Erste Schritte mit AWS Organizations - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erste Schritte mit AWS Organizations

Die folgenden Themen enthalten Informationen, die Ihnen den Einstieg in die Nutzung erleichtern AWS Organizations. Sie können auch die folgenden Tutorials verwenden, um mit der Ausführung von Aufgaben zu beginnen AWS Organizations.

Praktische Anleitung: Erstellen und Konfigurieren einer Organisation

Machen Sie sich mit den step-by-step Anweisungen zur Erstellung Ihrer Organisation vertraut, laden Sie Ihre ersten Mitgliedskonten ein, erstellen Sie eine OU-Hierarchie, die Ihre Konten enthält, und wenden Sie einige Richtlinien zur Servicesteuerung an (SCPs).

Tutorial: Überwachen Sie wichtige Änderungen an Ihrer Organisation mit Amazon EventBridge

Überwachen Sie wichtige Veränderungen in Ihrer Organisation, indem Sie Amazon EventBridge so konfigurieren, dass ein Alarm in Form einer E-Mail, SMS Textnachricht oder eines Protokolleintrags ausgelöst wird, wenn von Ihnen festgelegte Aktionen in Ihrer Organisation stattfinden. Viele Unternehmen möchten beispielsweise wissen, wann ein neues Konto erstellt wird, oder wann ein Konto versucht, das Unternehmen zu verlassen.

Melden Sie sich an für AWS

Melde dich an für ein AWS-Konto

Wenn Sie kein haben AWS-Konto, führen Sie die folgenden Schritte aus, um einen zu erstellen.

Um sich für eine anzumelden AWS-Konto
  1. Öffnen Sie https://portal.aws.amazon.com/billing/die Anmeldung.

  2. Folgen Sie den Online-Anweisungen.

    Bei der Anmeldung müssen Sie auch einen Telefonanruf entgegennehmen und einen Verifizierungscode über die Telefontasten eingeben.

    Wenn Sie sich für eine anmelden AWS-Konto, ein Root-Benutzer des AWS-Kontoswird erstellt. Der Root-Benutzer hat Zugriff auf alle AWS-Services und Ressourcen im Konto. Als bewährte Sicherheitsmethode weisen Sie einem Administratorbenutzer Administratorzugriff zu und verwenden Sie nur den Root-Benutzer, um Aufgaben auszuführen, die Root-Benutzerzugriff erfordern.

AWS sendet Ihnen nach Abschluss des Anmeldevorgangs eine Bestätigungs-E-Mail. Du kannst jederzeit deine aktuellen Kontoaktivitäten einsehen und dein Konto verwalten, indem du zu https://aws.amazon.com/gehst und Mein Konto auswählst.

Erstellen eines Benutzers mit Administratorzugriff

Nachdem Sie sich für einen angemeldet haben AWS-Konto, sichern Sie sich Ihre Root-Benutzer des AWS-Kontos, aktivieren AWS IAM Identity Center, und erstellen Sie einen Administratorbenutzer, sodass Sie den Root-Benutzer nicht für alltägliche Aufgaben verwenden.

Sichern Sie Ihre Root-Benutzer des AWS-Kontos
  1. Melden Sie sich an bei der AWS Management Consoleals Kontoinhaber wählen Sie Root-Benutzer und geben Sie Ihren AWS-Konto E-Mail-Adresse. Geben Sie auf der nächsten Seite Ihr Passwort ein.

    Hilfe bei der Anmeldung mit dem Root-Benutzer finden Sie unter Als Root-Benutzer anmelden im AWS-Anmeldung Benutzerleitfaden.

  2. Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA) für Ihren Root-Benutzer.

    Anweisungen finden Sie unter Aktivieren Sie ein virtuelles MFA Gerät für AWS-Konto Root-Benutzer (Konsole) im IAMBenutzerhandbuch.

Erstellen eines Benutzers mit Administratorzugriff
  1. Aktivieren Sie IAM Identity Center.

    Anweisungen finden Sie unter Aktivieren AWS IAM Identity Center in der AWS IAM Identity Center Benutzerleitfaden.

  2. Gewähren Sie einem Benutzer in IAM Identity Center Administratorzugriff.

    Für ein Tutorial zur Verwendung des IAM-Identity-Center-Verzeichnis als Identitätsquelle finden Sie unter Benutzerzugriff mit der Standardeinstellung konfigurieren IAM-Identity-Center-Verzeichnis in der AWS IAM Identity Center Benutzerleitfaden.

Anmelden als Administratorbenutzer
  • Um sich mit Ihrem IAM Identity Center-Benutzer anzumelden, verwenden Sie die Anmeldung, URL die an Ihre E-Mail-Adresse gesendet wurde, als Sie den IAM Identity Center-Benutzer erstellt haben.

    Hilfe bei der Anmeldung mit einem IAM Identity Center-Benutzer finden Sie unter Anmelden bei AWS Zugriffsportal im AWS-Anmeldung Benutzerleitfaden.

Weiteren Benutzern Zugriff zuweisen
  1. Erstellen Sie in IAM Identity Center einen Berechtigungssatz, der der bewährten Methode zur Anwendung von Berechtigungen mit den geringsten Rechten folgt.

    Anweisungen finden Sie unter Einen Berechtigungssatz erstellen in der AWS IAM Identity Center Benutzerleitfaden.

  2. Weisen Sie Benutzer einer Gruppe zu und weisen Sie der Gruppe dann Single Sign-On-Zugriff zu.

    Anweisungen finden Sie unter Gruppen hinzufügen in der AWS IAM Identity Center Benutzerleitfaden.

Zugriff AWS Organizations

Sie können mit arbeiten AWS Organizations auf eine der folgenden Arten:

AWS Management Console

Die AWS OrganizationsDie Konsole ist eine browserbasierte Oberfläche, mit der Sie Ihre Organisation und Ihre AWS Ressourcen schätzen. Sie können mithilfe der Konsole sämtliche Aufgaben in Ihrer Organisation ausführen.

AWS Befehlszeilentools

Mit dem AWS Befehlszeilentools, mit denen Sie Befehle an der Befehlszeile Ihres Systems ausführen können AWS Organizations and AWS Aufgaben. Die Arbeit mit der Befehlszeile kann schneller und bequemer sein als die Verwendung der Konsole. Die Befehlszeilentools sind auch nützlich, wenn Sie Skripts erstellen möchten, die Folgendes ausführen AWS Aufgaben.

AWS stellt zwei Gruppen von Befehlszeilentools bereit:

  • AWS Command Line Interface

    Das Tool AWS Command Line Interface (AWS CLI) ist ein einheitliches Tool zur Verwaltung Ihrer AWS-Services. Mit nur einem Tool zum Herunterladen und Konfigurieren können Sie mehrere steuern AWS-Services von der Befehlszeile aus und automatisieren Sie sie mithilfe von Skripten.

    Für Informationen zur Installation und Verwendung von AWS CLI, siehe AWS Command Line Interface Benutzerleitfaden.

  • AWS Tools for Windows PowerShell

    Mit den Tools für PowerShell Windows können Entwickler und Administratoren ihre AWS-Services und Ressourcen in der PowerShell Skriptumgebung. Sie können Ihre verwalten AWS Ressourcen mit denselben PowerShell Tools, die Sie für die Verwaltung Ihrer Windows-, Linux- und macOS-Umgebungen verwenden.

    Informationen zur Installation und Verwendung der Tools für Windows PowerShell finden Sie im AWS Tools for Windows PowerShell Benutzerleitfaden.

AWS SDKs

Das Tool AWS SDKsbestehen aus Bibliotheken und Beispielcode für verschiedene Programmiersprachen und Plattformen (zum Beispiel Java, Python, Ruby,. NET, iOS und Android). SDKsSie kümmern sich um Aufgaben wie das kryptografische Signieren von Anfragen, das Verwalten von Fehlern und das automatische Wiederholen von Anfragen. Für weitere Informationen über AWS SDKs, einschließlich Informationen zum Herunterladen und Installieren, finden Sie unter Tools für Amazon Web Services.

AWS Organizations HTTPSAnfrage API

Das Tool AWS Organizations HTTPSQuery API bietet Ihnen programmatischen Zugriff auf AWS Organizations and AWS. Mit der HTTPS Abfrage API können Sie HTTPS Anfragen direkt an den Dienst richten. Wenn Sie den verwenden HTTPSAPI, müssen Sie Code hinzufügen, um Anfragen mit Ihren Anmeldeinformationen digital zu signieren. Weitere Informationen finden Sie unter Aufrufen API von durch HTTP Abfrageanfragen und AWS Organizations APIReferenz.