基线编排
更新时间:2026-07-13
基线编排用于统一管理企业组织账号的标准配置,管理员可以在此模块预先设置身份权限、安全、消息通知等常用基线项,并将其应用到具体账号——包括新建账号时自动应用,或对已有账号批量补齐配置,从而确保多账号环境的配置规范一致,提升交付和运营效率
支持的基线项:
| 基线项 | 分类 | 说明 |
|---|---|---|
| 开启防护规则 | 合规审计 | 对企业组织账户统一开启配置审计的防护规则,检测多账号环境的资源合规性 |
| 云SSO | 身份权限 | 为企业组织账号设置允许访问的云SSO用户,及其访问配置 |
| IAM子用户密码策略 | 安全配置 | 对多个成员账户统一设置密码规则 |
| IAM子用户安全设置 | 安全配置 | 对多个成员账户统一配置子用户的安全设置 |
| IAM角色 | 身份权限 | 在企业组织成员账户中新建 IAM 角色 |
| IAM角色SSO配置 | 身份权限 | 将主账号的 SAML 身份提供商配置同步到成员账户 |
| 账号联系人 | 消息通知 | 统一设置消息接收人,用于消息通知接收配置 |
操作说明
查看基线项列表
操作步骤:
- 登录云治理中心,在左侧导航栏点击「账号工厂 > 基线编排」
- 页面顶部展示两个操作入口按钮:「创建账号」「应用到已有账号」
- 列表中,展示支持的基线项
设置基线:IAM子用户密码策略
操作步骤:
- 在基线项列表中,点击「IAM子用户密码策略」行的「设置基线」
- 填写以下字段:
| 字段 | 说明 |
|---|---|
| 密码长度 | 必填,X 至 32 位,默认 8 |
| 密码中至少包含 | 多选:大写字母、小写字母、数字、特殊字符,默认前三项 |
| 密码有效期 | 必填,单位「天」,0 表示不限制,默认为0 |
| 密码过期后 | 单选:不限制登录 / 限制登录 |
| 历史密码检查 | 必填,禁止使用前 X 次密码,0 表示不检查 |
| 密码重试约束 | 必填,一小时内错误密码最大尝试次数,默认为5 |
- 点击「保存」提交配置
设置基线:IAM子用户安全设置
操作步骤:
- 在基线项列表中,点击「IAM子用户安全设置」行的「设置基线」
- 填写以下字段:
| 字段 | 说明 |
|---|---|
| 保存MFA状态7天 | 开关,默认打开 |
| 登录session过期时间 | 必填,默认720小时 |
| 登录保护 | 开关,开启后展开「设置范围」和「验证方式」配置 默认打开,强制所有子用户校验:手机短信 + 虚拟MFA |
| 操作保护 | 开关,开启后展开「设置范围」和「验证方式」配置 默认打开,强制所有子用户校验:手机短信 + 虚拟MFA |
| 登录IP白名单 | 开关,开启后需在文本框中输入 IP,默认关闭 |
- 点击「保存」提交配置
说明:
- 登录保护/操作保护开启时,必须至少选择一种验证方式(手机短信 / 虚拟MFA)
- 登录IP白名单开启时,IP段不能为空
设置基线:IAM角色
操作步骤:
- 在基线项列表中,点击「IAM角色」行的「设置基线」
-
每组角色配置包含:
- 角色名称:必填,文本输入
- 系统策略:必填,下拉多选,至少选择 1 个 IAM 内置的系统策略
- 点击「+ 新增角色」按钮可添加更多角色组
- 每组右上角的「删除」按钮可移除该组(仅当组数 > 1 时可见)
- 点击「保存」提交配置
设置基线:IAM角色SSO配置
操作步骤:
- 在基线项列表中,点击「IAM角色SSO配置」行的「设置基线」
- 在下拉框中勾选一个或多个 SAML 身份提供商(列表来源于当前管理员账号已有的角色 SSO - IdP 配置)
- 点击「保存」提交配置
说明:
- 至少选择一个身份提供商才可保存
设置基线:云SSO
操作步骤:
- 在基线项列表中,点击「云SSO」行的「设置基线」
-
每组配置包含:
- 云SSO用户:必填,下拉多选,列表为当前账号云SSO 服务中的用户列表,支持搜索,
- 访问配置:必填,下拉多选,列表为当前账号云SSO 服务中的访问配置列表,支持搜索
- 已选项以标签形式展示在输入框中,可点击标签「×」单个移除
- 点击「+ 新增组」按钮可添加更多组
- 每组右侧的「删除」按钮可移除(仅当组数 > 1 时可见)
- 点击「保存」提交配置
设置基线:账号联系人
操作步骤:
- 在基线项列表中,点击「账号联系人」行的「设置基线」
- 每组联系人包含:
| 字段 | 说明 |
|---|---|
| 消息接收人名称 | 必填,1-64 位字母、数字、中文、.-@_ |
| 接收手机 | 必填,11 位纯数字 |
| 接收邮箱 | 必填,标准邮箱格式 |
- 点击「+ 新增联系人」按钮可添加更多联系人
- 每组右上角的「删除」按钮可移除(仅当组数 > 1 时可见)
- 点击「保存」提交配置
创建账号
用于在企业组织下新建一个成员账号,并在创建的同时应用一组基线项。
操作步骤:
- 在基线编排页面点击「创建账号」按钮
- 进入 3 步向导:
Step 1:账号基本信息
| 字段 | 说明 |
|---|---|
| 账号名称 | 必填 |
| 所属组织节点 | 必填,点击下拉框从组织树中选择 |
| 密码 | 必填, |
| 手机号 | 必填,11 位数字 |
| 验证码 | 必填,点击「发送验证码」按钮获取,60 秒倒计时 |
| 实名认证 | 勾选表示同步主账户实名认证信息 |
- 所有必填项填写完成后,「下一步」按钮变为可点击
- 点击「下一步」进入 Step 2
Step 2:基线项选择
- 左侧展示基线项列表(默认包含所有基线项),右侧展示当前选中项的编辑态配置
-
左侧图标状态:
- ✓ 蓝色对号:该项所有必填字段已完成
- ⚠ 橙色感叹号:有必填字段未完成
- 点击「×」按钮可移除某个基线项
- 点击「+ 添加基线项」按钮,弹窗中勾选可重新加入被移除的基线项
- 每项的配置内容默认继承列表页设置基线时保存的内容
- 所有基线项均为对号时,「下一步」按钮变为可点击
Step 3:预览
页面分两部分展示:
- 一、账号基本信息:账号名称、所属组织节点、手机号(脱敏,仅后 4 位明文)、实名认证同步说明
- 二、基线项配置(N):逐项展示各基线的完整配置
底部按钮:「上一步」「开始执行」
- 点击「开始执行」弹出二次确认弹窗
- 点击「确定」后开始执行搭建任务,可在「执行历史」中查看结果
说明:
- 任意步骤点击「取消」都会退出流程,中断前填写的临时数据不会保留到下次进入
- 密码在预览页不展示
应用到已有账号
用于将一组基线项批量应用到已存在的成员账号。
操作步骤:
- 在基线编排页面点击「应用到已有账号」按钮
- 进入 3 步向导:
Step 1:基线项选择
- 与「创建账号」Step 2 一致,选择要应用的基线项并完成配置
Step 2:账号选择
- 左侧展示组织树,点击节点筛选右侧账号
- 右侧展示当前节点下的账号表格,支持按账号名称/ID 搜索
- 勾选目标账号(可多选)
- 至少勾选一个账号后,「下一步」按钮变为可点击
Step 3:预览
- 展示已选账号列表
- 展示各基线项的完整配置内容
底部按钮:「上一步」「开始执行」
- 点击「开始执行」弹出二次确认弹窗
- 点击「确定」后开始批量执行,可在「执行历史」中查看结果
说明:
- 从「组织与账号」页面对单个账号发起「应用基线」时,将直接跳转到本流程并预选该账号
评价此篇文章
