页签。
- 在云账号接入页面,单击添加云账号。
- 在添加云账号面板中,云厂商选择火山引擎,添加方式选择组织账号导入,然后单击下一步。
- 选择需要导入到云安全中心的组织成员账号,单击确定。