Konfiguration eines delegierten Administrators für Explorer - AWS Systems Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration eines delegierten Administrators für Explorer

Wenn Sie AWS Systems Manager Explorer-Daten aus mehreren AWS-Regionen Konten mithilfe der Ressourcendatensynchronisierung mit aggregieren AWS Organizations, empfehlen wir Ihnen, einen delegierten Administrator für zu konfigurieren. Explorer

Ein delegierter Administrator kann die folgenden APIs für die Explorer Ressourcendatensynchronisierung mithilfe der Konsole, des SDK, AWS Command Line Interface (AWS CLI) oder verwenden: AWS Tools for Windows PowerShell

Ein delegierter Administrator kann maximal fünf Ressourcendaten-Synchronisierungen für eine gesamte Organisation oder eine Untergruppe von Organisationseinheiten erstellen. Ressourcendatensynchronisierungen, die von einem delegierten Administrator erstellt wurden, sind nur in dem delegierten Administratorkonto verfügbar. Sie können die Synchronisierung und die aggregierten Daten auch nicht im AWS Organizations -Verwaltungskonto anzeigen.

Informationen zur Ressourcendatensynchronisierung finden Sie unter Einrichten von Systems Manager Explorer, um Daten aus mehreren Konten und Regionen anzuzeigen. Weitere Informationen zu finden Sie AWS Organizations unter Was ist AWS Organizations? im AWS Organizations Benutzerhandbuch.

Konfigurieren eines delegierten Explorer-Administrators

Gehen Sie wie folgt vor, um einen delegierten Explorer-Administrator zu registrieren.

So registrieren Sie einen delegierten Explorer-Administrator
  1. Loggen Sie sich in Ihr AWS Organizations Verwaltungskonto ein.

  2. Öffnen Sie die AWS Systems Manager Konsole unter https://console.aws.amazon.com/systems-manager/.

  3. Wählen Sie im Navigationsbereich Explorer aus.

  4. Wählen Sie Settings (Einstellungen) aus.

  5. Überprüfen Sie im Abschnott Delegierter Administrator für Explorer, ob Sie die erforderlichen dienstverknüpften Rollen- und Servicezugriffsoptionen konfiguriert haben. Wählen Sie bei Bedarf die Schaltflächen Create role (Rolle erstellen) und Enable access (Zugriff gewähren) aus, um diese Optionen zu konfigurieren.

  6. Geben Sie als Konto-ID die AWS-Konto ID ein. Bei diesem Konto muss es sich um ein Mitgliedskonto in handeln AWS Organizations.

  7. Wählen Sie Register delegated administrator (Delegierten Administrator registrieren).

Der delegierte Administrator hat jetzt Zugriff auf die AWS Organizations Optionen Alle Konten aus meiner AWS Organizations Konfiguration einbeziehen und Organisationseinheiten auswählen auf der Seite Ressourcendatensynchronisierung erstellen.

Registrieren eines delegierten Explorer-Administrators

Gehen Sie wie folgt vor, um die Registrierung eines delegierten Explorer-Administrators aufzuheben. Die Registrierung eines delegierten Administratorkonto kann nur vom AWS Organizations -Verwaltungskonto aufgehoben werden. Wenn die Registrierung eines delegierten Administratorkontos aufgehoben wird, löscht das System alle vom delegierten Administrator erstellten AWS Organizations Ressourcendatensynchronisierungen.

So heben Sie die Registrierung eines delegierten Explorer-Administrators auf
  1. Melden Sie sich bei Ihrem Verwaltungskonto an. AWS Organizations

  2. Öffnen Sie die AWS Systems Manager Konsole unter https://console.aws.amazon.com/systems-manager/.

  3. Wählen Sie im Navigationsbereich Explorer aus.

  4. Wählen Sie Settings (Einstellungen) aus.

  5. Wählen Sie Abmelden im Abschnitt Delegierter Administrator für Explorer. Das System zeigt eine Warnung an.

  6. Geben Sie die Konto-ID ein und wählen Sie Remove (Entfernen).

Das Konto hat keinen Zugriff mehr auf die API-Operationen zur AWS Organizations Ressourcendatensynchronisierung. Das System löscht alle vom Konto erstellten AWS Organizations Ressourcendatensynchronisierungen.