Konfigurieren Sie optional die automatische Registrierung für Konten - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfigurieren Sie optional die automatische Registrierung für Konten

Wenn Sie diese Funktion während der Einrichtung oder später aktivieren, weisen Konten, die zwischen zwei registrierten OUs Konten oder zum ersten Mal in Ihre AWS Control Tower Tower-Umgebung verschoben werden, keine Änderung des Vererbungsstatus mehr auf. Die Konten erben automatisch die Baselines und Kontrollen, die auf der neuen Organisationseinheit aktiviert sind. Steuerelemente und Baselines aus der vorherigen Organisationseinheit werden entfernt.

Um sich jederzeit nach der Einrichtung für die automatische Registrierung zu entscheiden, navigieren Sie zur Seite mit den Einstellungen für die landing zone und wählen Sie landing zone aktualisieren aus oder rufen Sie die AWS Control Tower API auf. UpdateLandingZone

Sie können ein Konto mithilfe der AWS Organizations API oder mithilfe der AWS Control Tower Tower-Konsole zwischen OUs diesen verschieben. Wenn Sie ein Konto außerhalb einer registrierten Organisationseinheit verschieben, entfernt AWS Control Tower automatisch alle bereitgestellten Baselines und Kontrollen. Es wird das Konto im Wesentlichen vom AWS Control Tower abgemeldet.

Anmerkung

Wenn Sie sich dafür entscheiden, die automatische Registrierung nach der ersten Einrichtung der landing zone zu aktivieren, behebt AWS Control Tower die Vererbungsabweichung, die durch das Verschieben von Konten zwischen Konten OUs vor der Aktivierung der automatischen Registrierung verursacht wurde, nicht rückwirkend. Die automatische Behebung von Abweichungen tritt für Konten in Kraft, die verschoben werden, nachdem Sie diese Einstellung aktiviert haben.