在 Service Catalog 中更新预置产品 - AWS Control Tower

在 Service Catalog 中更新预置产品

以下过程将指导您如何在 Service Catalog 中更新账户的预置产品,从而在 Account Factory 中更新账户或将账户移动至新 OU。

注意

如果您在登录区设置中选择退出 IAM Identity Center,则不会使用您在使用 AWS Service Catalog API 或控制台预置账户期间提供的值。

通过 Service Catalog 更新 Account Factory 账户或更改账户 OU
  1. 登录 AWS 管理控制台,并通过以下网址打开 AWS Service Catalog 控制台:https://console.aws.amazon.com/servicecatalog/

    注意

    您必须以有权在 Service Catalog 中预置新产品的用户身份登录(例如,AWSAccountFactoryAWSServiceCatalogAdmins 群组中的 IAM Identity Center 用户)。

  2. 在导航窗格中,选择预置,然后选择预置产品

  3. 对于列出的每个成员账户,请执行以下步骤以更新所有成员账户:

    1. 选择一个成员账户。您将被定向到该账户的预置产品详细信息页面。

    2. 预置产品详细信息页面上,选择事件选项卡。

    3. 记下以下参数:

      • SSOUserEmail(包含在提供的产品详细信息中)

      • AccountEmail(包含在提供的产品详细信息中)

      • SSOUserFirstName(包含在 IAM Identity Center 中)

      • SSOUSerLastName(包含在 IAM Identity Center 中)

      • AccountName(包含在 IAM Identity Center 中)

    4. 操作中,选择更新

    5. 选择要更新的产品的版本旁边的按钮,并选择下一步

    6. 提供之前提到的参数值。

      • 如果要保留现有 OU,对于 ManagedOrganizationalUnit,请选择已经存在该账户的 OU。

      • 如果要将账户迁移到新 OU,对于 ManagedOrganizationalUnit,请选择该账户的新 OU。

      中央云管理员可以在 AWS Control Tower 控制台的组织页面上找到这些信息。

    7. 选择下一步

    8. 查看您的更改,然后选择更新。对于每个账户,此过程可能需要几分钟。