

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 編輯連接至組織政策的標籤 AWS Organizations
<a name="orgs_policies_edit"></a>

本主題說明如何使用 編輯附加政策的標籤 AWS Organizations。*政策*會定義您要套用至 群組的控制項 AWS 帳戶。

**Topics**
+ [編輯連接至服務控制政策 (SCP) 的標籤](#tag_policy_scp)
+ [編輯連接至資源控制政策 (RCP) 的標籤](#tag_policy_rcp)
+ [編輯連接到宣告政策的標籤](#tag-declarative-policy-procedure)
+ [編輯連接至備份政策的標籤](#tag-backup-policy-procedure)
+ [編輯連接至標籤政策的標籤](#tag_tag-policies)
+ [編輯連接至聊天應用程式政策的標籤](#tag_chatbot-policies)
+ [編輯連接至 AI 服務選擇退出政策的標籤](#tag-ai-opt-out-policy-procedure)
+ [編輯連接至 Security Hub 政策的標籤](#tag-security-hub-policy-procedure)

## 編輯連接至服務控制政策 (SCP) 的標籤
<a name="tag_policy_scp"></a>

登入您的組織的管理帳戶時，您可以新增或移除連接至 SCP 的標籤。如需標記的相關資訊，請參閱[標記 AWS Organizations 資源考量事項](orgs_tagging.md)。

**最低許可**  
若要編輯連接至您 組織的 SCP 的標籤，您必須擁有以下許可︰  
`organizations:DescribeOrganization` – 僅在使用 Organizations 主控台時才需要
`organizations:DescribePolicy` – 僅在使用 Organizations 主控台時才需要
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS 管理主控台 ]

**編輯連接至 SCP 的標籤**

1. 登入 [AWS Organizations 主控台](https://console.aws.amazon.com/organizations/v2)。您必須以 IAM 使用者登入、擔任 IAM 角色，或是以組織管理帳戶中的根使用者 ([不建議](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) 身分登入。

1. 在 **[Service control policies](https://console.aws.amazon.com/organizations/v2/home/policies/service-control-policy)** (服務控制政策) 頁面上，選擇您要編輯的附有標籤的政策名稱。

1. 在政策詳細資訊頁面上，選擇 **Tags** (標籤) 索引標籤，然後選擇 **Manage tags** (管理標籤)。

1. 進行下列任一或所有變更：
   + 透過在舊值上輸入新值來變更標籤的值。您無法直接修改標籤鍵。若要變更標籤鍵，您必須刪除含有舊標籤鍵的標籤，然後新增含有新標籤鍵的標籤。
   + 選擇 **Remove** (移除) 以移除現有的標籤。
   + 新增標籤鍵值組。選擇 **Add tag** (新增標籤)，然後在提供的方塊中輸入新的標籤鍵名稱和選用值。如果您將 **Value** (值) 方塊保留空白，則值為空白字串；而不是 `null`。

1. 完成時，請選擇**儲存變更**。

------
#### [ AWS CLI & AWS SDKs ]

**編輯連接至 SCP 的標籤**  
您可以使用下列其中一項命令來編輯連接至 SCP 的標籤：
+ AWS CLI: [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) and [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs：[TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) 和 [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## 編輯連接至資源控制政策 (RCP) 的標籤
<a name="tag_policy_rcp"></a>

當您登入組織的管理帳戶時，您可以新增或移除連接到 RCP 的標籤。如需標記的相關資訊，請參閱[標記 AWS Organizations 資源考量事項](orgs_tagging.md)。

**最低許可**  
若要編輯連接至 AWS 組織中 RCP 的標籤，您必須具有下列許可：  
`organizations:DescribeOrganization` – 僅在使用 Organizations 主控台時才需要
`organizations:DescribePolicy` – 僅在使用 Organizations 主控台時才需要
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS 管理主控台 ]

**編輯連接至 RCP 的標籤**

1. 登入 [AWS Organizations 主控台](https://console.aws.amazon.com/organizations/v2)。您必須以 IAM 使用者登入、擔任 IAM 角色，或是以組織管理帳戶中的根使用者 ([不建議](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) 身分登入。

1. 在**資源控制政策**頁面上，選擇具有您要編輯之標籤的政策名稱。

1. 在政策詳細資訊頁面上，選擇**標籤**索引標籤，然後選擇**管理標籤**。

1. 進行下列任一或所有變更：
   + 透過在舊值上輸入新值來變更標籤的值。您無法直接修改標籤鍵。若要變更標籤鍵，您必須刪除含有舊標籤鍵的標籤，然後新增含有新標籤鍵的標籤。
   + 選擇 **Remove** (移除) 以移除現有的標籤。
   + 新增標籤鍵值組。選擇 **Add tag** (新增標籤)，然後在提供的方塊中輸入新的標籤鍵名稱和選用值。如果您將 **Value** (值) 方塊保留空白，則值為空白字串；而不是 `null`。

1. 完成時，請選擇**儲存變更**。

------
#### [ AWS CLI & AWS SDKs ]

**編輯連接至 RCP 的標籤**  
您可以使用下列其中一個命令來編輯連接至 RCP 的標籤：
+ AWS CLI: [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) and [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs：[TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) 和 [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## 編輯連接到宣告政策的標籤
<a name="tag-declarative-policy-procedure"></a>

當您登入組織的管理帳戶時，您可以新增或移除連接到宣告政策的標籤。如需標記的相關資訊，請參閱[標記 AWS Organizations 資源考量事項](orgs_tagging.md)。

**最低許可**  
若要編輯連接到 AWS 組織中宣告政策的標籤，您必須具有下列許可：  
`organizations:DescribeOrganization` – 僅在使用 Organizations 主控台時才需要
`organizations:DescribePolicy` – 僅在使用 Organizations 主控台時才需要
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS 管理主控台 ]

**編輯連接到宣告政策的標籤**

1. 登入 [AWS Organizations 主控台](https://console.aws.amazon.com/organizations/v2)。您必須以 IAM 使用者登入、擔任 IAM 角色，或是以組織管理帳戶中的根使用者 ([不建議](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) 身分登入。

1. 在**[宣告政策](https://console.aws.amazon.com/organizations/v2/home/policies/declarative-policy-ec2)**頁面上，選擇具有您要編輯之標籤的政策名稱。

1. 在所選政策的詳細資訊頁面上，選擇 **Tags** (標籤) 索引標籤，然後選擇 **Manage tags** (管理標籤)。

1. 您可以在此頁面上執行任一動作：
   + 透過在舊值上輸入新值來編輯任何標籤的值。您無法修改標籤鍵。若要變更標籤鍵，您必須刪除含有舊標籤鍵的標籤，並新增含有新標籤鍵的標籤。
   + 選擇 **Remove** (移除) 以移除現有的標籤。
   + 新增標籤鍵值組。選擇 **Add tag** (新增標籤)，然後在提供的方塊中輸入新的標籤鍵名稱和選用值。如果您將 **Value** (值) 方塊保留空白，則值為空白字串；而不是 `null`。

1. 在您完成所有要進行的新增、移除和編輯之後，選擇 **Save changes** (儲存變更)。

------
#### [ AWS CLI & AWS SDKs ]

**編輯連接到宣告政策的標籤**  
您可以使用下列其中一個命令來編輯連接到宣告政策的標籤：
+ AWS CLI: [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) and [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs：[TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) 和 [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## 編輯連接至備份政策的標籤
<a name="tag-backup-policy-procedure"></a>

登入您的組織的管理帳戶時，您可以新增或移除連接至備份政策的標籤。如需標記的相關資訊，請參閱[標記 AWS Organizations 資源考量事項](orgs_tagging.md)。

**最低許可**  
若要編輯連接至您 組織的備份政策標籤，您必須擁有以下許可︰  
`organizations:DescribeOrganization` (僅限主控台 – 導覽至政策)
`organizations:DescribePolicy` (僅限主控台 – 導覽至政策)
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS 管理主控台 ]

**編輯連接至備份政策的標記**

1. 登入 [AWS Organizations 主控台](https://console.aws.amazon.com/organizations/v2)。您必須以 IAM 使用者登入、擔任 IAM 角色，或是以組織管理帳戶中的根使用者 ([不建議](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) 身分登入。

1. **[備份政策](https://console.aws.amazon.com/organizations/v2/home/policies/backup-policy)**頁面

1. 選擇您要編輯其標籤的政策名稱。

   政策詳細資訊頁面會隨即出現。

1. 在 **Tags** (標籤) 索引標籤上，選擇 **Manage tags** (管理標籤)。

1. 您可以在此頁面上執行任一動作：
   + 透過在舊值上輸入新值來編輯任何標籤的值。您無法修改標籤鍵。若要變更標籤鍵，您必須刪除含有舊標籤鍵的標籤，並新增含有新標籤鍵的標籤。
   + 選擇 **Remove** (移除) 以移除現有的標籤。
   + 新增標籤鍵值組。選擇 **Add tag** (新增標籤)，然後在提供的方塊中輸入新的標籤鍵名稱和選用值。如果您將 **Value** (值) 方塊保留空白，則值為空白字串；而不是 `null`。

1. 在您完成所有要進行的新增、移除和編輯之後，選擇 **Save changes** (儲存變更)。

------
#### [ AWS CLI & AWS SDKs ]

**編輯連接至備份政策的標記**  
您可以使用下列其中一項命令來編輯連接至備份政策的標籤：
+ AWS CLI: [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) and [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs：[TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) 和 [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## 編輯連接至標籤政策的標籤
<a name="tag_tag-policies"></a>

登入您的組織的管理帳戶時，您可以新增或移除連接至標籤政策的標籤。若要執行此動作，請執行下列步驟。

**最低許可**  
若要編輯連接至您 組織的標籤政策標籤，您必須擁有以下許可︰  
`organizations:DescribeOrganization` (僅限主控台 – 導覽至政策)
`organizations:DescribePolicy` (僅限主控台 – 導覽至政策)
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS 管理主控台 ]

**編輯連接至標籤政策的標記**

1. 登入 [AWS Organizations 主控台](https://console.aws.amazon.com/organizations/v2)。您必須以 IAM 使用者登入、擔任 IAM 角色，或是以組織管理帳戶中的根使用者 ([不建議](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) 身分登入。

1. 在 ****[Tag policies](https://console.aws.amazon.com/organizations/v2/home/policies/tag-policy)** (標籤政策) 頁面上**，選擇您要編輯的附有標籤的政策名稱。

1. 在所選政策的詳細資訊頁面上，選擇 **Tags** (標籤) 索引標籤，然後選擇 **Manage tags** (管理標籤)。

1. 您可以在此頁面上執行任一動作：
   + 透過在舊值上輸入新值來編輯任何標籤的值。您無法修改標籤鍵。若要變更標籤鍵，您必須刪除含有舊標籤鍵的標籤，並新增含有新標籤鍵的標籤。
   + 選擇 **Remove** (移除) 以移除現有的標籤。
   + 新增標籤鍵值組。選擇 **Add tag** (新增標籤)，然後在提供的方塊中輸入新的標籤鍵名稱和選用值。如果您將 **Value** (值) 方塊保留空白，則值為空白字串；而不是 `null`。

1. 在您完成所有要進行的新增、移除和編輯之後，選擇 **Save changes** (儲存變更)。

------
#### [ AWS CLI & AWS SDKs ]

**編輯連接至標籤政策的標記**  
您可以使用下列其中一項命令來編輯連接至標籤政策的標籤：
+ AWS CLI: [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) and [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs：[TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) 和 [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## 編輯連接至聊天應用程式政策的標籤
<a name="tag_chatbot-policies"></a>

當您登入組織的管理帳戶時，您可以新增或移除連接到聊天應用程式政策的標籤。若要執行此動作，請執行下列步驟。

**最低許可**  
若要編輯連接到組織中聊天應用程式政策的標籤，您必須具有下列許可：  
`organizations:DescribeOrganization` (僅限主控台 – 導覽至政策)
`organizations:DescribePolicy` (僅限主控台 – 導覽至政策)
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS 管理主控台 ]

**編輯連接至聊天應用程式政策的標籤**

1. 登入 [AWS Organizations 主控台](https://console.aws.amazon.com/organizations/v2)。您必須以 IAM 使用者登入、擔任 IAM 角色，或是以組織管理帳戶中的根使用者 ([不建議](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) 身分登入。

1. 在 ****[Chatbot 政策](https://console.aws.amazon.com/organizations/v2/home/policies/chatbot-policy)**頁面上**，選擇具有您要編輯之標籤的政策名稱。

1. 在所選政策的詳細資訊頁面上，選擇 **Tags** (標籤) 索引標籤，然後選擇 **Manage tags** (管理標籤)。

1. 您可以在此頁面上執行任一動作：
   + 透過在舊值上輸入新值來編輯任何標籤的值。您無法修改標籤鍵。若要變更標籤鍵，您必須刪除含有舊標籤鍵的標籤，並新增含有新標籤鍵的標籤。
   + 選擇 **Remove** (移除) 以移除現有的標籤。
   + 新增標籤鍵值組。選擇 **Add tag** (新增標籤)，然後在提供的方塊中輸入新的標籤鍵名稱和選用值。如果您將 **Value** (值) 方塊保留空白，則值為空白字串；而不是 `null`。

1. 在您完成所有要進行的新增、移除和編輯之後，選擇 **Save changes** (儲存變更)。

------
#### [ AWS CLI & AWS SDKs ]

**編輯連接至聊天應用程式政策的標籤**  
您可以使用下列其中一個命令來編輯連接至聊天應用程式政策的標籤：
+ AWS CLI: [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) and [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs：[TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) 和 [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## 編輯連接至 AI 服務選擇退出政策的標籤
<a name="tag-ai-opt-out-policy-procedure"></a>

登入您的組織的管理帳戶時，您可以新增或移除連接至 AI 服務選擇退出政策的標籤。如需標記的相關資訊，請參閱[標記 AWS Organizations 資源考量事項](orgs_tagging.md)。

**最低許可**  
若要編輯連接至您 組織的 AI 服務選擇退出政策標籤，您必須擁有以下許可︰  
`organizations:DescribeOrganization` – 僅在使用 Organizations 主控台時才需要
`organizations:DescribePolicy` – 僅在使用 Organizations 主控台時才需要
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS 管理主控台 ]

**編輯連接至 AI 服務選擇退出政策的標籤**

1. 登入 [AWS Organizations 主控台](https://console.aws.amazon.com/organizations/v2)。您必須以 IAM 使用者登入、擔任 IAM 角色，或是以組織管理帳戶中的根使用者 ([不建議](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) 身分登入。

1. 在 **[AI services opt-out policies](https://console.aws.amazon.com/organizations/v2/home/policies/aiservices-opt-out-policy)** (AI 服務選擇退出政策) 頁面上，選擇您要編輯的附有標籤的政策名稱。

1. 在所選政策的詳細資訊頁面上，選擇 **Tags** (標籤) 索引標籤，然後選擇 **Manage tags** (管理標籤)。

1. 您可以在此頁面上執行任一動作：
   + 透過在舊值上輸入新值來編輯任何標籤的值。您無法修改標籤鍵。若要變更標籤鍵，您必須刪除含有舊標籤鍵的標籤，並新增含有新標籤鍵的標籤。
   + 選擇 **Remove** (移除) 以移除現有的標籤。
   + 新增標籤鍵值組。選擇 **Add tag** (新增標籤)，然後在提供的方塊中輸入新的標籤鍵名稱和選用值。如果您將 **Value** (值) 方塊保留空白，則值為空白字串；而不是 `null`。

1. 在您完成所有要進行的新增、移除和編輯之後，選擇 **Save changes** (儲存變更)。

------
#### [ AWS CLI & AWS SDKs ]

**編輯連接至 AI 服務選擇退出政策的標籤**  
您可以使用下列其中一項命令來編輯連接至 AI 服務選擇退出政策的標籤：
+ AWS CLI: [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) and [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs：[TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) 和 [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## 編輯連接至 Security Hub 政策的標籤
<a name="tag-security-hub-policy-procedure"></a>

當您登入組織的管理帳戶時，您可以新增或移除連接到 Security Hub 政策的標籤。如需標記的相關資訊，請參閱[標記 AWS Organizations 資源考量事項](orgs_tagging.md)。

**最低許可**  
若要編輯連接到組織中 Security Hub 政策的標籤，您必須具有下列許可：  
`organizations:DescribeOrganization` – 僅在使用 Organizations 主控台時才需要
`organizations:DescribePolicy` – 僅在使用 Organizations 主控台時才需要
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS 管理主控台 ]

**編輯連接到 Security Hub 政策的標籤**

1. 登入 [AWS Organizations 主控台](https://console.aws.amazon.com/organizations/v2)。您必須以 IAM 使用者登入、擔任 IAM 角色，或是以組織管理帳戶中的根使用者 ([不建議](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) 身分登入。

1. 在 **[Security Hub 政策](https://console.aws.amazon.com/organizations/v2/home/policies/securityhub-policy)**頁面上，選擇具有您要編輯之標籤的政策名稱。

1. 在所選政策的詳細資訊頁面上，選擇 **Tags** (標籤) 索引標籤，然後選擇 **Manage tags** (管理標籤)。

1. 您可以在此頁面上執行任一動作：
   + 透過在舊值上輸入新值來編輯任何標籤的值。您無法修改標籤鍵。若要變更標籤鍵，您必須刪除含有舊標籤鍵的標籤，並新增含有新標籤鍵的標籤。
   + 選擇 **Remove** (移除) 以移除現有的標籤。
   + 新增標籤鍵值組。選擇 **Add tag** (新增標籤)，然後在提供的方塊中輸入新的標籤鍵名稱和選用值。如果您將 **Value** (值) 方塊保留空白，則值為空白字串；而不是 `null`。

1. 在您完成所有要進行的新增、移除和編輯之後，選擇 **Save changes** (儲存變更)。

------
#### [ AWS CLI & AWS SDKs ]

**編輯連接到 Security Hub 政策的標籤**  
您可以使用下列其中一個命令來編輯連接到 Security Hub 政策的標籤：
+ AWS CLI: [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) and [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs：[TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) 和 [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------