

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 访问您的客户管理账户
<a name="application-account-cust-man-access"></a>

在多账户 landing zone 中配置客户管理账户 (CMA) 后，账户中将有一个管理员角色 (MALZ)`CustomerDefaultAdminRole`，供您通过 SAML 联合代入来配置账户。

要访问 CMA，请执行以下操作：

1. 使用该角色登录管理账户的 IAM 控制台。**CustomerDefaultAssumeRole**

1. 在 IAM 控制台的导航栏上，选择您的用户名。

1. 选择**切换角色**。如果这是您首次选择该选项，则会显示一个包含更多信息的页面。在阅读该信息后，请选择**切换角色**。如果清除您的浏览器 Cookie，则此页面会重新再出现。

1. 在 “**切换角色**” 页面上，键入客户管理的账户 ID 和要担任的角色的名称：**CustomerDefaultAdminRole**。

现在您可以访问了，可以创建新的 IAM 角色来继续访问您的环境。如果您想将 SAML 联合身份验证用于您的 CMA 账户，请参阅[启用 SAML 2.0 联合用户访问 AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_providers_enable-console-saml.html) 管理控制台。