

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在成员账户中为用户订阅 Amazon Q 开发者版专业套餐
<a name="subscribe-member"></a>

除管理*账户外 AWS 账户，成员*账户是指由管理的组织的一部分[AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)。

如果您是成员账户的所有者，请按照以下说明在您的账户中为用户订阅 Amazon Q 开发者版专业套餐。

不确定是在成员账户还是在管理账户中为用户订阅？ 请参阅[步骤 1：选择部署方案](deployment-options.md)获取帮助。

有关组织、成员账户和管理账户的更多信息，请参阅《AWS Organizations 用户指南》**中的 [AWS Organizations术语和概念](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_getting-started_concepts.html)。

## 先决条件
<a name="subscribe-member-new-prereqs"></a>

在您开始之前，请确保：
+ 你有会**员** AWS 账户。
+ 您具备为用户订阅和管理 Amazon Q 开发者版设置所需的最低权限。有关更多信息，请参阅[支持管理员使用 Amazon Q 控制台](id-based-policy-examples-admins.md#q-admin-setup-admin-users-sub)和[支持管理员使用 Amazon Q 开发者版控制台](id-based-policy-examples-admins.md#q-admin-setup-admin-users)。
+ （可选）您在*管理账户*中已设置 IAM Identity Center 的组织实例，或在*成员账户*中已设置 IAM Identity Center 的账户实例。此 IAM 身份中心实例包含您想要订阅 Amazon Q Developer Pro 的用户的身份，并且必须部署在支持的 AWS 区域，如中所[Amazon Q 开发者版支持的 IAM Identity Center 区域](q-admin-setup-subscribe-regions.md#pro-subscription-regions)述。如果您尚未安装 IAM Identity Center 实例，也没关系，当您订阅第一个用户时，系统会在您的成员账户中安装一个实例。IAM Identity Center 实例将安装在您订阅第一个用户的 AWS 区域 n 中。有关 IAM Identity Center 的更多信息，请参阅《AWS IAM Identity Center 用户指南》**中的 [IAM Identity Center 的组织和账户实例](https://docs.aws.amazon.com/singlesignon/latest/userguide/identity-center-instances.html)。

## 步骤 1：创建 Amazon Q 开发者版专业套餐配置文件并订阅第一个用户
<a name="subscribe-member-new-first"></a>

1.  AWS 管理控制台 使用您的会员登录 AWS 账户。

1. 切换至 **Amazon Q 开发者版**控制台。

1. 请确保您位于要创建 [Amazon Q 开发者个人资料](subscribe-understanding-profile.md)的位置以及要存储用户数据的位置。 AWS 区域 有关受支持的区域，请参阅 [Q 开发者版控制台与 Q 开发者版配置文件支持的区域](q-admin-setup-subscribe-regions.md#qdev-console-and-profile-regions)。

1. 选择**开始**按钮。
**注意**  
如果您看到的是**设置**按钮而非**开始使用**按钮，则说明您已完成“开始使用”流程，可直接跳至[步骤 2：为其他用户订阅](#subscribe-member-new-other)。

1. 按照屏幕上的提示订阅您的第一个用户。
   + 如果第一个用户的电子邮件地址与成员账户或管理账户中现有 IAM Identity Center 中的某个地址匹配，Amazon Q 会连接到该 IAM Identity Center。
   + 如果第一个用户的电子邮件地址与现有 IAM Identity Center 中的地址不匹配，Amazon Q 会在您的成员账户中创建一个 IAM Identity Center 账户实例，并将第一个用户添加到其中。请注意：
     + 仅当您的成员账户中尚不存在 IAM Identity Center 时，Amazon Q 才会创建 IAM Identity Center 账户实例。
     + 如果您的成员账户中已有 IAM Identity Center 账户实例，但该用户不在其中，Amazon Q 会在现有 IAM Identity Center 中创建该用户。

   此时会显示**创建 Amazon Q 开发者版配置文件**对话框。

1. 查看对话框的内容，并在**配置文件名称**中为您的配置文件提供一个名称。有关跨区域推理的帮助，请参阅 [Amazon Q 开发者版中的跨区域处理](cross-region-processing.md)。有关禁用控制面板指标的帮助，请参阅[禁用 Amazon Q 开发者版控制面板](dashboard-disabling.md)。

   选择**创建应用程序**。

   此时会创建 Amazon Q 开发者版配置文件和托管应用程序，且第一个用户已完成订阅。

1. （可选）验证第一个用户的订阅是否已创建：

   1. 在 Amazon Q 开发者版控制台的导航窗格中，选择**订阅**。

   1. 在主窗格中，选择**用户**选项卡。

   第一个用户的订阅应显示在列表中，状态为**待处理**。如果未显示，请刷新浏览器选项卡。
**注意**  
用户首次使用 Amazon Q 开发者版功能后，订阅状态将变为**活跃**。

1. 让第一个用户查看其电子邮件。他们应在 24 小时内收到一封标题为**激活您的 Amazon Q 开发者版专业套餐订阅**的电子邮件。在该电子邮件中，用户将找到有关如何在 AWS 管理控制台 和集成式开发环境（IDE）中开始使用其 Amazon Q 开发者版专业套餐许可的指南。该电子邮件包含用户唯一的起始网址和用于身份验证的 AWS 区域，并提供了在其 IDE 中使用 Amazon Q Developer 的快速入门步骤。该电子邮件简化了登录流程，省去了您手动通知每位新用户的步骤，为您节省了宝贵时间。

## 步骤 2：为其他用户订阅
<a name="subscribe-member-new-other"></a>

要为其他用户订阅，需先将其添加到您的 IAM Identity Center 实例中（若尚未添加），然后在 Amazon Q 开发者版控制台中选择**订阅**，为其订阅 Amazon Q 开发者版专业套餐。

有关将用户添加到 IAM Identity Center 的说明，请参阅《AWS IAM Identity Center 用户指南》**中的[将用户添加到您的 IAM Identity Center 目录](https://docs.aws.amazon.com/singlesignon/latest/userguide/addusers.html)。

## 步骤 3：启用身份增强控制台会话
<a name="subscribe-member-mgt-identity"></a>

如果您想允许用户[在 AWS 应用程序和网站上](q-on-aws.md)使用他们的 Amazon Q Developer Pro 订阅，请启用身份增强型控制台会话。 AWS 管理控制台有关更多信息，请参阅《AWS IAM Identity Center 用户指南》**中的[启用身份增强控制台会话](https://docs.aws.amazon.com/singlesignon/latest/userguide/identity-aware-sessions.html)。

如果您不启用身份增强型控制台会话，则用户仍可以在 AWS 应用程序和网站上使用 Amazon Q，但他们将仅限于免费套餐。 AWS 管理控制台

**注意**  
只有 IAM Identity Center 的组织实例，不支持启用身份增强型控制台会话 AWS 管理控制台，从而能够在 AWS 应用程序和网站上使用 Amazon Q Developer Pro 订阅，不支持账户实例。

## 创建了哪些资源？
<a name="subscribe-member-new-resources"></a>

当您在成员账户中订阅用户时，Amazon Q 代表您创建了以下 AWS 资源：
+ **IAM Identity Center 的账户实例**。仅当您订阅的第一个用户未在成员账户或管理账户的现有 IAM Identity Center 中找到时，才会创建此实例。有关 IAM Identity Center 账户实例的更多信息，请参阅《AWS IAM Identity Center 用户指南》**中的 [IAM Identity Center 的账户实例](https://docs.aws.amazon.com/singlesignon/latest/userguide/account-instances-identity-center.html)。
**注意**  
IAM Identity Center 的账户实例存在[限制](https://docs.aws.amazon.com/singlesignon/latest/userguide/account-instances-identity-center.html#about-account-instance)。例如，账户实例不支持控制台访问。（用户仍可在控制台中使用 Amazon Q，但会受免费套餐月度限额的限制。） 如果您希望您的用户能够在控制台和其他 AWS 网站上使用 Amazon Q Developer Pro，则他们必须存在于 IAM Identity Center 的*组织实例*中的管理账户中。有关更多信息，请参阅 [在管理账户中为用户订阅 Amazon Q 开发者版专业套餐](subscribe-management.md)。
**注意**  
您无法将 IAM Identity Center 的账户实例转换或合并为组织实例。
+ IAM Identity Center 中的**第一个用户**。（您也可能已添加团队成员。）
+ Amazon Q 开发者版中第一个用户及其他用户的**专业套餐订阅**。
+ Amazon Q 开发者版控制台**设置**下的 **Amazon Q 开发者版配置文件**。
+ IAM 身份中心中名为 P **QDevrofile-*region*** 的@@ **托管应用程序**。该应用程序与 Amazon Q 开发者版配置文件关联，并且与 Amazon Q 开发者版配置文件一样，仅创建一次，供成员账户中所有 Amazon Q 开发者版专业套餐订阅用户共享。
**注意**  
Amazon Q 可以在一个组织 AWS 区域 内创建**QDev个人资料*region***管理的应用程序， AWS 账户 每个应用程序最多可创建 20 个。