View a markdown version of this page

Vertrauenswürdigen Zugriff aktivieren für AWS Kontoverwaltung - AWS Kontoverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Vertrauenswürdigen Zugriff aktivieren für AWS Kontoverwaltung

In dieser Anleitung erfährst du, wie du den vertrauenswürdigen Zugriff für die AWS Kontoverwaltung aktivierst, wenn du dich für die AWS Funktion Anmelden für AWS (erweitert) registriert hast oder wenn du erweiterte Funktionen für dein Konto aktiviert hast. Informationen zum Vergleich der Anmeldeoptionen finden Sie unterVergleichen Sie die Anmeldeoptionen.

Wenn Sie den vertrauenswürdigen Zugriff für die AWS Kontoverwaltung aktivieren, kann der Administrator des Verwaltungskontos die für jedes Mitgliedskonto spezifischen Informationen und Metadaten (z. B. primäre oder alternative Kontaktdaten) ändern. AWS Organizations Weitere Informationen finden Sie unter AWS Kontoverwaltung und AWS Organizations im AWS Organizations Benutzerhandbuch. Allgemeine Informationen zur Funktionsweise von Trusted Access finden Sie unter Verwenden AWS Organizations mit anderen AWS Diensten.

Nachdem der vertrauenswürdige Zugriff aktiviert wurde, können Sie den accountID Parameter in den Kontoverwaltungs-API-Vorgängen verwenden, die ihn unterstützen. Sie können diesen Parameter nur dann erfolgreich verwenden, wenn Sie den Vorgang mithilfe der Anmeldeinformationen des Verwaltungskontos oder des delegierten Administratorkontos für Ihre Organisation aufrufen, falls Sie eines aktivieren. Weitere Informationen finden Sie unter Aktivieren Sie ein delegiertes Administratorkonto für AWS Kontoverwaltung.

Gehen Sie wie folgt vor, um den vertrauenswürdigen Zugriff für die Kontoverwaltung in Ihrer Organisation zu aktivieren.

Mindestberechtigungen

Um diese Aufgaben ausführen zu können, müssen Sie die folgenden Anforderungen erfüllen:

AWS-Managementkonsole
Um den vertrauenswürdigen Zugriff zu aktivieren für AWS Konto-Verwaltung
  1. Melden Sie sich bei der AWS Organizations -Konsole an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden (nicht empfohlen).

  2. Wählen Sie im Navigationsbereich Dienste aus.

  3. Wählen Sie in der Liste der Dienste AWS Kontoverwaltung aus.

  4. Wählen Sie Vertrauenswürdigen Zugriff aktivieren.

  5. Geben Sie im Dialogfeld Vertrauenswürdigen Zugriff für die AWS Kontoverwaltung aktivieren zur Bestätigung aktivieren ein, und wählen Sie dann Vertrauenswürdigen Zugriff aktivieren aus.

AWS CLI & SDKs
Um vertrauenswürdigen Zugriff zu aktivieren für AWS Konto-Verwaltung

Nachdem Sie den folgenden Befehl ausgeführt haben, können Sie Anmeldeinformationen aus dem Verwaltungskonto der Organisation verwenden, um Kontoverwaltungs-API-Operationen aufzurufen, die den --accountId Parameter verwenden, um auf Mitgliedskonten in einer Organisation zu verweisen.

  • AWS CLI: enable-aws-service-access

    Im folgenden Beispiel wird der vertrauenswürdige Zugriff für die AWS Kontoverwaltung in der Organisation des Anruferkontos aktiviert.

    $ aws organizations enable-aws-service-access \ --service-principal account.amazonaws.com

    Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.