Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktivieren Sie ein delegiertes Administratorkonto für AWS Kontoverwaltung
In diesen Anweisungen erfahren Sie, wie Sie ein delegiertes Administratorkonto für die AWS Kontoverwaltung aktivieren, wenn Sie sich für die AWS Funktion Anmelden für AWS (erweitert) registriert haben oder wenn Sie erweiterte Funktionen für Ihr Konto aktiviert haben. Informationen zum Vergleich der Anmeldeoptionen finden Sie unter. Vergleichen Sie die Anmeldeoptionen
Sie können pro Organisation ein delegiertes Administratorkonto für den AWS Kontoverwaltungsdienst registrieren. Nachdem Sie dieses Konto registriert haben, können Benutzer und Rollen in diesem Konto die AWS CLI und AWS SDK-Operationen im account Namespace aufrufen, die im Organisationsmodus funktionieren können, indem sie einen optionalen AccountId Parameter unterstützen. Auf diese Weise kann der delegierte Administrator die API-Operationen zur AWS Kontoverwaltung für andere Mitgliedskonten aufrufen. AWS Organizations
Gehen Sie wie folgt vor, um ein Mitgliedskonto in Ihrer Organisation als delegiertes Administratorkonto zu registrieren.
- AWS CLI & SDKs
-
Um ein delegiertes Administratorkonto für den Account Management Service zu registrieren
Sie können die folgenden Befehle verwenden, um einen delegierten Administrator für den Kontoverwaltungsdienst zu aktivieren.
Um diese Aufgaben ausführen zu können, müssen Sie die folgenden Anforderungen erfüllen:
-
Sie können dies nur über das Verwaltungskonto der Organisation ausführen.
-
Für Ihre Organisation müssen alle Funktionen aktiviert sein.
-
Sie müssen den vertrauenswürdigen Zugriff für die Kontoverwaltung in Ihrer Organisation aktiviert haben.
Sie müssen den folgenden Dienstprinzipal angeben:
account.amazonaws.com
-
AWS CLI: an die Registrierung delegierter Administrator
Im folgenden Beispiel wird ein Mitgliedskonto der Organisation als delegierter Administrator für den Kontoverwaltungsdienst registriert.
$ aws organizations register-delegated-administrator \
--account-id 123456789012 \
--service-principal account.amazonaws.com
Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.
Nachdem Sie diesen Befehl ausgeführt haben, können Sie die Anmeldeinformationen des Kontos 123456789012 verwenden, um Kontoverwaltungs AWS CLI - und SDK-API-Operationen aufzurufen, die den --account-id Parameter verwenden, um auf Mitgliedskonten in einer Organisation zu verweisen.
- AWS-Managementkonsole
Diese Aufgabe wird in der AWS Account Management Console nicht unterstützt. Sie können diese Aufgabe nur ausführen, indem Sie die AWS CLI oder eine API-Operation aus einem der AWS SDKs verwenden.