View a markdown version of this page

Eine bestehende OU registrieren - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Eine bestehende OU registrieren

In der AWS Control Tower-Konsole auf der Seite Organisation können Sie alle Organisationseinheiten und Konten Ihrer Organisation in einer Hierarchie anzeigen, einschließlich Organisationseinheiten, die bei AWS Control Tower registriert sind, und solcher, die nicht registriert sind.

Im Allgemeinen wurden nicht registrierte OUs in einer AWS Organizations anderen Landezone erstellt und unterliegen keiner anderen Landezone. Sie können vorhandene Organisationseinheiten registrieren, die bis zu 1000 Konten enthalten. Wenn eine OU mehr als 1000 Konten enthält, können Sie sie nicht im AWS Control Tower registrieren.

Um eine bestehende OU von der Konsole aus zu registrieren
  1. Melden Sie sich bei der AWS Control Tower-Konsole unter an https://console.aws.amazon.com/controltower.

  2. Wählen Sie im Navigationsmenü auf der linken Seite Organisation aus.

  3. Wählen Sie auf der Seite „Organisation“ das Optionsfeld neben der Organisationseinheit aus, die Sie registrieren möchten, und wählen Sie dann im Dropdownmenü „Aktionen“ oben rechts die Option Organisationseinheit registrieren aus, oder wählen Sie alternativ den Namen der Organisationseinheit aus, damit Sie die Seite mit den OU-Details für diese Organisationseinheit anzeigen können.

  4. Auf der Seite mit den OU-Details können Sie oben rechts im Dropdownmenü „Aktionen“ die Option Organisationseinheit registrieren auswählen.

Der Registrierungsvorgang dauert mindestens 10 Minuten, um die Verwaltung auf die OU auszudehnen, und bis zu 2 weitere Minuten für jedes weitere Konto.

Um eine bestehende OU mit APIs zu registrieren

Um eine bestehende OU bei den AWS Control Tower-APIs zu registrieren, können Sie die EnableBaseline API mit dem AWSControlTowerBaseline im baselineIdentifier Feld aufrufen. Weitere Informationen finden Sie unter Registrieren einer AWS Control Tower-OU nur mit APIs.

Ergebnisse der Registrierung einer vorhandenen OU

Nachdem Sie eine bestehende OU registriert haben, ermöglicht die AWSControlTowerExecution Rolle es AWS Control Tower, die Governance auf die einzelnen Konten auszudehnen. Die Richtlinien werden durchgesetzt, und Informationen über Kontoaktivitäten werden an Ihre Prüf- und Protokollierungskonten gemeldet.

Zu den weiteren Ergebnissen gehören die folgenden:

  • AWSControlTowerExecution ermöglicht die Prüfung durch das Prüfungskonto von AWS Control Tower.

  • AWSControlTowerExecutionhilft Ihnen dabei, die Protokollierung Ihrer Organisation so zu konfigurieren, dass alle Protokolle für jedes Konto an das Protokollierungskonto gesendet werden.

  • AWSControlTowerExecutionstellt sicher, dass Ihre ausgewählten AWS Control Tower-Steuerelemente automatisch für jedes einzelne Konto in Ihren Organisationseinheiten sowie für jedes neue Konto gelten, das Sie in AWS Control Tower erstellen.

Für eine registrierte OU können Sie Compliance- und Sicherheitsberichte erstellen, die auf den Prüf- und Protokollierungsfunktionen der AWS Control Tower-Steuerelemente basieren. Ihre Sicherheits- und Compliance-Teams können überprüfen, ob alle Anforderungen erfüllt sind und keine Abweichungen bzgl. der Organisation aufgetreten sind. Weitere Informationen zu Drift finden Sie unterDrift im AWS Control Tower erkennen und beheben.

Anmerkung

Eine ungewöhnliche Situation kann auftreten, wenn der AWS Control Tower OUs und ihre Konten anzeigt. Wenn Sie ein Konto in einer registrierten OU erstellt haben und dieses registrierte Konto anschließend in eine andere OU verschieben, die nicht registriert ist, insbesondere wenn Sie das Konto AWS Organizations zum Verschieben verwenden, wird auf Ihrer OU-Detailseite das Ergebnis „1 von 0“ -Konten angezeigt. Darüber hinaus haben Sie möglicherweise in dieser nicht registrierten OU ein weiteres Konto erstellt, das nicht registriert ist. Wenn es ein unregistriertes Konto gibt, wird auf der Konsole möglicherweise „1 von 1“ für die OU angezeigt. Es sieht so aus, als ob das einzelne (neu erstellte) Konto registriert ist, aber in Wirklichkeit ist es das nicht. Sie müssen das neue Konto registrieren.