为方便客户管理其所属集团或组织的多个腾讯云账号,腾讯云为客户提供了集团账号管理服务。本协议旨在约定腾讯云计算(北京)有限责任公司(以下称呼 “我们”)与客户(以下称呼“您”)之间关于集团账号管理服务之间的权利义务。您可以通过官网文档了解集团账号服务的相关功能、使用说明,如有疑问可通 过客户服务进行咨询。
为使用腾讯云客户集团账号管理服务,您应当充分阅读、理解本协议,其中限制、免责条款或者其他涉及您重大权益的条款(如违约处罚、争议管辖等)会以加粗、加下划线等形式提示您重点注意。您勾选、点击确认等明示方式同意本协议的,本协议将在我们与您之间产生法律效力。
一、【通则】
1.1 腾讯云客户集团账号管理是多账号管理服务。您可以用该服务创建集团组织,并通过邀请或创建的方式将您及您关联主体的腾讯云账号统一加入到组织中进行管理。您可根据实际需求为账号设置服务管控策略、财务管理策略、资源管理策略。
1.2 定义
1.2.1 管理账号:被客户创建用于集团账号管理的腾讯云账号。
1.2.2 成员账号:加入集团账号管理服务,接受管理账号控制和管理的腾讯云账号。
1.2.3 委派管理账号:被委派作为指定服务管理员的成员账号,委派后可在指定服务中执行多账号资源管理策略的腾讯云账号。
1.2.4 主体管理账号:属于成员账号,当集团内有多个主体时,在不同的主体内被选择为主体的管理账号,可以执行该主体下账号创建审核的腾讯云账号。
1.2.5 子账号:子账号为您在腾讯云中创建的实体,有确定的身份 ID 和身份凭证。包括子用户、企业微信子用户、协作者。
1.2.6 身份中心的用户:是指如果您开通集团账号的身份中心服务,您在身份中心新建的用户,在执行 CAM 同步操作前,身份中心的用户不具有任何功能、身份和登录、访问等权限。
二、【集团账号管理要求】
2.1 您创建集团管理账号应满足如下基本要求:
2.1.1 该腾讯云账号已完成实名认证,且实名认证主体为法人或非法人组织。不支持实名认证主体是自然人、个体工商户、农村承包经营户的腾讯云账号创建集团账号管理。
2.1.2 该腾讯云账号未加入任何其他腾讯云集团账号。
2.2 管理账号管理成员账号
2.2.1 管理账号可以通过直接创建、邀请方式把成员账号加入到集团账号管理。
管理账号可以创建同主体的成员账号或者已完成主体关联且设置主体管理员的其他主体的成员账号,创建的成员账号自动继承所选主体的实名信息,完成企业实名认证。
2.2.2 管理账号可以邀请同主体的成员账号或者已完成主体关联的其他主体的成员账号,成员账号也可以自主申请加入集团账号管理。您应理解如下规则:
(1)成员账号只能同时加入一个集团账号管理,不能同时加入多个集团账号管理。
(2)若成员账号下存在“组织外共享”的资源共享单元,则需要成员账号先被移除或退出共享单元,才可以加入集团账号。
(3)成员账号实名认证主体为法人或非法人组织,自然人、个体工商户、农村承包经营户账号不能加入集团账号。
(4)成员账号与管理账号应当同属于一个集团或一个组织系统,具备法律上的关联关系、控制关系,或财务上的关联关系、管理关系。您应当特别注意,如您无法举证成员账号与管理账号之间符合上述关系,则无法加入集团账号管理。
三、【管理账号与成员账号的权限】
管理账号对成员账号具有以下管理权限,您作为管理账号应充分评估对自身及成员账号的影响,自行操作并承担相应的风险:
3.1 限制退出权限
管理账号创建、邀请成员账号后,管理账号可以设置不允许成员账号主动退出。
3.2 财务管理权限
3.2.1 查看账单:管理账号可以查看成员账号的账单概览、账单详情、消耗概览、消耗汇总。
3.2.2 查看余额:管理账号可以查看成员账号的现金、赠送金、欠费、冻结金额、代金券、现金券信息。
3.2.3 成本分析:管理账号可以对成员账号进行成本分析,查看成本概览以及成本明细。
3.2.4 优惠继承:管理账号可以设置由同主体的成员账号“优惠继承”,即成员账号同时享受管理账号的优惠。产品或活动另有约定,导致无法享受优惠继承情形的除外。对于不同主体的成员账号开通优惠继承,需要联系我们进行审核后方可开通;您可以联系我们或者通过网站规则了解具体审批流程。
3.2.5 合并出账:管理账号针对相同口径(计费口径或扣费口径)的成员账号,在取得成员账号授权同意后,可以将指定多个账号的账单合并生成在一个账单文件里,供管理账号下载使用。
3.2.6 资金划拨:管理账号可以对同主体成员账号进行资金划拨。拨入成员账号的资金只能用于成员账号的云服务消耗使用,成员账号无法操作提现、无法向其他账号再次划拨。成员账号内未消耗完毕的拨入资金,管理账号可以拨回管理账号。
资金划拨权限为特殊权限,需要成员账号和您共同向我们申请,在满足我们的条件后进行权限开放。
3.2.7 申请开具发票:管理账号可以维护成员账号的普票发票抬头、维护成员账号的发票邮寄地址;管理账号可以为成员账号开具发票,发票属于成员账号。
您申请开具发票,应符合税收征管法规的要求。对于不符合规定的发票开具请求,我们有权予以拒绝。
3.2.8 信用额度设置:我们向加入集团账号的客户提供信用额度设置能力,管理账号或财务托管角色可以对成员账号进行信用额度设置或回收,无需校验设置者和成员账号是否为同一实名认证主体。
信用额度设置权限为特殊权限,需要您向我们申请,在满足我们的条件后进行权限开放。
因您或集团账号成员未按照我们的信用管理要求支付相应费用,我们有权要求您及集团账号成员按照《腾讯云服务协议》承担违约及赔偿责任,并有权要求您及集团账号成员承担连带责任。
3.2.9 预算管理:管理账号可以对成员进行预算管理,包括设置预算,追踪预算和分析预算。
3.3 支付管理权限
管理账号对成员账号可以设置如下两种支付方式:
3.3.1 自付费,即仍然由成员账号自行支付腾讯云服务费,不改变成员账号管理支付费用的权限。
3.3.2 代付费,即可以选择由管理账号或者具有代付能力的成员账号代替其他同主体成员账号支付腾讯云服务费,成员账号不再管理支付费用的权限。订单支付、账单付款及收支明细、发票、资源生命周期管理等均直接由管理账号操作,管理账号无需对该成员账号进行资金划拨。
代付费仅能在同一实名认证主体下的不同账号之间进行,不同实名认证主体的账号之间不能进行代付费。
渠道客户开通集团账号后,仅支持选择自付模式,不支持选择集团代付模式。
代付费模式下,您还应当了解如下可能对您权益产生影响的规则:
(1)代付费期间成员账号内未消耗的资金、各类券将不再继续使用。各类券因不再继续使用而失效的,我们无义务兑换、补偿您的券的损失。管理账号内各类券不受影响,但提醒您了解仅有现金券可以用于成员账号的消耗使用,其他各类代金券和折扣券不可用于成员账号的消耗使用。
(2)对于按量付费的资源(收费方式通常为使用后付费),成员账号被成功设置代付费的当个结算周期的账单费用便计入管理账号上;成员账号被实际解除代付费的当个结算周期的账单费用计入成员账号上。例如按天付费的资源,建立代付费当日的账单即由管理账号支付;解除代付费的当日的账单即由成员账号支付。
(3)成员账号内按量付费的资源欠费消息通知,发送给成员账号。
(4)成员账号内包年包月的资源到期消息通知,发送给管理账号。
(5)代付费不改变成员账号的优惠策略,成员账号的优惠策略和优惠继承有关;没有优惠继承时,成员账号使用自身的优惠;有优惠继承时,成员账号仅能享受管理账号的优惠,产品或活动另有约定,导致无法享受优惠继承情形的除外。
3.4 登录管理权限
管理账号可以配置成员账号的登录权限,并使用子账号授权登录成员账号进行管理:
3.4.1 新建成员登录权限:成员账号加入集团账号后会默认新建 admin 管理角色,并授权给管理账号。您也可以根据需求自定义创建成员账号的登录权限,最多可以创建20个自定义权限。
3.4.2 配置成员登录权限:新建完成员账号登录权限后,可以配置、删除或者变更成员账号登录权限,并使用子账号授权登录成员账号进行管理。
3.4.3 登录成员账号:管理账号的子账号可以通过授权的方式登录成员账号,被授权的子用户只能在被授予权限允许的范围内登录管理成员账号。
3.5 设置服务控制策略权限
管理账号可以通过创建自定义服务控制策略,并将策略绑定到指定成员,绑定后,成员的操作将会受到服务控制策略的限制,仅能在授权允许的范围内访问资源。
3.6 多账号资源管理权限
3.6.1 资源共享:
管理账号或者成员账号可在集团组织中通过资源共享功能创建共享单元,共享单元中包含共享资源和共享账号。创建共享单元的账号可以主动移除该共享单元的被共享成员。
(1)组织内共享:资源共享给当前集团组织内指定的成员账号,被共享成员默认加入共享单元。共享完成后,被共享成员可以在资源列表中查看和使用被共享的资源,但不支持被共享成员主动退出共享单元。
(2)组织外共享:资源共享给集团组织外同企业实名主体且不在其他集团组织中的单个腾讯云账号,需要被共享者同意才可以加入共享单元。共享完成后,被共享者可以在资源列表中查看和使用被共享的资源,并且仅限共享单元中所包含的资源均全部支持主动退出时,被共享成员才可以主动退出共享单元。
3.6.2 服务管理: 管理账号可以通过服务管理,为支持多账号管理的服务选择成员作为委派管理账号,被委派的账号将在对应的服务中拥有执行多账号管理的权限。
3.6.3 安全审计:管理账号可以设置安全委派管理员,可以对成员账号的云上资产进行一键扫描,查看成员账号的安全防护状态;管理账号可以在审计时,使用跟踪集投递跟踪所有成员账号的审计日志;管理账号可以在配置审计中,使用账号组聚合多账号资源,并统一进行资源监控、评估及投递。
3.7 身份中心管理权限
管理账号可以为身份中心的用户,批量在成员账号中创建子账号和角色,身份中心用户只能在被授予权限允许的范围内登录成员账号并访问云资源:
3.7.1 用户管理:管理账号统一管理企业中使用腾讯云的用户,可通过手动新建或借助接口从企业系统中自动同步成为身份中心的用户。
3.7.2 创建子账号:当执行 CAM 同步操作后,管理账号可以为身份中心的用户,在一个或多个成员账号中创建子账号,且不预授任何访问权限。
3.7.3 创建角色:当执行 CAM 同步操作后,管理账号可以为身份中心的用户,在一个或多个成员账号中创建角色,并授予其对成员账号的访问权限。
3.7.4 登录账号:当身份中心用户创建完成子账号/角色后,即可通过独立登录门户获取其具有权限的成员账号列表,且在登录腾讯云控制台后,仅限在被授予权限允许的范围内访问云资源。
3.8 创建服务角色
3.8.1 管理账号
(1)管理账号创建集团组织且在取得您同意后,我们会在管理账号下创建集团账号的服务角色 Organization_QCSLinkedRoleInDefaultMng。完成集团组织创建后,我们会默认再创建一个服务角色 Orgnization_QCSLinkedRoleInServiceControl。
(2)管理账号开通身份中心且在取得您同意后,我们会在管理账号以及集团组织内已有成员账号下创建身份中心的服务角色 Orgnization_QCSLinkedRoleInCIC。
3.8.2 成员账号
(1)管理账号创建、邀请成员账号后,成员账号下会增加一个具有管理权限的服务角色 OrganizationAccessControlRle,并授权给管理账号。
(2)管理账号创建、邀请成员账号后,成员账号下会自动创建集团账号的两个服务角色 Organization_QCSLinkedRoleInDefaultMng、Orgnization_QCSLinkedRoleInServiceControl。
(3)若管理账号开通了身份中心,管理账号创建、邀请成员账号后,成员账号下会自动创建身份中心的服务角色 Orgnization_QCSLinkedRoleInCIC。
四、【账号变更】
4.1 在集团账号管理状态下,不论管理账号还是成员账号的实名认证主体的变更均受到相应的限制,您应遵守如下规则:
4.1.1 账号实名认证主体的工商注册名称变更不受影响。
4.1.2 管理账号变更实名认证主体后需要与成员账号所属主体进行重新关联。
4.1.3 若管理账号下存在“组织外共享”的资源共享单元,则需要先被移除或退出共享单元,才可以变更企业实名。
4.1.4 成员账号实名认证主体进行变更,需要同时满足:
(2)加入集团账号管理的要求。
(3)代付费模式下须解除代付费模式。
(4)管理账号需要先将成员账号即将变更的主体与管理账号所属主体进行关联或将成员账号移除集团组织,才可以变更企业实名。
(5)若成员账号下存在“组织外共享”的资源共享单元,则需要先被移除或退出共享单元,才可以变更企业实名。
4.2 退出集团账号管理
4.2.1 成员账号可以退出集团账号管理,但如果被管理账号设置了该成员不允许退出,则成员账号无法直接退出。
4.2.2 管理账号可以随时解除成员账号的身份,将成员账号从集团账号管理中移除,通过集团账号创建的成员账号可以直接由管理账号进行删除注销。
4.2.3 管理账号可以删除集团账号组织。但如存在以下场景,则无法直接删除组织:
(1)集团账号组织中仍有成员账号存在。
(2)集团账号组织资源共享中。
4.2.4 在如下情形下,您应从集团账号管理中主动移除成员账号;如果您未操作,我们有权采取措施主动移除成员账号:
(1)成员账号下的实名认证主体不属于集团组织成员。
(2)成员账号下的实名认证主体已经因注销、吊销等灭失。
(3)成员账号不再符合加入集团管理账号的要求。
4.2.5 如果管理账号下的实名认证主体灭失,您需要重新指定管理账号,并且在经过我们审核后才能更换。您未重新指定管理账号的,我们将取消您的集团账号管理服务。
五、【权利义务】
5.1 您可以在符合规则前提下创建、加入集团账号管理。考虑到管理账号的权限,以及每个集团账号管理只有一个管理账号,您应特别注意选择恰当的管理账号,并且更加谨慎保管和使用管理账号。
5.2 您知晓,由于管理账号的权限,管理账号可以对集团组织成员信息、云服务消耗情况和财务结算情况等有非常全面的掌握,这些信息可能涉及到您的组织结构、经营数据等关键信息,您需要谨慎评估和承担其中的风险。
5.3 您有义务保证管理账号、成员账号及其关系的真实性,并承担相应的法律风险和操作风险。基于集团账号管理服务的宗旨,您不得:
5.3.1 将不符合要求的腾讯云用户伪冒为集团组织的成员加入到集团账号管理。
5.3.2 将管理账号或成员账号出租、出借给非集团组织成员或其他非适格主体使用。
5.3.3 采取贿赂、串通、伪造等任何不正当方式创建、加入集团账号管理。
我们有权对涉嫌上述违规行为的账号进行限制和经济处罚,包括不限于暂停相关集团账号管理服务功能、移除集团账号管理、追究违约/违法责任、追偿违规所得等。您无权因为我们已经进行了相关审核为由主张限制或排除我们的任何权利。
5.4 您知晓,我们有权审核您创建集团账号、在集团账号管理中加入成员账号的请求,并对不符合规则的请求予以驳回。
5.5 您理解,我们有权对集团账号管理的各项能力进行调整、变更,也可以基于经营需要或法律规定、监管规定而终止该项服务,我们将在进行相关调整、变更、终止时提前通知您。
六、【法律责任】
6.3 管理账号对成员账号负有审核义务,并承担责任。如因您提交非真实的材料、或虚假承诺管理账号与成员账号的关系的,由您承担责任。
6.4 管理账号、各成员账号之间,因集团账号管理而产生的权利义务关系,由您和成员账号自行处理。经您请求,我们可以协助您按照集团账号管理的相关规则处理账号间的争议,但我们不介入各个腾讯云账号之间实体权利义务的判断。
6.5 如我们违反《腾讯云服务协议》或相关服务规则,需要向客户承担责任的,只有遭受到损害或违约行为的腾讯云账号可以向我们提出权利主张,集团账号管理下的其他账号(不论管理账号还是成员账号)无权就上述损害或违约行为向我们主张权利。
七、【禁止行为】
除非法律允许或我们书面许可,您在使用腾讯云客户集团管理服务过程中不得从事下列行为:
7.1 删除腾讯云平台任何关于著作权的信息;
7.2 对腾讯云客户集团管理系统或软件进行反向工程、反向汇编、反向编译,或者以其他方式尝试发现本软件的源代码;
7.3 对腾讯拥有知识产权的内容进行使用出租、出借、复制、修改、链接、转载、汇编、发表出版等;
7.4 对腾讯云客户集团管理过程中涉及的任何非己方数据进行复制、修改、增加、删除、挂接运行或创作任何衍生作品形式包括但不限于使用插件、外挂或未经授权的第三方工具/服务接入平台和相关系统;
7.5 通过修改或伪造腾讯云客户集团管理系统运行中的指令、数据,增加、删减、变动平台的功能或运行效果,或者将用于上述用途的软件、方法进行运营或向公众传播,无论这些行为是否为商业目的;
7.6 通过非我们授权的第三方软件插件、外挂、系统,登录或使用腾讯云客户集团管理或制作、发布、传播上述工具;
7.7 自行或者授权他人、第三方软件对腾讯云客户集团管理有关的系统、组件、模块、数据等进行干扰;
7.8 其他需要我们明示授权的行为。
八、【协议变更】
我们可能适时修订本协议的条款,该等修订属于本协议的变更或补充。如该等修订造成您在本协议下权利的实质性减少,我们将在修订生效前通过在官网公布、或向您发送电子邮件、或以其他《腾讯云服务协议》约定的方式通知您。您应仔细阅读,如您不同意对其的修定,请停止使用服务。在该种情况下,若您继续使用我们的服务,即表示同意受经修订的协议的约束。由于您在条款修订后因自身原因(包括但不限于未及时查看官网通知、电子邮件、网页提示等)未知悉规定而引起的损失,我们不承担任何责任。
九、【免责条款】
9.1 您完全理解并同意,本服务涉及到互联网及移动通讯等服务,可能会受到各个环节不稳定因素的影响。因此任何因不可抗力、计算机病毒或黑客攻击、系统不稳定、用户所在位置、用户关机、GSM网络、互联网络、通信线路等其他航旅纵横无法预测或控制的原因,造成服务中断、取消或终止的风险,或非基于腾讯过错造成的信息泄露或给用户带来的任何损失或损害,由此给用户带来的损失我们不承担赔偿责任。
9.2 集团管理账号或受邀加入集团账号管理的成员账号用户或与其他第三方因任何原因发生的纠纷与腾讯无关,腾讯不承担任何赔偿责任。
9.3 我们需要定期或不定期地对服务平台进行检修或者维护,如因此类情况而造成服务在合理时间内的中断,腾讯无需为此承担任何责任,但应尽可能事先对用户进行通知。
9.4 其他非因我们原因或我们不能合法、合理控制的因素或情形所导致的任何损失,我们对此不承担任何责任。
十、【法律适用与争议解决方式】
10.1 如果本协议的任何内容与法律相抵触,应以法律规定为准,同时我们将重新解释或修改相关条款,而本协议的其他部分将在您与我们之间继续有效并应遵照执行。
10.2 我们保留对本政策的修改,增补,删除、更新等有关权利。
10.3 本协议的订立、履行、解释及争议的解决均适用中华人民共和国法律并排除其他一切冲突法的适用。如您就本政策的内容或其执行发生任何争议(包括但不限于本协议或者其他财产性权益纠纷),应及时联系我们友好协商解决;双方未能协商解决的,任何一方均可向广东省深圳市南山区人民法院提起诉讼。
10.4 在您使用服务期间,如您需我们为您提供服务或本协议有关事宜有疑问,或有任何与本协议下服务有关的投诉,或需要查看本协议更新的版本及相关公告的,您可通过查阅腾讯云官方网站、审阅公告内容或寻求在线客服进行相关协助操作。