View a markdown version of this page

Kapan harus digunakan AWS Organizations - AWS Pengelolaan Akun

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kapan harus digunakan AWS Organizations

Informasi ini adalah tentang kapan harus digunakan AWS Organizations jika Anda mendaftar untuk AWS menggunakan Daftar untuk AWS (lanjutan) atau jika Anda mengaktifkan fitur lanjutan untuk akun Anda. Untuk membandingkan opsi pendaftaran, lihatBandingkan opsi pendaftaran.

AWS Organizations adalah AWS layanan yang dapat Anda gunakan untuk mengelola Anda Akun AWS sebagai grup. Ini menyediakan fitur seperti penagihan konsolidasi, di mana semua tagihan akun Anda dikelompokkan bersama dan ditangani oleh satu pembayar. Anda juga dapat mengelola keamanan organisasi secara terpusat dengan menggunakan kontrol berbasis kebijakan. Untuk informasi selengkap AWS Organizations nya, lihat Panduan AWS Organizations Pengguna.

Akses tepercaya

Bila Anda menggunakan AWS Organizations untuk mengelola akun sebagai grup, sebagian besar tugas administrasi untuk organisasi hanya dapat dilakukan oleh akun manajemen organisasi. Secara default, ini hanya mencakup operasi yang terkait dengan pengelolaan organisasi itu sendiri. Anda dapat memperluas fungsionalitas tambahan ini ke AWS layanan lain dengan mengaktifkan akses tepercaya antara Organisasi dan layanan tersebut. Akses tepercaya memberikan izin ke AWS layanan tertentu untuk mengakses informasi tentang organisasi dan akun yang dikandungnya. Saat Anda mengaktifkan akses tepercaya untuk Manajemen Akun, layanan Manajemen Akun memberikan izin kepada Organisasi dan akun manajemennya untuk mengakses metadata, seperti informasi kontak utama atau alternatif, untuk semua akun anggota organisasi.

Untuk informasi selengkapnya, lihat Aktifkan akses tepercaya untuk AWS Pengelolaan Akun.

Admin yang didelegasikan

Setelah mengaktifkan akses tepercaya, Anda juga dapat memilih untuk menetapkan salah satu akun anggota Anda sebagai akun admin yang dideleg asikan untuk Manajemen AWS Akun. Hal ini memungkinkan akun admin yang didelegasikan untuk melakukan tugas pengelolaan metadata Manajemen Akun yang sama untuk akun anggota di organisasi Anda yang sebelumnya hanya dapat dilakukan oleh akun manajemen. Akun admin yang didelegasikan hanya dapat mengakses tugas manajemen untuk layanan Manajemen Akun. Akun admin yang didelegasikan tidak memiliki semua akses administratif ke organisasi yang dimiliki akun manajemen.

Untuk informasi selengkapnya, lihat Aktifkan akun admin yang didelegasikan untuk AWS Pengelolaan Akun.

Kebijakan kontrol layanan

Ketika Anda Akun AWS adalah bagian dari organisasi yang dikelola oleh AWS Organizations, maka administrator organisasi dapat menerapkan kebijakan kontrol layanan (SCP) yang dapat membatasi apa yang dapat dilakukan oleh kepala sekolah di akun anggota. SCP tidak pernah memberikan izin; sebaliknya, ini adalah filter yang membatasi izin apa yang dapat digunakan oleh akun anggota. Pengguna atau peran (prinsi pal) dalam akun anggota hanya dapat melakukan operasi yang berada di persimpangan apa yang diizinkan oleh SCP yang berlaku untuk akun dan kebijakan izin IAM yang dilampirkan pada prinsipal. Misalnya, Anda dapat menggunakan SCP untuk mencegah prinsipal apa pun di akun memodifikasi kontak alternatif akun mereka sendiri.

Misalnya SCP yang berlaku untuk Akun AWS, lihatBatasi akses menggunakan AWS Organizations kebijakan kontrol layanan.