View a markdown version of this page

Menyediakan dan mengelola akun di AWS Control Tower - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyediakan dan mengelola akun di AWS Control Tower

Bab ini meliputi:

  • ikhtisar dan prosedur untuk menyediakan dan mengelola akun anggota baru di AWS Control Tower.

  • ikhtisar dan prosedur untuk mendaftarkan AWS akun yang ada ke AWS Control Tower.

Untuk informasi umum tentang akun di AWS Control Tower, lihatTentang Akun AWS di Menara Kontrol AWS. Untuk informasi tentang mendaftarkan beberapa akun ke AWS Control Tower, lihat. Mendaftarkan unit organisasi yang ada dengan AWS Control Tower

catatan

Penyediaan akun tunggal, pembaruan, dan penyesuaian harus menargetkan unit organisasi (OU) dengan AWSControlTowerBaseline diaktifkan. Jika OU tidak mengaktifkan, Anda dapat mengaktifkan pendaftaran otomatis akun atau menggunakan ResetEnabledControl API EnabledControls pada ResetEnabledBaseline EnabledBaselines dan di OU tersebut untuk mendaftarkan akun. AWSControlTowerBaseline Untuk detailnya AWSControlTowerBaseline, lihat:Jenis dasar yang berlaku di tingkat OU.

catatan

Anda dapat melakukan hingga lima (5) operasi terkait akun secara bersamaan, termasuk penyediaan, memperbarui, dan mendaftar.

Izin diperlukan untuk penyediaan akun

Dengan izin grup pengguna yang sesuai, penyedia dapat menentukan garis dasar standar dan konfigurasi jaringan untuk setiap akun di organisasi mereka.

Saat membuat akun dari konsol AWS Control Tower dengan Account Factory, Anda harus masuk ke akun dengan pengguna IAM yang mengaktifkan AWSServiceCatalogEndUserFullAccess kebijakan, bersama dengan izin untuk menggunakan konsol AWS Control Tower, dan Anda tidak dapat masuk sebagai pengguna Root.

catatan

Saat menyediakan akun, pemohon akun selalu harus memiliki izin CreateAccount dan. DescribeCreateAccountStatus Kumpulan izin ini adalah bagian dari peran Admin, dan diberikan secara otomatis ketika pemohon mengambil peran Admin. Jika Anda mendelegasikan izin untuk menyediakan akun, Anda mungkin perlu menambahkan izin ini secara langsung untuk pemohon akun.

Untuk informasi umum tentang izin yang diperlukan di AWS Control Tower, lihatMenggunakan kebijakan berbasis identitas (kebijakan IAM) untuk AWS Control Tower. Untuk informasi tentang peran dan akun di AWS Control Tower, lihat Per an dan akun.