允许删除哪种类型的成员?
仅允许删除在集团账号管理中创建的成员。
对于通过邀请方式加入集团组织的腾讯云账号,移除成员仅把成员移出组织,但是成员账号依旧可以登录使用,具体操作请参见 移除组织成员。该类账号请在退出集团组织后遵照腾讯云账号删除流程进行删除。
为什么没有权限删除成员?
删除成员前,必须使用管理账号主账号或管理账号下具有集团账号管理权限(QcloudOrganizationFullAccess)的 CAM 用户、CAM 角色开启成员删除许可。具体操作,请参见 开启成员删除许可。
只能使用管理账号下具有集团账号管理权限(QcloudOrganizationFullAccess)的 CAM 用户删除成员,不能使用管理账号的主账号删除成员。具体操作,请参见 删除在集团账号中创建的成员。
只能删除在集团账号中创建的成员,不能删除邀请的成员。
成员删除后能否找回?
成员删除后,其下的所有资源及数据都会被删除,您无法再次登录和使用它。成员一旦删除,将无法找回,请您谨慎操作。
集团账号产品创建在成员上的角色该如何移除?
成员在创建成功或被邀请加入集团组织时,集团账号产品会在成员账号下增加一个具有管理权限的角色 OrganizationAccessControlRole,并授权给管理账号。在成员删除或被移除组织时,该角色会被自动清理。
当集团管理员创建成员登录权限并授权管理员下的 CAM 用户登录成员账号时,会对应在成员账号下生成具备相应权限的角色 OrganizationAccessXXXMngRole(XXX 为管理员授权时命名)。该角色在成员账号下默认不可删除,管理员可在集团账号管理控制台删除对应登录权限,权限删除后,对应成员账号下的角色即被同步删除。管理员删除登录权限具体操作,请参见 删除登录权限。
当集团管理员使用集团身份管理产品 配置 CAM 角色同步 时,会在目标成员账号下同步生成身份管理产品标识的角色 TencentCloudSSO-XXX(XXX 为管理员在身份管理中的权限命名)。该角色在成员账号下默认不可删除,管理员可在集团身份管理控制台为成员解除对应权限部署,解除部署后,成员账号下对应的角色即被同步删除。管理员为成员解除对应权限部署具体操作,请参见 解除权限配置部署。
成员在 CAM 身份提供商角色 SSO 页面中的提供商信息如何删除?
当集团管理员开通集团身份管理产品时,会为集团组织内所有成员(包括管理员账号)自动在 CAM 身份提供商 - 角色 SSO 页面创建名称为 TencentReservedSSO-XXX(XXX 为身份管理空间 ID)的提供商信息。该提供商信息目前不支持删除,不会对业务及安全产生影响。集团身份管理产品介绍,请参见 集团身份管理。