翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Organizations を使用した組織のメンバーアカウントへのアクセス
組織でアカウントを作成すると、ルートユーザーに加えて、OrganizationAccountAccessRole というデフォルト名の IAM ロールが AWS Organizations によって自動的に作成されます。名前は作成時に個別に指定できますが、アカウント全体で一貫性のある名前を使用することをお勧めします。AWS Organizations は他のユーザーやロールを作成しません。
組織のアカウントにアクセスするには、次のいずれかの方法を使用する必要があります。
最小アクセス許可
組織の別のアカウントから AWS アカウント にアクセスするには、次のアクセス許可が必要です。
-
sts:AssumeRole-Resource要素は、アスタリスク (*) に設定するか、新しいメンバーアカウントにアクセスする必要のあるユーザーが含まれるアカウントのアカウント ID 番号に設定する必要があります。