

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ステップ 1: デプロイオプションを選択する
<a name="deployment-options"></a>

ユーザーをサブスクライブする前に、作業する AWS アカウントを決定する必要があります。次の 3 つの重要な決定を行う必要があります。
+ **決定 1: どこで IAM アイデンティティセンターを有効にするか** – IAM アイデンティティセンターの詳細については、「*AWS IAM アイデンティティセンター ユーザーガイド*」の「[What is IAM Identity Center?](https://docs.aws.amazon.com/singlesignon/latest/userguide/what-is.html)」を参照してください。
+ **決定 2: どこに Amazon Q Developer プロファイルを作成するか** - プロファイルの詳細については、「[Amazon Q Developer プロファイルとは](subscribe-understanding-profile.md)」を参照してください。
+ **決定 3: ワークフォースユーザーをどこにサブスクライブするか** - サブスクリプションの詳細については、「[Amazon Q Developer Pro サブスクリプション](q-admin-setup-subscribe-general.md)」を参照してください。

*デプロイオプション*は、これら 3 つの決定の組み合わせで構成されます。

次の表にデプロイオプションの説明を示します。[ステップ 2: Amazon Q Developer Pro にワークフォースをサブスクライブする](subscribe-users.md) に進む前に、オプションを選択してください。

この表では、次の用語を使用します：
+ *スタンドアロンアカウント* — によって管理 AWS アカウント される組織の一部*ではない* [AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)。
+ *管理アカウント* — によって管理 AWS アカウント される組織の一部である [AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)。組織の最終的な所有者であり、組織内のアカウントによって発生したすべての料金を支払う責任があります。
+ *メンバーアカウント* — によって管理される組織の一部である、管理アカウント AWS アカウント以外の [AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)。


| デプロイオプション | 説明 | 利点 | 欠点 | 
| --- | --- | --- | --- | 
|  **デプロイオプション 1 (最も簡単)**: スタンドアロンアカウントにデプロイする  |  エンドユーザーが自分自身 (およびオプションで小規模なユーザーチーム) をサブスクライブして Amazon Q の機能をすばやく評価する場合は、このオプションを使用します。 このデプロイオプションでは、**スタンドアロン**アカウントで次の操作を行います。 [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/amazonq/latest/qdeveloper-ug/deployment-options.html)  |  **デモに適しています**。エンタープライズ全体での実装を行うことなく、ユーザー自身で Pro ティアの機能を試すことができます。 **個人アカウント (Builder ID) よりも豊富な機能。**詳細については、「[Builder ID の制限](getting-started-builderid.md#builder-id-limitations)」を参照してください。  | **機能が少ない**。IAM アイデンティティセンターはスタンドアロンアカウントで有効になっているため、組織インスタンスよりも機能が少ない*アカウントインスタンス*と見なされます1。 | 
|  **デプロイオプション 2**: 管理アカウントとメンバーアカウントにデプロイする  |  このオプションは、複数のユーザーの管理者である場合に使用します。 このデプロイオプションでは、次の操作を行います。 [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/amazonq/latest/qdeveloper-ug/deployment-options.html)  |  **より多くの機能**。IAM アイデンティティセンターは管理アカウントにインストールされるため、アカウントインスタンスよりも多くの機能を持つ*組織インスタンス*と見なされます2。 **管理の分散** サブスクリプション管理タスクはメンバーアカウントに分散されます。これはベストプラクティスです。  | **複雑さ**。複数の管理者によるアカウント間の調整が必要です。 **アカウントの制限**。によって管理される組織ごとに AWS リージョン、最大 20 個のアカウントでユーザーをサブスクライブできます[AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)。ユーザーベースが 1 つの組織で同じリージョン内の 20 を超えるアカウントに分散されている場合は、別のオプションを選択します。 | 
|  **デプロイオプション 3**: メンバーアカウントにのみデプロイする  |  このオプションは、複数のユーザーの管理者である場合に使用します。 このデプロイオプションでは、**メンバー**アカウントで次の操作を行います。 [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/amazonq/latest/qdeveloper-ug/deployment-options.html)  |  **クイックセットアップ** 個々のメンバーアカウント管理者は、エンタープライズ全体の実装を待ったり承認を必要としたりせずにデプロイできます。 **複雑な組織向けの柔軟性**。このオプションは、Pro ティアにサブスクライブするユーザーベース全体を含む統合 ID プロバイダーまたは ID ストアがない場合に使用します。  | **より少ない機能**。IAM アイデンティティセンターはメンバーアカウントで有効になっているため、組織インスタンスよりも機能が少ない*アカウントインスタンス*と見なされます1。 | 
|  **デプロイオプション 4**: 管理アカウントにのみデプロイする  |  このオプションは、複数のユーザーの管理者である場合に使用します。 このデプロイオプションでは、**管理**アカウントで次の操作を行います。 [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/amazonq/latest/qdeveloper-ug/deployment-options.html) 詳細な手順については、「[管理アカウントの Amazon Q Developer Pro にユーザーをサブスクライブする](subscribe-management.md)」を参照してください。  |  **より多くの機能**。IAM アイデンティティセンターは管理アカウントにインストールされるため、アカウントインスタンスよりも多くの機能を持つ*組織インスタンス*と見なされます2。  | **ベストプラクティスに準拠していない**。ユーザーは管理アカウントにサブスクライブされているため、[委任管理者](https://docs.aws.amazon.com/singlesignon/latest/userguide/delegated-admin.html)がサポートされていない Amazon Q Developer の制限により、管理アカウントの管理者がサブスクリプション管理タスクを処理する必要があります。これは、メンバーアカウントにタスクを委任する[ベストプラクティス](https://docs.aws.amazon.com/singlesignon/latest/userguide/delegated-admin.html#delegated-admin-best-practices)に沿ったものではありません。 | 

1 アカウントインスタンスは、組織インスタンスよりも少ない機能をサポートします。例えば、アカウントインスタンスはアクセス許可セットをサポートしていません。つまり、ユーザーは および[AWS アプリ AWS マネジメントコンソールやウェブサイトで](q-on-aws.md) Pro 階層サブスクリプションを使用できません。アカウントインスタンスの制限の一覧については、「*AWS IAM アイデンティティセンター ユーザーガイド*」の「[アカウントインスタンスに関する考慮事項](https://docs.aws.amazon.com/singlesignon/latest/userguide/account-instances-identity-center.html#about-account-instance)」を参照してください。

2 組織インスタンスは、アカウントインスタンスと比較して、すべての IAM アイデンティティセンター機能を含む幅広い機能を提供します。組織インスタンスでサポートされている機能の一覧については、「*AWS IAM アイデンティティセンター ユーザーガイド*」の「[組織インスタンスを使用するタイミング](https://docs.aws.amazon.com/singlesignon/latest/userguide/organization-instances-identity-center.html#when-to-use-organization-instance)」を参照してください。