Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bereitstellung und Verwaltung von Konten im AWS Control Tower
Dieses Kapitel beinhaltet:
eine Übersicht und Verfahren für die Bereitstellung und Verwaltung neuer Mitgliedskonten in AWS Control Tower.
eine Übersicht und Verfahren für die Registrierung eines bestehenden AWS Kontos bei AWS Control Tower.
Allgemeine Informationen zu Konten in AWS Control Tower finden Sie unterInformationen AWS-Konten im AWS Control Tower. Informationen zur Registrierung mehrerer Konten bei AWS Control Tower finden Sie unter. Registrieren Sie eine bestehende Organisationseinheit bei AWS Control Tower
Anmerkung
Die Bereitstellung, Aktualisierung und Anpassung eines einzelnen Kontos muss auf eine Organisationseinheit (OU) abzielen, die aktiviert ist. AWSControlTowerBaseline Wenn für eine Organisationseinheit diese Option nicht AWSControlTowerBaseline aktiviert ist, können Sie die automatische Kontoregistrierung aktivieren oder zur Kontoregistrierung ResetEnabledBaseline beliebige ResetEnabledControl APIs auf EnabledBaselines und EnabledControls auf dieser Organisationseinheit verwenden. Einzelheiten finden Sie unter:. AWSControlTowerBaseline Baselinetypen, die auf OU-Ebene gelten
Anmerkung
Sie können bis zu fünf (5) kontobezogene Vorgänge gleichzeitig ausführen, einschließlich Bereitstellung, Aktualisierung und Registrierung.
Für die Bereitstellung von Konten sind Berechtigungen erforderlich
Mit den entsprechenden Benutzergruppenberechtigungen können Provisioner standardisierte Basislinien und Netzwerkkonfigurationen für alle Konten in ihrer Organisation angeben.
Wenn Sie Konten von der AWS Control Tower-Konsole aus mit Account Factory erstellen, müssen Sie bei einem Konto mit einem IAM-Benutzer angemeldet sein, für den die AWSServiceCatalogEndUserFullAccess Richtlinie sowie die Berechtigungen zur Nutzung der AWS Control Tower-Konsole aktiviert sind. Sie können nicht als Root-Benutzer angemeldet sein.
Anmerkung
Bei der Bereitstellung eines Kontos muss der Kontoantragsteller immer über die Berechtigungen CreateAccount und die Berechtigungen verfügen. DescribeCreateAccountStatus Dieser Berechtigungssatz ist Teil der Admin-Rolle und wird automatisch vergeben, wenn ein Anforderer die Admin-Rolle übernimmt. Wenn Sie die Berechtigung zur Bereitstellung von Konten delegieren, müssen Sie diese Berechtigungen möglicherweise direkt für die Kontoanforderer hinzufügen.
Allgemeine Informationen zu den im AWS Control Tower erforderlichen Berechtigungen finden Sie unter. Verwenden identitätsbasierter Richtlinien (IAM-Richtlinien) für AWS Control Tower Informationen zu Rollen und Konten in AWS Control Tower finden Sie unter Rollen und Konten.