Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Penyediaan akun di konsol Katalog Layanan, dengan Account Factory
Prosedur berikut menjelaskan cara membuat dan menyediakan akun sebagai pengguna di Pusat Identitas IAM melalui AWS Service Catalog. Prosedur ini juga disebut sebagai penyediaan akun lanjutan, atau penyediaan akun manual. Secara opsional, Anda mungkin dapat menyediakan akun AWS Control Tower secara terprogram, dengan AWS CLI, dengan API Katalog Layanan, atau dengan AWS Control Tower Account Factory untuk Terraform (AFT). Anda mungkin dapat menyediakan akun khusus di konsol jika sebelumnya Anda telah menyiapkan cetak biru khusus. Untuk informasi selengkapnya tentang penyesuaian, lihatSesuaikan akun dengan Kustomisasi Pabrik Akun (AFC).
catatan
Jika Anda telah menonaktifkan Pusat Identitas IAM di pengaturan zona pendaratan, parameter pengguna SSO (SSOUserEmail,SSOUserFirstName, danSSOUserLastName) tidak digunakan selama penyediaan akun. Jika diinginkan, Anda dapat memberikan nilai placeholder untuk parameter yang diperlukan ini dan memodifikasinya nanti dengan mengikuti petunjuk di. Memperbarui produk yang disediakan di Katalog Layanan
Untuk menyediakan akun secara individual di Account Factory, sebagai pengguna
-
Masuk dari URL portal pengguna Anda.
-
Dari Aplikasi Anda, pilih AWS Akun.
-
Dari daftar akun, pilih ID akun untuk akun manajemen Anda. ID ini mungkin juga memiliki label, misalnya, (Manajemen).
-
Dari AWSServiceCatalogEndUserAccess, pilih Konsol manajemen. Ini membuka Konsol Manajemen AWS untuk pengguna ini di akun ini.
-
Pastikan Anda telah memilih akun penyedi Wilayah AWS aan yang benar, yang seharusnya menjadi Wilayah Menara Kontrol AWS Anda.
-
Cari dan pilih Katalog Layanan untuk membuka konsol Katalog Layanan.
-
Di panel navigasi, pilih Produk.
-
Pilih AWS Control Tower Account Factory, lalu pilih tombol Luncurkan produk. Pilihan ini memulai wizard untuk menyediakan akun baru.
-
Isi informasinya, dan ingatlah hal-hal berikut:
-
Ini SSOUserEmail bisa berupa alamat email baru, atau alamat email yang terkait dengan pengguna Pusat Identitas IAM yang ada. Apa pun yang Anda pilih, pengguna ini akan memiliki akses administratif ke akun yang Anda sediakan.
-
Itu AccountEmail harus berupa alamat email yang belum dikaitkan dengan Akun AWS. Jika Anda menggunakan alamat email baru di SSOUserEmail, Anda dapat menggunakan alamat email itu di sini.
-
-
Jangan mendefinisikan TagOptions dan tidak mengaktifkan Notifikasi, jika tidak akun dapat gagal disediakan. Setelah selesai, pilih Luncurkan produk.
-
Tinjau setelan akun Anda, lalu pilih Luncurkan. Jangan membuat rencana sumber daya, jika tidak akun akan gagal disediakan.
-
Akun Anda sekarang sedang disediakan. Ini bisa memakan waktu beberapa menit untuk menyelesaikannya. Anda dapat menyegarkan halaman untuk memperbarui informasi status yang ditampilkan.
catatan
Hingga lima akun dapat disediakan sekaligus.