Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bereitstellung und Verwaltung von Konten mit Account Factory
Anmerkung
Die Bereitstellung, Aktualisierung und Anpassung eines einzelnen Kontos muss auf eine Organisationseinheit (OU) abzielen, die AWSControlTowerBaseline aktiviert ist. Wenn für eine Organisationseinheit diese Option nicht AWSControlTowerBaseline aktiviert ist, können Sie die automatische Kontoregistrierung aktivieren oder zur Kontoregistrierung ResetEnabledBaseline beliebige ResetEnabledControl APIs auf EnabledBaselines und EnabledControls auf dieser Organisationseinheit verwenden. Einzelheiten finden Sie unter:. AWSControlTowerBaseline Baselinetypen, die auf OU-Ebene gelten
Dieses Kapitel enthält eine Übersicht und Verfahren für die Bereitstellung neuer Mitgliedskonten in einer AWS Control Tower-Landezone mit Account Factory.
Berechtigungen für die Konfiguration und Bereitstellung von Konten
Die AWS Control Tower Account Factory ermöglicht es Cloud-Administratoren und Benutzern AWS IAM Identity Center , Konten in Ihrer Landing Zone bereitzustellen. Standardmäßig müssen IAM Identity Center-Benutzer, die Konten bereitstellen, der AWSAccountFactory Gruppe oder der Verwaltungsgruppe angehören.
Anmerkung
Seien Sie vorsichtig, wenn Sie vom Verwaltungskonto aus arbeiten, wie Sie es tun würden, wenn Sie jedes Konto verwenden, das über Berechtigungen in Ihrer gesamten Organisation verfügt.
Das AWS Control Tower-Verwaltungskonto hat eine Vertrauensbeziehung mit der AWSControlTowerExecution Rolle, was die Kontoeinrichtung vom Verwaltungskonto aus ermöglicht, einschließlich einiger automatisierter Kontoeinrichtungen. Weitere Informationen zur AWSControlTowerExecution Rolle finden Sie unter Rollen und Konten.
Anmerkung
Um ein bestehendes AWS-Konto Konto bei AWS Control Tower zu registrieren, muss für dieses Konto die AWSControlTowerExecution Rolle aktiviert sein. Weitere Informationen zum Registrieren eines vorhandenen Kontos finden Sie unter Über das Registrieren vorhandener Konten.
Weitere Informationen zu Berechtigungen finden Sie unter Für die Bereitstellung von Konten sind Berechtigungen erforderlich.
Überlegungen zur Verwaltung von Konten in Account Factory
Sie können Konten, die Sie über Account Factory erstellen und bereitstellen, aktualisieren, abmelden und schließen. Sie können Konten recyceln, indem Sie die Benutzerparameter in den Konten aktualisieren, die Sie wiederverwenden möchten. Sie können auch die Organisationseinheit (OU) eines Kontos ändern.
Anmerkung
Wenn Sie bei der Aktualisierung eines bereitgestellten Produkts, das mit einem Konto verknüpft ist, das Account Factory verkauft, eine neue Benutzer-E-Mail-Adresse angeben AWS IAM Identity Center, erstellt AWS Control Tower einen neuen Benutzer im IAM Identity Center. Das zuvor erstellte Konto wird nicht entfernt. Informationen zum Entfernen der E-Mail-Adresse des vorherigen IAM Identity Center-Benutzers aus dem IAM Identity Center finden Sie unter Benutzer deaktivieren.