Aceitando ou recusando convites para contas com AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Aceitando ou recusando convites para contas com AWS Organizations

Se você receber um convite para participar de uma organização, pode aceitar ou recusá-lo.

Considerações

O status de uma conta com uma organização afeta quais dados de custo e uso permanecem visíveis

Se uma conta-membro sair de uma organização e se tornar uma conta autônoma, a conta deixará de ter acesso aos dados de custo e uso no período em que a conta era membro da organização. A conta tem acesso apenas aos dados gerados como uma conta autônoma.

Se uma conta-membro deixar a organização A para entrar na organização B, a conta deixará de ter acesso aos dados de custo e uso do período quando a conta era um membro da organização A. A conta terá acesso apenas aos dados gerados como membro da organização B.

Se uma conta for associada novamente a uma organização à qual pertencia anteriormente, a conta voltará a ter acesso aos dados de custos e uso históricos.

Somente contas-membro e contas independentes podem aceitar ou recusar um convite

Somente contas-membros e contas independentes podem aceitar ou recusar um convite para participar de uma organização. Se um convite for enviado para uma conta gerencial que já faz parte de uma organização, essa conta não poderá visualizá-lo até remover todas as contas de membros da organização e excluir a organização.

Aceitar ou recusar um convite de conta

Para aceitar ou recusar o convite, conclua as etapas a seguir.

Permissões mínimas

Para aceitar ou recusar um convite para participar de uma organização da , você precisa ter as seguintes permissões:

  • organizations:ListHandshakesForAccount— Necessário para ver a lista de convites no AWS Organizations console.

  • organizations:AcceptHandshake.

  • organizations:DeclineHandshake.

  • organizations:LeaveOrganization— Obrigatório somente ao aceitar um convite quando sua conta já é membro de uma organização.

  • iam:CreateServiceLinkedRole: necessária apenas quando a aceitação do convite requer a criação de uma função vinculada ao serviço para dar suporte à integração com outros Serviços da AWS. Para obter mais informações, consulte AWS Organizations e funções vinculadas ao serviço.

Console de gerenciamento da AWS
Para aceitar ou recusar um convite
  1. Um convite para participar de uma organização é enviado para o endereço de e-mail do proprietário da conta. Se você for proprietário de uma conta e receber um e-mail de convite, siga as instruções no convite ou acesse o console do AWS Organizations no seu navegador e escolha Convites, ou vá direto para a página Convite de conta de membro.

  2. Se solicitado, faça login na conta de convidado como um usuário IAM, assuma uma função do IAM ou faça login como usuário raiz da conta (não recomendado).

  3. A página member account's Invitation (Convite de conta-membro) exibe os convites abertos da sua conta para ingressar em organizações.

    Escolha Accept invitation (Aceitar convite) ou Decline invitation (Recusar convite), conforme apropriado.

    • Se escolher Accept invitation (Aceitar convite) na etapa anterior, o console redirecionará você para a página Organization overview ( Visão geral da organização,) com detalhes sobre a organização da qual sua conta agora é um membro. Você pode visualizar o ID da organização e o endereço de e-mail do proprietário.

      nota

      Convites aceitos continuam aparecendo na lista por 30 dias. Depois disso, eles serão excluídos e não aparecerão mais na lista.

      AWS Organizations cria automaticamente uma função vinculada ao serviço na nova conta de membro para apoiar a integração entre outras AWS Organizations . Serviços da AWS Para obter mais informações, consulte AWS Organizations e funções vinculadas ao serviço.

      AWS envia uma mensagem de e-mail para o proprietário da conta de gerenciamento da organização informando que você aceitou o convite. Ela também envia um e-mail para o proprietário da conta-membro informando que a conta agora é um membro da organização.

    • Se você escolher Decline (Recusar) na etapa anterior, sua conta permanecerá na página member account's Invitation (Convite de conta-membro), que lista todos os outros convites pendentes.

      AWS envia uma mensagem de e-mail para o proprietário da conta de gerenciamento da organização informando que você recusou o convite.

      nota

      Convites recusados continuam aparecendo na lista por 30 dias. Depois disso, eles serão excluídos e não aparecerão mais na lista.

AWS CLI & AWS SDKs
Para aceitar ou recusar um convite

Você pode usar os seguintes comandos para aceitar ou recusar um convite:

  • AWS CLI: accept-handshake, decline-handshake

    O exemplo a seguir mostra como aceitar um convite para participar de uma organização.

    $ aws organizations accept-handshake --handshake-id h-examplehandshakeid111 { "Handshake": { "Action": "INVITE", "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111", "RequestedTimestamp": 1481656459.257, "ExpirationTimestamp": 1482952459.257, "Id": "h-examplehandshakeid111", "Parties": [ { "Id": "o-exampleorgid", "Type": "ORGANIZATION" }, { "Id": "juan@example.com", "Type": "EMAIL" } ], "Resources": [ { "Resources": [ { "Type": "MASTER_EMAIL", "Value": "bill@amazon.com" }, { "Type": "MASTER_NAME", "Value": "Management Account" }, { "Type": "ORGANIZATION_FEATURE_SET", "Value": "ALL" } ], "Type": "ORGANIZATION", "Value": "o-exampleorgid" }, { "Type": "EMAIL", "Value": "juan@example.com" } ], "State": "ACCEPTED" } }

    O exemplo a seguir mostra como recusar um convite para participar de uma organização.

  • AWS SDKs: AcceptHandshake, DeclineHandshake