View a markdown version of this page

Menyediakan dan mengelola akun dengan Account Factory - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyediakan dan mengelola akun dengan Account Factory

catatan

Penyediaan akun tunggal, pembaruan, dan penyesuaian harus menargetkan unit organisasi (OU) dengan AWSControlTowerBaseline diaktifkan. Jika OU tidak mengaktifkan, Anda dapat mengaktifkan pendaftaran otomatis akun atau menggunakan ResetEnabledControl API EnabledControls pada ResetEnabledBaseline EnabledBaselines dan di OU tersebut untuk mendaftarkan akun. AWSControlTowerBaseline Untuk detailnya AWSControlTowerBaseline, lihat:Jenis dasar yang berlaku di tingkat OU.

Bab ini mencakup ikhtisar dan prosedur untuk menyediakan akun anggota baru di zona pendaratan AWS Control Tower dengan Account Factory.

Izin untuk mengonfigurasi dan menyediakan akun

AWS Control Tower Account Factory memungkinkan administrator dan pengguna cloud AWS IAM Identity Center untuk menyediakan akun di zona pendaratan Anda. Secara default, pengguna Pusat Identitas IAM yang menyediakan akun harus berada di AWSAccountFactory grup atau grup manajemen.

catatan

Berhati-hatilah saat bekerja dari akun manajemen, seperti yang Anda lakukan saat menggunakan akun apa pun yang memiliki izin di seluruh organisasi Anda.

Akun manajemen AWS Control Tower memiliki hubungan kepercayaan dengan AWSControlTowerExecution peran tersebut, yang memungkinkan penyiapan akun dari akun manajemen, termasuk beberapa pengaturan akun otomatis. Untuk informasi selengkapnya tentang AWSControlTowerExecution peran, lihat Peran dan akun.

catatan

Untuk mendaftarkan akun yang sudah ada Akun AWS ke AWS Control Tower, AWSControlTowerExecution peran tersebut harus diaktifkan. Untuk informasi selengkapnya tentang cara mendaftarkan akun yang sudah ada, lihatTentang mendaftarkan akun yang ada.

Untuk informasi selengkapnya tentang izin, lihat Izin diperlukan untuk penyediaan akun.

Pertimbangan untuk mengelola akun di Account Factory

Anda dapat memperbarui, membatalkan pendaftaran, dan menutup akun yang Anda buat dan sediakan melalui Account Factory. Anda dapat mendaur ulang akun dengan memperbarui parameter pengguna di akun yang ingin Anda gunakan kembali. Anda juga dapat mengubah unit organisasi (OU) akun.

catatan

Saat memperbarui produk yang disediakan yang terkait dengan akun yang dijual Account Factory, jika Anda menentukan alamat email pengguna baru AWS IAM Identity Center, AWS Control Tower akan membuat pengguna baru di Pusat Identitas IAM. Akun yang dibuat sebelumnya tidak dihapus. Untuk informasi tentang menghapus alamat email pengguna IAM Identity Center sebelumnya dari Pusat Identitas IAM, lihat Menon aktifkan Pengguna.