Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Actualice y mueva cuentas de fábrica con AWS Control Tower o con AWS Service Catalog
La forma más sencilla de actualizar una cuenta inscrita es a través de la consola de la Torre de AWS Control Tower. Las actualizaciones de cuentas individuales son útiles para resolver desviaciones, como Cuenta de miembro trasladada. Las actualizaciones de cuentas también son obligatorias como parte de una actualización completa de la zona de aterrizaje.
Si migra una cuenta de una unidad organizativa (OU) a otra, recuerde que los controles aplicados por la nueva OU pueden ser diferentes a los de la OU anterior. Asegúrese de que los controles de la nueva OU cumplen los requisitos de la política para la cuenta.
Controle el comportamiento cuando las cuentas se mueven de una cuenta a otra OUs
Al mover una cuenta de un lado a OUs otro, los controles de la unidad organizativa de destino se aplican a la cuenta. Sin embargo, los controles que se aplicaban a la cuenta de la OU anterior no se eliminan. El comportamiento exacto de los controles es específico de la implementación de los controles que están activos en la OU anterior y en la OU de destino.
-
Para los controles implementados con AWS Config reglas: los controles de la OU anterior no se eliminan. Estos controles se deben eliminar manualmente.
-
Para los controles implementados conSCPs: Los controles SCP basados en la unidad organizativa anterior son eliminado. Los controles SCP basados en la unidad organizativa de destino entran en vigor en esta cuenta.
-
Para controles implementados con enlaces de AWS CloudFormation : este comportamiento depende del estado de los controles de la nueva OU.
-
Si la OU de destino no tiene ningún control basado en enlaces activo: los controles antiguos permanecen activos en la cuenta que se ha migrado, a menos que los elimine manualmente.
-
Si la OU de destino tiene controles de enlace activos: los controles anteriores se eliminan y los controles de la OU de destino se aplican a la cuenta.
-
Actualización de la cuenta en la consola
Para actualizar una cuenta en la consola de la Torre de AWS Control
-
Cuando hayas iniciado sesión en la Torre de AWS Control, ve a la página de la Organización.
-
En la lista de cuentas OUs y, selecciona el nombre de la cuenta que deseas actualizar. Las cuentas que están disponibles para su actualización muestran el estado de Actualización disponible.
-
A continuación, verá la página Detalles de la cuenta de la cuenta seleccionada.
-
En la parte superior derecha, seleccione Actualizar cuenta.
Actualización del producto aprovisionado
El siguiente procedimiento ofrece instrucciones sobre cómo actualizar la cuenta en el generador de cuentas o migrarla a una nueva OU a través de la actualización del producto aprovisionado de la cuenta en Service Catalog.
Actualización de una cuenta del generador de cuentas o cambio de la OU a través de Service Catalog
-
Inicie sesión en la consola AWS de administración y abra la AWS Service Catalog consola en https://console.aws.amazon.com/servicecatalog/
. nota
Debe iniciar sesión como usuario con permisos para aprovisionar nuevos productos en Service Catalog (por ejemplo, un usuario
AWSAccountFactory
oAWSServiceCatalogAdmins
grupos de IAM Identity Center). -
En el panel de navegación, elija Aprovisionamiento y, a continuación, Productos aprovisionados.
-
Para cada una de las cuentas de miembro enumeradas, siga estos pasos para actualizar todas las cuentas de miembro:
-
Seleccione una cuenta de miembro. Se le redirigirá a la página Detalles del producto aprovisionado de esa cuenta.
-
En la página Detalles del producto aprovisionado, seleccione la pestaña Eventos.
-
Anote los siguientes parámetros:
-
SSOUserEmail(Disponible en los detalles del producto aprovisionado)
-
AccountEmail(Disponible en los detalles del producto aprovisionado)
-
SSOUserFirstName(Disponible en IAM Identity Center)
-
SSOUSerLastName(Disponible en IAM Identity Center)
-
AccountName(Disponible en IAM Identity Center)
-
-
En Actions (Acciones), seleccione Update (Actualizar).
-
Seleccione el botón situado al lado de la versión del producto que desea actualizar y, a continuación, seleccione Next (Siguiente).
-
Facilite los valores de los parámetros mencionados anteriormente.
-
Si desea conservar la unidad organizativa existente ManagedOrganizationalUnit, elija la unidad organizativa en la que ya estaba la cuenta.
-
Si desea migrar la cuenta a una nueva unidad organizativa ManagedOrganizationalUnit, elija la nueva unidad organizativa para la cuenta.
Un administrador central de la nube puede encontrar esta información en la consola de la Torre de AWS Control, en la página de la organización.
-
-
Elija Next (Siguiente).
-
Revise los cambios y, a continuación, seleccione Update (Actualizar). Este proceso puede tardar unos minutos por cuenta.
-