Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activer un compte administrateur délégué pour AWS Gestion du compte
Ces instructions expliquent comment activer un compte administrateur délégué pour la gestion des AWS comptes si vous vous êtes inscrit pour AWS utiliser Sign up for AWS (avancé) ou si vous avez activé des fonctionnalités avancées pour votre compte. Pour comparer les options d'inscription, consultezComparez les options d'inscription.
Vous pouvez enregistrer un compte administrateur délégué par organisation pour le service de gestion des AWS comptes. Une fois que vous avez enregistré ce compte, les utilisateurs et les rôles de ce compte peuvent appeler les opérations du AWS SDK AWS CLI et dans l'accountespace de noms qui peuvent fonctionner en mode Organisations en prenant en charge un paramètre facultatifAccountId. Cela permet à l'administrateur délégué d'appeler les opérations de l'API de gestion des AWS comptes pour les autres comptes membres dans AWS Organizations.
Pour enregistrer un compte de membre dans votre organisation en tant que compte d'administrateur délégué, procédez comme suit.
- AWS CLI & SDKs
-
Pour enregistrer un compte d'administrateur délégué pour le service de gestion des comptes
Vous pouvez utiliser les commandes suivantes pour activer un administrateur délégué pour le service de gestion des comptes.
Pour effectuer ces tâches, vous devez remplir les conditions suivantes :
Vous devez spécifier le principal de service suivant :
account.amazonaws.com
-
AWS CLI: administrateur délégué du registre
L'exemple suivant enregistre un compte de membre de l'organisation en tant qu'administrateur délégué pour le service de gestion des comptes.
$ aws organizations register-delegated-administrator \
--account-id 123456789012 \
--service-principal account.amazonaws.com
Cette commande ne produit aucune sortie si elle réussit.
Après avoir exécuté cette commande, vous pouvez utiliser les informations d'identification du compte 123456789012 pour appeler les opérations de gestion des comptes AWS CLI et de l'API SDK qui utilisent le --account-id paramètre pour référencer les comptes membres d'une organisation.
- Console de gestion AWS
Cette tâche n'est pas prise en charge dans la console de gestion des AWS comptes. Vous pouvez effectuer cette tâche uniquement à l'aide du AWS CLI ou d'une opération d'API provenant de l'un des AWS kits SDK.