

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 入门 AWS Organizations
<a name="orgs_getting-started"></a>

以下主题提供了有助您开始使用 AWS Organizations的信息。您也可以使用以下教程开始使用 AWS Organizations执行任务。

[教程：创建和配置组织](orgs_tutorials_basic.md)  
开始使用 step-by-step有关创建组织、邀请您的第一个成员帐户、创建包含您账户的 OU 层次结构以及应用一些服务控制策略的说明（SCPs）。

[教程：使用 Amazon 监控组织的重要变更 EventBridge](orgs_tutorials_cwe.md)  
通过将 Amazon 配置 EventBridge 为在组织中发生您指定的操作时以电子邮件、SMS 短信或日志条目形式触发警报，监控组织中的关键变化。例如，许多组织希望了解何时创建了新账户，或账户何时尝试离开组织。

**Topics**
+ [报名参加 AWS](#getting-started-signing-up)
+ [正在访问 AWS Organizations](#how-to-access)
+ [教程：创建和配置组织](orgs_tutorials_basic.md)
+ [教程：使用 Amazon 监控组织 EventBridge](orgs_tutorials_cwe.md)
+ [与 AWS SDKs](sdk-general-information-section.md)

## 报名参加 AWS
<a name="getting-started-signing-up"></a>

**Topics**
+ [注册获取 AWS 账户](#sign-up-for-aws)
+ [创建具有管理访问权限的用户](#create-an-admin)

### 注册获取 AWS 账户
<a name="sign-up-for-aws"></a>

如果您没有 AWS 账户，请完成以下步骤来创建一个。

**要注册 AWS 账户**

1. 打开[https://portal.aws.amazon.com/billing/注册。](https://portal.aws.amazon.com/billing/signup)

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当您注册时 AWS 账户，就会创建*AWS 账户根用户*一个。根用户有权访问该账户中的所有 AWS 服务 和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

AWS 注册过程完成后会向您发送一封确认电子邮件。您可以随时前往 [https://aws.amazon.com/](https://aws.amazon.com/)并选择 “**我的账户”，查看您当前的账户活动并管理您的账户**。

### 创建具有管理访问权限的用户
<a name="create-an-admin"></a>

注册后，请保护您的安全 AWS 账户 AWS 账户根用户 AWS IAM Identity Center，启用并创建管理用户，这样您就不会使用 root 用户执行日常任务。

**保护你的 AWS 账户根用户**

1.  选择 **Root 用户**并输入您的 AWS 账户 电子邮件地址，以账户所有者的身份登录。[AWS 管理控制台](https://console.aws.amazon.com/)在下一页上，输入您的密码。

   要获取使用根用户登录方面的帮助，请参阅《AWS 登录 用户指南》**中的 [Signing in as the root user](https://docs.aws.amazon.com/signin/latest/userguide/console-sign-in-tutorials.html#introduction-to-root-user-sign-in-tutorial)。

1. 为您的根用户启用多重身份验证（MFA）。

   有关说明，请参阅 I [A *M* 用户指南中的为 AWS 账户 根用户启用虚拟 MFA 设备（控制台）](https://docs.aws.amazon.com/IAM/latest/UserGuide/enable-virt-mfa-for-root.html)。

**创建具有管理访问权限的用户**

1. 启用 IAM Identity Center。

   有关说明，请参阅**《AWS IAM Identity Center 用户指南》中的[启用 AWS IAM Identity Center](https://docs.aws.amazon.com//singlesignon/latest/userguide/get-set-up-for-idc.html)。

1. 在 IAM Identity Center 中，为用户授予管理访问权限。

   有关使用 IAM Identity Center 目录 作为身份源的教程，请参阅《[用户*指南》 IAM Identity Center 目录中的使用默认设置配置AWS IAM Identity Center 用户*访问权限](https://docs.aws.amazon.com//singlesignon/latest/userguide/quick-start-default-idc.html)。

**以具有管理访问权限的用户身份登录**
+ 要使用您的 IAM Identity Center 用户身份登录，请使用您在创建 IAM Identity Center 用户时发送到您的电子邮件地址的登录 URL。

  有关使用 IAM Identity Center 用户[登录的帮助，请参阅*AWS 登录 用户指南*中的登录 AWS 访问门户](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html)。

**将访问权限分配给其他用户**

1. 在 IAM Identity Center 中，创建一个权限集，该权限集遵循应用最低权限的最佳做法。

   有关说明，请参阅《AWS IAM Identity Center 用户指南》**中的 [Create a permission set](https://docs.aws.amazon.com//singlesignon/latest/userguide/get-started-create-a-permission-set.html)。

1. 将用户分配到一个组，然后为该组分配单点登录访问权限。

   有关说明，请参阅《AWS IAM Identity Center 用户指南》**中的 [Add groups](https://docs.aws.amazon.com//singlesignon/latest/userguide/addgroups.html)。

## 正在访问 AWS Organizations
<a name="how-to-access"></a>

您可以通过以下任何一种方式使用 AWS Organizations ：

**AWS 管理控制台**  
[AWS Organizations 控制台](https://console.aws.amazon.com/organizations/)是一个基于浏览器的界面，可用于管理您的 AWS 组织和资源。您可以使用控制台在组织中执行任何任务。

**AWS 命令行工具**  
使用 AWS 命令行工具，你可以在系统的命令行中发出命令来执行 AWS Organizations 和执行 AWS 任务。与使用控制台相比，使用命令行处理更快、更方便。如果要构建执行 AWS 任务的脚本，命令行工具也会十分有用。  
AWS 提供了两组命令行工具：  
+  [AWS Command Line Interface](https://aws.amazon.com/cli/)

   AWS Command Line Interface (AWS CLI) 是用于管理您的统一工具 AWS 服务。只需下载和配置一个工具，您就可以 AWS 服务 从命令行控制多个工具，并通过脚本自动执行这些工具。

  有关安装和使用的信息 AWS CLI，请参阅《[AWS Command Line Interface 用户指南》](https://docs.aws.amazon.com/cli/latest/userguide/)。
+  [AWS Tools for Windows PowerShell](https://aws.amazon.com/powershell/)

  Windows 工具 PowerShell 允许开发人员和管理员在 PowerShell 脚本环境中管理其 AWS 服务 和资源。你可以使用与管理 Windows、Linux 和 macOS 环境相同的 PowerShell 工具来管理 AWS 资源。

  有关安装和使用适用于 Windows 的工具的信息 PowerShell，请参阅《[AWS Tools for PowerShell 用户指南》](https://docs.aws.amazon.com/powershell/latest/userguide/)。

**AWS SDKs**  
 AWS SDKs 由各种编程语言和平台（例如 Java、Python、Ruby、.NET、iOS 和 Android）的库和示例代码组成。它们 SDKs 负责处理诸如对请求进行加密签名、管理错误和自动重试请求之类的任务。有关（包括如何下载和安装它们）的更多信息 AWS SDKs，请参阅[适用于 Amazon Web Services 的工具](https://aws.amazon.com/tools/#sdk)。

**AWS Organizations HTTPS 查询 API**  
 AWS Organizations HTTPS 查询 API 允许您以编程方式访问 AWS Organizations 和 AWS。HTTPS 查询 API 可让您直接向服务发布 HTTPS 请求。使用 HTTPS API 时，必须添加代码，才能使用您的凭证对请求进行数字化签名。有关更多信息，请参阅[通过提出 HTTP 查询请求来调用 API](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_query-requests.html) 和 [AWS Organizations API 参考](https://docs.aws.amazon.com/organizations/latest/APIReference/)。