Habilitar o acesso confiável para o Gerenciamento de Contas da AWS - AWS Account Management

Habilitar o acesso confiável para o Gerenciamento de Contas da AWS

A habilitação do acesso confiável para o Gerenciamento de Contas da AWS permite que o administrador da conta de gerenciamento modifique as informações e os metadados (por exemplo, detalhes do contato principal ou alternativo) específicos para cada conta-membro no AWS Organizations. Para obter mais informações, consulte AWS Account Management and AWS Organizations no AWS Organizations User Guide. Para obter informações gerais sobre como o acesso confiável funciona, consulte Using AWS Organizations with other AWS services.

Depois que o acesso confiável tiver sido habilitado, você poderá usar o parâmetro accountID nas operações da API de Gerenciamento de Contas compatíveis. Você só poderá usar esse parâmetro com êxito se chamar a operação usando credenciais da conta de gerenciamento ou da conta de administrador delegado da sua organização, se você habilitar uma. Para obter mais informações, consulte Habilitar uma conta de administrador delegado para o Gerenciamento de Contas da AWS.

Use o procedimento a seguir para habilitar o acesso confiável para o Gerenciamento de Contas na organização.

Permissões mínimas

Para executar essas tarefas, você deve atender aos seguintes requisitos:

Console de gerenciamento da AWS
Para habilitar o acesso confiável para o Gerenciamento de Contas da AWS
  1. Faça login no console do AWS Organizations. É necessário fazer login como um usuário do IAM, assumir uma função do IAM ou fazer login como usuário root (não recomendado) na conta de gerenciamento da organização.

  2. No painel de navegação, escolha Serviços.

  3. Escolha Gerenciamento de Contas da AWS na lista de serviços.

  4. Escolha Enable trusted access (Habilitar acesso confiável).

  5. Na caixa de diálogo Habilitar o acesso confiável para o Gerenciamento de Contas AWS, digite habilitar para confirmar e escolha Habilitar acesso confiável.

AWS CLI & SDKs
Para habilitar o acesso confiável para o Gerenciamento de Contas da AWS

Depois de executar o comando a seguir, você pode usar as credenciais da conta de gerenciamento da organização para chamar as operações da API de Gerenciamento de Contas que usam o parâmetro --accountId para fazer referência às contas-membro de uma organização.

  • AWS CLI: enable-aws-service-access

    O exemplo a seguir habilita o acesso confiável para o Gerenciamento de Contas da AWS na organização da conta chamadora.

    $ aws organizations enable-aws-service-access \ --service-principal account.amazonaws.com

    Se for bem-sucedido, esse comando não produzirá uma saída.