本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在成員帳戶中讓使用者訂閱 Amazon Q Developer 專業方案
成員帳戶是 管理帳戶 AWS 帳戶以外的 ,它是 管理組織的一部分AWS Organizations。
如果您是成員帳戶的擁有者,請使用下列指示讓使用者訂閱您帳戶中的 Amazon Q Developer 專業方案。
不確定要在成員或管理帳戶中訂閱使用者? 如需協助,請參閱 步驟 1:選擇部署選項。
如需組織、成員帳戶和管理帳戶的詳細資訊,請參閱《AWS Organizations 使用者指南》中的 AWS Organizations的術語和概念。
先決條件
在開始之前,請確認:
-
您有一個成員 AWS 帳戶。
-
您擁有訂閱使用者和管理 Amazon Q Developer 設定所需的最低許可。如需詳細資訊,請參閱 允許管理員使用 Amazon Q 主控台 和 允許管理員使用 Amazon Q Developer 主控台。
-
(選用) 您在管理帳戶中設定了 IAM Identity Center 的組織執行個體,或在成員帳戶中設定了 IAM Identity Center 的帳戶執行個體。此 IAM Identity Center 初始化包含您要訂閱 Amazon Q Developer Pro 的使用者身分,且必須部署在支援的 AWS 區域中,如中所述Amazon Q Developer 支援的 IAM Identity Center 區域。如果您未安裝 IAM Identity Center 執行個體,那也沒問題。當您訂閱第一個使用者時,系統就會在成員帳戶中安裝一個執行個體。IAM Identity Center 執行個體將安裝在您訂閱第一個使用者的 AWS 區域 n 中。如需 IAM Identity Center 的詳細資訊,請參閱《AWS IAM Identity Center 使用者指南》中的 IAM Identity Center 的組織和帳戶執行個體。
步驟 1:建立 Amazon Q Developer 專業方案設定檔並訂閱第一個使用者
-
AWS 管理主控台 使用您的 成員登入 AWS 帳戶。
-
切換到 Amazon Q Developer 主控台。
-
請確定您位於 AWS 區域 要建立 Amazon Q Developer 設定檔和儲存使用者資料的 中。若要了解支援的區域,請參閱 Q Developer 主控台和 Q Developer 設定檔支援的區域。
-
選擇開始使用按鈕。
注意
如果您看到的是設定按鈕而非開始使用按鈕,表示您已經執行過「開始使用」工作流程,可以跳至 步驟 2:訂閱其他使用者。
-
依照畫面上的提示訂閱您的第一個使用者。
-
如果第一個使用者的電子郵件地址與成員帳戶或管理帳戶中現有 IAM Identity Center 中的電子郵件地址相符,則 Amazon Q 會連線至該 IAM Identity Center。
-
如果第一個使用者的電子郵件地址未與現有 IAM Identity Center 中的電子郵件地址相符,則 Amazon Q 會在您的成員帳戶中建立 IAM Identity Center 帳戶執行個體,並將第一個使用者新增至其中。請注意:
-
Amazon Q 只會在您的成員帳戶中沒有 IAM Identity Center 時,才會建立 IAM Identity Center 帳戶執行個體。
-
如果您的成員帳戶中已有 IAM Identity Center 帳戶執行個體,但使用者不在其中,則 Amazon Q 會在現有 IAM Identity Center 中建立使用者。
-
建立 Amazon Q Developer 設定檔對話方塊隨即出現。
-
-
檢閱對話方塊的內容,並在設定檔名稱中提供設定檔的名稱。如需協助您進行跨區域推論,請參閱 Amazon Q Developer 中的跨區域處理。如需協助您停用儀表板指標,請參閱 停用 Amazon Q Developer 儀表板。
選擇建立應用程式。
Amazon Q Developer 設定檔和受管應用程式已建立,並已訂閱第一個使用者。
-
(選用) 確認已建立第一個使用者的訂閱:
-
在 Amazon Q Developer 主控台的導覽窗格中,選擇訂閱。
-
在主窗格中,選擇使用者索引標籤。
第一個使用者的訂閱應該會在清單中出現並顯示待定狀態。若未出現,請重新整理瀏覽器分頁標籤。
注意
使用者第一次使用 Amazon Q Developer 功能後,訂閱將變更為作用中狀態。
-
-
讓第一個使用者檢查其電子郵件。使用者應該會在 24 小時內收到主旨為啟用 Amazon Q Developer 專業方案訂閱的電子郵件。在此電子郵件中,使用者將可找到如何在 AWS 管理主控台 及其整合式開發環境 (IDE) 中開始使用其 Amazon Q Developer 專業方案授權的指引。電子郵件包含使用者的唯一啟動 URL 和用於身分驗證 AWS 的區域,並提供在其 IDE 中使用 Amazon Q Developer 的快速入門步驟。此電子郵件簡化了上線程序,讓您不需手動通知每一位新使用者,為您節省了寶貴的時間。
步驟 2:訂閱其他使用者
若要訂閱其他使用者,請將其新增至您的 IAM Identity Center 執行個體 (如果使用者還不存在),然後在 Amazon Q Developer 主控台中選擇訂閱,讓使用者訂閱 Amazon Q Developer 專業方案。
如需將使用者新增至 IAM Identity Center 的指示,請參閱《AWS IAM Identity Center 使用者指南》中的將使用者新增至 IAM Identity Center 目錄。
步驟 3:啟用身分增強型主控台工作階段
如果您想要允許使用者在 和 AWS 管理主控台AWS 應用程式和網站上使用其 Amazon Q Developer Pro 訂閱,請啟用身分增強主控台工作階段。如需詳細資訊,請參閱《AWS IAM Identity Center 使用者指南》中的啟用身分增強型主控台工作階段。
如果您未啟用身分增強主控台工作階段,使用者仍然可以在 、 AWS 管理主控台 AWS 應用程式和網站上使用 Amazon Q,但僅限於免費方案。
注意
只有在 IAM Identity Center 的組織執行個體中,才支援啟用身分增強主控台工作階段,因此只能在 AWS 管理主控台和 AWS 應用程式和網站上使用 Amazon Q Developer Pro 訂閱,而非帳戶執行個體。
已建立哪些資源?
當您訂閱成員帳戶中的使用者時,Amazon Q 會代表您建立下列 AWS 資源:
-
IAM Identity Center 的帳戶執行個體。只有在成員帳戶或管理帳戶中的現有 IAM Identity Center 中找不到您訂閱的第一個使用者時,才會建立此執行個體。如需 IAM Identity Center 的帳戶執行個體的詳細資訊,請參閱《AWS IAM Identity Center 使用者指南》中的 IAM Identity Center 的帳戶執行個體。
注意
IAM Identity Center 的帳戶執行個體設有一些限制。例如,帳戶執行個體不支援主控台存取。(使用者仍然可以在主控台中使用 Amazon Q,但會受到免費方案的每月限制。) 如果您希望使用者能夠在主控台和其他 AWS 網站中使用 Amazon Q Developer Pro,他們必須存在於管理帳戶中的 IAM Identity Center 組織執行個體中。如需詳細資訊,請參閱在管理帳戶中讓使用者訂閱 Amazon Q Developer 專業方案。
注意
您無法將 IAM Identity Center 的帳戶執行個體轉換或合併到組織執行個體。
-
IAM Identity Center 中的第一個使用者。(您可能也已新增團隊成員。)
-
第一個使用者和其他使用者的專業方案訂閱,於 Amazon Q Developer 中。
-
Amazon Q Developer 設定檔,於 Amazon Q Developer 主控台的設定下。
-
稱為 QDevProfile-
region的受管應用程式,於 IAM Identity Center 中。應用程式會與 Amazon Q Developer 設定檔相關聯。如同 Amazon Q Developer 設定檔,應用程式建立一次後,就可在成員帳戶中所有 Amazon Q Developer 專業方案訂閱用戶之間共用。注意
Amazon Q 可以在 AWS 區域 組織內最多 10 AWS 帳戶 個 中建立 QDevProfile
區域受管應用程式。