Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Aprovisione cuentas en la consola de Service Catalog con Account Factory.
El siguiente procedimiento describe cómo crear y aprovisionar cuentas como usuario en IAM Identity Center a través AWS Service Catalog de. Este procedimiento también se conoce como aprovisionamiento de cuentas avanzado o aprovisionamiento de cuentas manual. Si lo desea, puede aprovisionar cuentas de AWS Control Tower mediante programación, con la AWS CLI, con las API de Service Catalog o con AWS Control Tower Account Factory para Terraform (AFT). Puede aprovisionar cuentas personalizadas en la consola si ha configurado previamente los esquemas personalizados. Para obtener más información sobre la personalización, consulte Personalización de cuentas con la personalización del generador de cuentas (AFC).
nota
Si ha desactivado el IAM Identity Center en la configuración de su zona de destino, los parámetros de usuario del SSO (SSOUserEmailSSOUserFirstName, ySSOUserLastName) no se utilizan durante el aprovisionamiento de la cuenta. Si lo deseas, puedes proporcionar valores de marcador de posición para estos parámetros obligatorios y modificarlos más adelante siguiendo las instrucciones que aparecen en. Actualización del producto aprovisionado en Service Catalog
Aprovisionamiento individual de cuentas en el generador de cuentas, como usuario
-
Inicie sesión en la URL del portal de usuarios.
-
En Sus aplicaciones, elija Cuenta de AWS .
-
En la lista de cuentas, elija el ID de su cuenta de administración. Este ID también puede tener una etiqueta, por ejemplo, (Administración).
-
Desde AWSServiceCatalogEndUserAccess, seleccione Consola de administración. Esto abre el Consola de administración de AWS para este usuario en esta cuenta.
-
Asegúrese de haber seleccionado la cuenta correcta Región de AWS para el aprovisionamiento, que debe ser la región de la torre de control de AWS.
-
Busque y elija Service Catalog para abrir la consola de Service Catalog.
-
En el panel de navegación, elija Productos.
-
Seleccione Generador de cuentas de AWS Control Tower y, a continuación, pulse el botón Lanzar producto. Esta selección inicia el asistente para aprovisionar una nueva cuenta.
-
Rellene la información y tenga en cuenta lo siguiente:
-
SSOUserEmailPuede ser una dirección de correo electrónico nueva o la dirección de correo electrónico asociada a un usuario existente del IAM Identity Center. Independientemente de lo que elija, este usuario tendrá acceso administrativo a la cuenta que va a aprovisionar.
-
AccountEmailDebe ser una dirección de correo electrónico que aún no esté asociada a un Cuenta de AWS. Si usaste una nueva dirección de correo electrónico en SSOUserEmail, puedes usar esa dirección de correo electrónico aquí.
-
-
No definas ni TagOptions habilites las notificaciones; de lo contrario, es posible que la cuenta no se aprovisione. Cuando haya terminado, elija Lanzar producto.
-
Revise la configuración de la cuenta y, a continuación, elija Launch (Lanzar). No cree un plan de recursos; de lo contrario, no se aprovisionará la cuenta.
-
Su cuenta se está aprovisionando. Esto puede tardar varios minutos en completarse. Puede actualizar la página para que la información de estado aparezca actualizada.
nota
Se pueden aprovisionar hasta cinco cuentas a la vez.