

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erweitern Sie die Unternehmensführung auf eine bestehende Organisation
<a name="about-extending-governance"></a>

Sie können einer bestehenden Organisation AWS Control Tower Governance hinzufügen, indem Sie eine Landezone (LZ) einrichten, wie im AWS Control Tower-Benutzerhandbuch unter [ Erste Schritte, Schritt 2 beschrieben. ](https://docs.aws.amazon.com/controltower/latest/userguide/getting-started-with-control-tower.html#step-two)

Folgendes können Sie erwarten, wenn Sie Ihre AWS Control Tower-Landezone in einer bestehenden Organisation einrichten.
+ Sie können eine Landezone pro AWS Organizations Organisation haben.
+ AWS Control Tower verwendet das Verwaltungskonto Ihrer bestehenden AWS Organizations Organisation als Verwaltungskonto. Es ist kein neues Verwaltungskonto erforderlich.
+  AWS Control Tower richtet zwei neue Konten in einer registrierten OU ein: ein Auditkonto und ein Logging-Konto.
+ Die Service Limits Ihrer Organisation müssen die Erstellung dieser beiden zusätzlichen Konten ermöglichen.
+ Nachdem Sie Ihre Landing Zone gestartet oder eine OU registriert haben, gelten die AWS Control Tower-Kontrollen automatisch für alle registrierten Konten in dieser OU.
+ Sie können ** weitere bestehende AWS Konten für eine OU ** registrieren, die vom AWS Control Tower verwaltet wird, sodass die Kontrollen für diese Konten gelten.
+  Sie können im AWS Control Tower weitere OUs hinzufügen und ** bestehende ** OUs registrieren.

Weitere Voraussetzungen für die Registrierung und Registrierung finden Sie unter [ Erste Schritte mit AWS Control Tower. ](https://docs.aws.amazon.com/controltower/latest/userguide/getting-started-with-control-tower.html)

Im Folgenden finden Sie weitere Informationen dazu, dass die AWS Control Tower-Kontrollen ** nicht ** für Ihre Organisationseinheiten in AWS-Organisationen gelten, für die keine AWS Control Tower-Landezonen eingerichtet sind:
+ Neue Konten, die außerhalb von AWS Control Tower Account Factory erstellt wurden, unterliegen nicht den Kontrollen der registrierten Organisationseinheit.
+ Neue Konten, die in Organisationseinheiten erstellt wurden, die nicht bei AWS Control Tower registriert sind, sind nicht an Kontrollen gebunden, es sei denn, Sie ** registrieren ** diese Konten ausdrücklich bei AWS Control Tower. Weitere Informationen zur Anmeldung von Konten finden Sie unter [Über das Registrieren vorhandener Konten](enroll-account.md).
+ Zusätzliche bestehende Organisationen, bestehende Konten und alle neuen Organisationseinheiten oder Konten, die Sie außerhalb von AWS Control Tower erstellen, sind nicht an die Kontrollen von AWS Control Tower gebunden, es sei denn, Sie registrieren die OU separat oder registrieren das Konto.

Weitere Informationen zur Anwendung von AWS Control Tower auf bestehende Organisationseinheiten und Konten finden Sie unter[Registrieren Sie eine bestehende Organisationseinheit bei AWS Control Tower](importing-existing.md).

Einen Überblick über den Prozess der Einrichtung einer AWS Control Tower-Landezone in Ihrer bestehenden Organisation finden Sie im Video im nächsten Abschnitt.

**Anmerkung**  
Während der Einrichtung führt der AWS Control Tower Vorabprüfungen durch, um häufig auftretende Probleme zu vermeiden. Wenn Sie jedoch derzeit die AWS Landing Zone-Lösung für verwenden AWS Organizations, erkundigen Sie sich bei Ihrem AWS Lösungsarchitekten, bevor Sie versuchen, AWS Control Tower in Ihrer Organisation zu aktivieren, um festzustellen, ob der AWS Control Tower Ihre aktuelle Landing Zone-Bereitstellung beeinträchtigen könnte. Weitere Informationen [Wenn das Konto die Voraussetzungen nicht erfüllt](fulfill-prerequisites.md) zum Verschieben von Konten von einer Landing Zone in eine andere finden Sie auch unter.

## Video: Aktiviere eine Landing Zone in einer bestehenden AWS Organizations
<a name="existing-orgs-video"></a>

In diesem Video (7:48) wird beschrieben, wie eine AWS Control Tower-Landezone in bestehenden AWS Organizations Strukturen eingerichtet und aktiviert wird. Wählen Sie zur besseren Ansicht das Symbol in der rechten unteren Ecke des Videos, um es in voller Bildschirmgröße anzuzeigen. Es stehen Untertitel zur Verfügung.

[![AWS Videos](https://img.youtube.com/vi/CwRy0t8nfgM/0.jpg)](https://www.youtube.com/watch?v=CwRy0t8nfgM)


## Überlegungen für IAM Identity Center und bestehende Organisationen
<a name="sso-and-existing-orgs"></a>
+ Wenn AWS IAM Identity Center (IAM Identity Center) bereits eingerichtet ist, muss die Heimatregion des AWS Control Tower mit der IAM Identity Center-Region identisch sein.
+ AWS Control Tower löscht keine vorhandene Konfiguration.
+  Wenn IAM Identity Center bereits aktiviert ist und Sie IAM Identity Center Directory verwenden, fügt AWS Control Tower Ressourcen wie Berechtigungssätze, Gruppen usw. hinzu und fährt wie gewohnt fort. 
+ Wenn ein anderes Verzeichnis (extern, AD, Managed AD) eingerichtet wird, ändert AWS Control Tower die bestehende Konfiguration nicht. Weitere Details finden Sie unter [Überlegungen für AWS IAM Identity Center (IAM Identity Center) -Kunden](getting-started-prereqs.md#sso-considerations).

## Zugriff auf andere AWS service
<a name="other-services"></a>

Nachdem Sie Ihre Organisation in AWS Control Tower Governance eingeführt haben, haben Sie weiterhin Zugriff auf alle AWS Services AWS Organizations, die über die AWS Organizations Konsole und die APIs verfügbar sind. Weitere Informationen finden Sie unter [Zugehörige AWS-Services](related-information.md#related-aws-services).