View a markdown version of this page

Habilitar una cuenta de administrador delegado para AWS Administración de cuentas - AWS Administración de cuentas

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilitar una cuenta de administrador delegado para AWS Administración de cuentas

Estas instrucciones explican cómo habilitar una cuenta de administrador delegado para la administración de AWS cuentas si te registraste para AWS usar el servicio de registro AWS (avanzado) o si has activado las funciones avanzadas de tu cuenta. Para comparar las opciones de registro, consultaCompara las opciones de registro.

Puede registrar una cuenta de administrador delegado por organización para el servicio de administración de AWS cuentas. Tras registrar esta cuenta, los usuarios y los roles de esa cuenta pueden llamar a las operaciones AWS CLI y al AWS SDK del espacio de account nombres que pueden funcionar en el modo Organizaciones, mediante la compatibilidad con un parámetro opcionalAccountId. Esto permite al administrador delegado acceder a las operaciones de la API de administración de AWS cuentas para las cuentas de otros miembros. AWS Organizations

Para registrar una cuenta de miembro en su organización como cuenta de administrador delegado, utilice el siguiente procedimiento.

AWS CLI & SDKs
Cómo registrar una cuenta de administrador delegado para el servicio de Account Management

Puede utilizar los siguientes comandos para habilitar un administrador delegado para el servicio de Account Management.

Permisos mínimos

Para realizar estas tareas, debe cumplir con los siguientes requisitos:

Debe especificar la siguiente entidad principal de servicio:

account.amazonaws.com
  • AWS CLI: register-delegated-administrator

    En el siguiente ejemplo, se registra una cuenta de miembro de la organización como administrador delegado del servicio de Account Management.

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal account.amazonaws.com

    Este comando no genera ningún resultado si se utiliza correctamente.

    Tras ejecutar este comando, puede usar las credenciales de la cuenta 123456789012 para llamar a las operaciones de la API de gestión de cuentas AWS CLI y del SDK que utilizan el --account-id parámetro para hacer referencia a las cuentas de los miembros de una organización.

Consola de administración de AWS

Esta tarea no se admite en la consola de administración de cuentas. AWS Solo puedes realizar esta tarea mediante la operación de la API AWS CLI o una operación de API de uno de los AWS SDK.