

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Atualizar organizações
<a name="ou-updates"></a>

A maneira mais rápida de atualizar uma unidade organizacional (OU) ou atualizar várias contas em uma OU é realizar uma das seguintes ações: 
+ Registre novamente a OU, se `AWSControlTowerBaseline` estiver habilitada.
+ Redefina as linhas de base habilitadas ou redefina os controles habilitados `AWSControlTowerBaseline` se não estiverem habilitados.

# Quando atualizar a AWS Control Tower OUs e as contas
<a name="update-existing-accounts"></a>

Ao realizar uma atualização da zona de pouso, você deve atualizar as contas inscritas para aplicar novos controles a essas contas.
+ Você pode realizar uma atualização em todas as contas em uma OU usando a opção Registrar novamente ou Redefinir.
+ Se você tiver mais de uma OU registrada em seu landing zone, registre-se novamente ou redefina todas as suas OUs para atualizar todas as suas contas.
+ Para atualizar uma única conta, você pode atualizar a partir do console do AWS Control Tower ou selecionar a opção **Atualizar produto provisionado** AWS Service Catalog se AWSControl TowerBaseline estiver habilitada na conta. Consulte [Atualizar a conta no console](updating-account-factory-accounts.md#update-account-in-console).

# Atualizar várias contas na mesma UO
<a name="update-multiple-accounts"></a>

Repita essas etapas para cada OU em sua organização do AWS Control Tower, se precisar atualizar todas as suas contas OUs e.

**Como atualizar várias contas em uma UO, com uma ação**

1. Faça login no console do AWS Control Tower em [https://console.aws.amazon.com/controltower](https://console.aws.amazon.com/controltower). 

1. **No menu de navegação do painel esquerdo, escolha Organização**.

1. Na página **Organização**, escolha qualquer UO para visualizar a página **Detalhes da UO**.

1. Se AWSControl TowerBaseline estiver ativado na OU, selecione **Registrar UO novamente** em **Ações**. Se não AWSControl TowerBaseline estiver habilitado na OU, selecione **Redefinir a linha de base do AWS Config em **Ações** para redefinir a linha de base** ativada e selecione os controles habilitados e **Redefinir o controle** na seção “Controles habilitados” para redefinir os controles habilitados. 

Como alternativa, é possível selecionar qualquer conta que mostre o status **Atualização disponível** e, depois, escolher **Atualizar conta**, para quantas contas forem necessárias.

## O que acontece durante o novo registro
<a name="effects-of-re-registering"></a>

**Quando você registra novamente uma UO:**
+ O campo **Estado** indica se a conta está atualmente inscrita no AWS Control Tower (**Inscrita**), se a conta nunca foi inscrita (**Não inscrita**) ou se a inscrição falhou anteriormente (**Falha na inscrição**).
+ Quando você registra novamente a UO, o perfil `AWSControlTowerExecution` é adicionado a todas as contas com o status **Não inscrita** ou **Falha na inscrição**.
+ O AWS Control Tower cria um login único (Centro de Identidade do IAM) para essas novas contas inscritas.
+ As contas **inscritas** são reinscritas no AWS Control Tower.
+ O desvio em qualquer controle preventivo aplicado à OU é fixo, pois SCPs eles retornam às suas definições padrão.
+ Todas as contas são atualizadas para refletir as mudanças mais recentes na zona de pouso.

Para obter mais informações, consulte [Sobre como inscrever contas existentes](enroll-account.md).

**dica**  
**Ao registrar novamente uma OU ou ao atualizar sua versão do landing zone e várias contas de membros, você pode ver uma mensagem de falha mencionando o StackSet -. AWSControl TowerExecutionRole** Isso StackSet na conta de gerenciamento pode falhar porque a função do **AWSControlTowerExecution**IAM já existe em todas as contas de membros inscritos. Essa mensagem de erro é um comportamento esperado e pode ser ignorada.

# Atualizar uma única conta
<a name="update-account-in-sc"></a>

**nota**  
O provisionamento, a atualização e a personalização de uma única conta devem ter como alvo uma unidade organizacional (OU) AWSControl TowerBaseline ativada. Se uma OU não tiver a AWSControl TowerBaseline opção ativada, você poderá ativar a inscrição automática da conta ou usar ResetEnabledBaseline EnabledBaselines e ResetEnabledControl APIs EnabledControls sobre essa OU para inscrever contas. Para obter detalhes sobre AWSControlTowerBaseline, consulte:[Tipos de linha de base que se aplicam no nível da OU](types-of-baselines.md#ou-baseline-types). 

É possível atualizar contas individuais do AWS Control Tower no console do AWS Control Tower ou no console do Service Catalog.

Para atualizar uma única conta no console do AWS Control Tower, consulte[Atualizar a conta no console](updating-account-factory-accounts.md#update-account-in-console).

**Para atualizar uma única conta no AWS Service Catalog**

1. Acesse AWS Service Catalog.

1. No menu de navegação do painel esquerdo, escolha **Produtos provisionados**.

1. Na página **Produtos provisionados**, selecione o botão de opção ao lado do produto provisionado que deseja atualizar.

1. No canto superior direito, escolha o menu suspenso **Ações** para **Atualizar**.

Para saber mais sobre a atualização em AWS Service Catalog, consulte [Atualizar o produto provisionado no Service Catalog](update-provisioned-product.md) e [atualizando produtos](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/productmgmt-update.html) no *Service Catalog Administrator Guide*.