Si lo desea, configure la inscripción automática de cuentas - AWS Control Tower

Si lo desea, configure la inscripción automática de cuentas

Si habilita esta característica durante la configuración, o posteriormente, las cuentas que se mueven entre dos UO registradas o que se mueven a su entorno de AWS Control Tower por primera vez dejan de mostrar un estado de desviación de herencia. Las cuentas heredan automáticamente las líneas de base y los controles que están habilitados en la nueva UO. Se eliminan los controles y las líneas de base de la UO anterior.

Para optar por inscripción automática en cualquier momento después de la configuración, diríjase a la página Configuración de la zona de aterrizaje y elija Actualizar zona de aterrizaje o llame a la API UpdateLandingZone de AWS Control Tower.

Puede mover una cuenta entre UO mediante la API AWS Organizations o mediante la consola de AWS Control Tower. Si mueve una cuenta fuera de una UO que esté registrada, AWS Control Tower elimina automáticamente todas las líneas de base y los controles implementados. Básicamente, anula la inscripción de la cuenta en AWS Control Tower.

nota

Si decide habilitar la capacidad de inscripción automática después de la configuración inicial de la zona de aterrizaje, AWS Control Tower no resuelve retroactivamente la desviación de herencia provocada por el movimiento de cuentas entre UO antes de que se habilitara la capacidad de inscripción automática. La resolución automática de desviaciones se aplica a cuentas que se mueven después de habilitar esta configuración.