Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Siguientes pasos
Ahora que la zona de aterrizaje está configurada, está lista para su uso.
Para obtener más información acerca de cómo puede utilizar AWS Control Tower, consulte los siguientes temas:
-
Para conocer las prácticas administrativas recomendadas, consulte Prácticas recomendadas.
-
Puede configurar usuarios y grupos de IAM Identity Center con roles y permisos específicos. Para obtener recomendaciones, consulte Recomendaciones para la configuración de grupos, roles y políticas.
-
Para empezar a inscribir las organizaciones y las cuentas de sus AWS Organizations implementaciones, consulte Administrar las organizaciones y cuentas existentes.
-
Los usuarios finales pueden aprovisionar sus propias AWS cuentas en su zona de destino mediante Account Factory. Para obtener más información, consulte Permisos para configurar y aprovisionar cuentas.
-
Para asegurar Validación de la conformidad para AWS Control Tower, los administradores de la nube central pueden revisar los archivos de registro en la cuenta del archivo de registro, y los auditores externos designados pueden revisar la información de auditoría en la cuenta (compartida) de auditoría, que es un miembro de la OU de seguridad.
-
Para obtener más información sobre las capacidades de AWS Control Tower, consulte Related information.
-
De vez en cuando, es posible que tenga que actualizar la zona de aterrizaje para obtener las últimas actualizaciones de backend, los últimos controles y para mantener la zona de aterrizaje actualizada. Para obtener más información, consulte Administración de actualizaciones de configuración en AWS Control Tower.
-
Si tiene problemas al utilizar AWS Control Tower, consulte Resolución de problemas.
importante
Si aún no ha habilitado la MFA para el usuario raíz de su cuenta, hágalo ahora. Para obtener más información sobre las prácticas recomendadas para el usuario raíz, consulte Prácticas recomendadas para el usuario raíz de la cuenta.