Crear una unidad organizativa - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Crear una unidad organizativa

Cuando inicia sesión en la cuenta de administración de su organización, puede crear una unidad organizativa en el nodo raíz de su organización. OUsse puede anidar hasta cinco niveles de profundidad. Para crear una unidad organizativa, siga los pasos que se describen a continuación.

importante

Si esta organización se administra con AWS Control Tower, cree la suya OUs con la AWS Control Tower consola oAPIs. Si crea la OU en Organizations, esa OU no está registrada en ella AWS Control Tower. Para obtener más información, consulte Referencia del tipo de recurso fuera de AWS Control Tower en la Guía del usuario AWS Control Tower .

Permisos mínimos

Para crear una unidad organizativa dentro de un nodo raíz de su organización, debe contar con los permisos siguientes:

  • organizations:DescribeOrganization: solo se requiere cuando se utiliza la consola de Organizations

  • organizations:CreateOrganizationalUnit

Para crear una unidad organizativa (OU)
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como IAM usuario, asumir un IAM rol o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. Vaya a la página Cuentas de AWS.

    La consola muestra el contenido del nodo raíz OU y sus contenidos. La primera vez que visite un nodo raíz, la consola mostrará todas las Cuentas de AWS en esa vista de nivel superior. Si anteriormente creó OUs y trasladó cuentas a ellas, la consola mostrará solo las cuentas de nivel superior OUs y las cuentas que aún no haya trasladado a una unidad organizativa.

  3. (Opcional) Si desea crear una unidad organizativa dentro de una unidad organizativa existente, navegue hasta la unidad organizativa secundaria eligiendo el nombre (no la casilla de verificación) de la unidad organizativa secundaria o elija la Gray cloud icon with an arrow pointing downward, indicating download or cloud storage. siguiente OUs en la vista de árbol hasta que vea la unidad organizativa que desee y, a continuación, elija su nombre.

  4. Cuando haya seleccionado la unidad organizativa principal correcta en la jerarquía, en el menú Aciones, bajo Unidad organizacional, elija Crear nuevo

  5. En el cuadro de diálogo Crear unidad organizacional, ingrese el nombre de la unidad organizativa que desee crear.

  6. (Opcional) Agregue una o varias etiquetas seleccionando Agregar etiqueta y a continuación, introduzca una clave y un valor opcional. Dejar el valor en blanco lo establece en una cadena vacía; no es null. Puede asociar hasta 50 etiquetas a una unidad organizativa.

  7. Por último, elija Crear unidad organizativa.

La nueva unidad organizativa aparecerá dentro de la principal. Ahora puede mover cuentas a esta unidad organizativa o asociarle políticas.

Para crear una unidad organizativa

En los siguientes ejemplos de código, se muestra cómo utilizar CreateOrganizationalUnit.

.NET
AWS SDK for .NET
nota

Hay más información GitHub. Busque el ejemplo completo y aprenda a configurar y ejecutar en el Repositorio de ejemplos de código de AWS.

using System; using System.Threading.Tasks; using Amazon.Organizations; using Amazon.Organizations.Model; /// <summary> /// Creates a new organizational unit in AWS Organizations. /// </summary> public class CreateOrganizationalUnit { /// <summary> /// Initializes an Organizations client object and then uses it to call /// the CreateOrganizationalUnit method. If the call succeeds, it /// displays information about the new organizational unit. /// </summary> public static async Task Main() { // Create the client object using the default account. IAmazonOrganizations client = new AmazonOrganizationsClient(); var orgUnitName = "ProductDevelopmentUnit"; var request = new CreateOrganizationalUnitRequest { Name = orgUnitName, ParentId = "r-0000", }; var response = await client.CreateOrganizationalUnitAsync(request); if (response.HttpStatusCode == System.Net.HttpStatusCode.OK) { Console.WriteLine($"Successfully created organizational unit: {orgUnitName}."); Console.WriteLine($"Organizational unit {orgUnitName} Details"); Console.WriteLine($"ARN: {response.OrganizationalUnit.Arn} Id: {response.OrganizationalUnit.Id}"); } else { Console.WriteLine("Could not create new organizational unit."); } } }
CLI
AWS CLI

Creación de una unidad organizativa en raíz o UO principal

En el siguiente ejemplo se muestra cómo crear una unidad organizativa que se denomina AccountingOU:

aws organizations create-organizational-unit --parent-id r-examplerootid111 --name AccountingOU

El resultado incluye un organizationalUnit objeto con detalles sobre la nueva unidad organizativa:

{ "OrganizationalUnit": { "Id": "ou-examplerootid111-exampleouid111", "Arn": "arn:aws:organizations::111111111111:ou/o-exampleorgid/ou-examplerootid111-exampleouid111", "Name": "AccountingOU" } }