View a markdown version of this page

Laden Sie Teammitglieder zur Zusammenarbeit ein AWS Einstellungen - AWS Kontoverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Laden Sie Teammitglieder zur Zusammenarbeit ein AWS Einstellungen

Warnung

Wir stellen unser neues Erlebnis derzeit einer begrenzten Anzahl von Kunden zur Verfügung. Möglicherweise können Sie noch nicht auf dieses Erlebnis zugreifen.

Sie können Teammitgliedern Zugriff auf Ihre Projekte gewähren. Wenn Sie ein Projekt mit einem Teammitglied teilen, können Sie nicht kontrollieren, auf welche AWS Dienste dieses Mitglied Zugriff hat. Sowohl Sie als auch das Teammitglied haben Administratorzugriff auf das Projekt. Das bedeutet, dass das Teammitglied berechtigt ist, auf alle für Ihr Projekt verfügbaren AWS Dienste zuzugreifen. Dies beinhaltet die Erstellung von Zugriffskontrollen für Dienste und Anwendungen. Sie sind jedoch nicht berechtigt, administrative oder finanzielle Maßnahmen wie das Löschen Ihres Projekts oder das Ändern eines Ausgabenlimits durchzuführen. Informationen darüber, welches Teammitglied einen AWS Dienst geändert hat, finden Sie unterÜberwachen Sie Ihr Projekt.

In AWS den Einstellungen haben Sie und Ihre Teammitglieder unterschiedliche Zugriffsebenen. Informationen zur AWS verwalteten Richtlinie, die auf ein Teammitglied angewendet wird, finden Sie unter AWSManagedSettingsReadOnlyAccess. Informationen zur AWS verwalteten Richtlinie, die auf einen Projekteigentümer angewendet wird, finden Sie unter AWSManagedSettingsAdminAccess.

Beachten Sie beim Hinzufügen eines Teammitglieds zu Ihrem Projekt Folgendes.

Überlegungen für Teammitglieder

Ein Teammitglied kann die folgenden Aktionen ausführen:

  • AWS Ressourcen in einem Projekt anzeigen, erstellen, bearbeiten, löschen und ändern.

  • Greifen Sie auf AWS Einstellungen zu.

  • Sehen Sie sich die Ausgabenlimits an.

  • Fordern Sie eine Kontingenterhöhung für einen AWS Service an.

Ein Teammitglied kann die folgenden Aktionen nicht ausführen:

  • Hinterlassen Sie ein Projekt.

  • Ergreifen Sie alle Root-Aktionen. Weitere Informationen finden Sie unter AWS Aktionen für Projekteigentümer.

  • Laden Sie Teammitglieder zu Projekten ein.

  • Verwalte die Berechtigungen aller Teammitglieder.

  • Entferne ein beliebiges Teammitglied aus einem Projekt.

  • Den Namen eines Projekts ändern.

  • Zahlungsmethoden einrichten oder aktualisieren.

  • Rechnungsdetails anzeigen oder aktualisieren, einschließlich Adresse oder Telefonnummer.

  • Steuerinformationen anzeigen oder aktualisieren.

  • Führen Sie ein Upgrade vom kostenlosen Tarif auf den kostenpflichtigen Tarif durch.

  • Legen Sie Ausgabenlimits pro Projekt fest oder ändern Sie sie.

  • Sehen Sie sich Kostentrends für jedes Projekt an.

  • Sehen Sie sich AWS die Gesamtausgaben aller Projekte an.

  • Aktionsguthaben ohne kostenloses Kontingent anzeigen und einlösen.

  • Sehen Sie sich das verbleibende Guthaben und das Ablaufdatum für alle Kreditarten an.

  • Sehen Sie sich die vollständige Kredithistorie an, einschließlich verdienter, beantragter und abgelaufener Kredite.

  • Sehen Sie sich an, wie Gutschriften projektübergreifend verwendet werden.

  • Den ausstehenden Saldo anzeigen.

  • Zahlungen ausführen an AWS.

  • Laden Sie Rechnungen herunter oder sehen Sie sich vergangene Transaktionen an.

  • Vergewissern Sie sich, dass die AWS Gebühren korrekt sind, einschließlich der angewendeten Gutschriften.

  • Erhalten Sie Abrechnungsinformationen auf Ebene des Verwaltungskontos.

  • Holen Sie sich Hilfe bei Abrechnungsproblemen auf Unternehmensebene.

  • Fordern Sie eine Kontingenterhöhung für Konto- und Abrechnungskontingente an.

So greifen Teammitglieder auf Ihre zu AWS Ressourcen

Unserer neuen AWS Erfahrung zufolge gibt es für die Organisation eine servicebasierte Rolle, die all Ihre Projekte enthält, die Sie nicht ändern können. Diese Rolle überprüft regelmäßig, ob die internen Aufzeichnungen Ihrer Teammitglieder mit Ihren tatsächlichen Teammitgliedern synchronisiert sind.

Die serviceverknüpfte Rolle AWSServiceRoleForAccountAccessManager vertraut darauf, dass die folgenden Services die Rolle annehmen:

  • account-access.amazonaws.com

Die benannte Richtlinie für Rollenberechtigungen AccountAccessManagerServiceRolePolicy ermöglicht es dem Kontozugriffsmanager, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:

  • Aktion: organizations:ListAccountsorganizations:ListAWSServiceAccessForOrganization, organizations:DescribeAccount an "arn:aws:organizations::*:account/o-*/*"

Weitere Informationen finden Sie unter AWS Account Access Manager.

Laden Sie Teammitglieder zur Zusammenarbeit ein AWS Einstellungen

Um Teammitglieder einzuladen, schickst du ihnen von der Team-Seite in den AWS Einstellungen aus eine Einladung. Teammitglieder haben 14 Tage Zeit, ihre Einladung anzunehmen. Teammitglieder müssen eine erstellen AWS Builder ID , um auf Ihr Projekt zugreifen zu können. Sie können dies tun, indem sie Anmelden für AWS (neu) verwenden.

Laden Sie Teammitglieder zur Zusammenarbeit ein AWS Einstellungen
  1. Öffnen Sie AWS die Einstellungen unter https://settings.aws.com.

  2. Wählen Sie im Hauptnavigationsbereich Team aus.

  3. Wählen Sie Neues Teammitglied einladen aus.

  4. Geben Sie für E-Mail eine E-Mail-Adresse oder eine Liste von E-Mail-Adressen ein. Trennen Sie die E-Mail-Adressen durch Kommas (,) oder Semikolons (;).

  5. Wählen Sie ein oder mehrere Projekte aus, die Sie mit Ihren neuen Teammitgliedern teilen möchten.

  6. Wählen Sie Send invitation (Einladung senden) aus.

Wenn Ihre Teammitglieder die Einladung nicht erhalten, bitten Sie sie, in ihren Spam- und Papierkorbordnern nachzuschauen.