

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS Transform MGN (MGN) dan AWS Organizations
<a name="services-that-can-integrate-application-migration"></a>

AWS Transform MGN menyederhanakan, mempercepat, dan mengurangi biaya migrasi aplikasi ke aplikasi. AWS Dengan mengintegrasikan dengan Organizations, Anda dapat menggunakan fitur tampilan global untuk mengelola migrasi skala besar di beberapa akun. Untuk informasi selengkapnya, lihat [Menyiapkan Anda AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) di *panduan pengguna MGN*. 

Gunakan informasi berikut untuk membantu Anda AWS Transform MGN berintegrasi AWS Organizations.



## Service-linked peran yang dibuat saat Anda mengaktifkan integrasi
<a name="integrate-enable-slr-application-migration"></a>

[Peran tertaut layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) berikut secara otomatis dibuat di akun pengelolaan organisasi Anda bila Anda mengaktifkan akses terpercaya. Peran ini memungkinkan MGN untuk melakukan operasi yang didukung dalam akun organisasi Anda di organisasi Anda.

Anda dapat menghapus atau mengubah peran ini hanya jika Anda menonaktifkan akses tepercaya antara MGN dan Organizations, atau jika Anda menghapus akun anggota dari organisasi.
+ `AWSServiceRoleForApplicationMigrationService `

## Prinsipal layanan yang digunakan oleh MGN
<a name="integrate-enable-svcprin-application-migration"></a>

Peran tertaut layanan di bagian sebelumnya dapat diambil hanya oleh prinsipal layanan yang diotorisasi oleh hubungan kepercayaan yang ditetapkan untuk peran tersebut. Peran terkait layanan yang digunakan oleh MGN memberikan akses ke prinsipal layanan berikut:
+ `mgn.amazonaws.com`

## Mengaktifkan akses tepercaya dengan MGN
<a name="integrate-enable-ta-application-migration"></a>

Saat mengaktifkan akses tepercaya dengan MGN, Anda dapat menggunakan fitur tampilan global, yang memungkinkan Anda mengelola migrasi skala besar di beberapa akun. Tampilan global memberikan visibilitas dan kemampuan untuk melakukan tindakan spesifik pada server sumber, aplikasi, dan gelombang di AWS akun yang berbeda. Untuk informasi selengkapnya, lihat [Menyiapkan AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) di *panduan AWS Transform MGN pengguna*.

Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat [Izin yang diperlukan untuk mengaktifkan akses terpercaya](orgs_integrate_services.md#orgs_trusted_access_perms).

Anda dapat mengaktifkan akses tepercaya menggunakan AWS Transform MGN konsol atau AWS Organizations konsol.

**penting**  
Kami sangat menyarankan bahwa bila memungkinkan, Anda menggunakan AWS Transform MGN konsol atau alat untuk mengaktifkan integrasi dengan Organizations. Ini memungkinkan AWS Transform MGN melakukan konfigurasi apa pun yang diperlukan, seperti membuat sumber daya yang dibutuhkan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat mengaktifkan integrasi menggunakan alat yang disediakan oleh AWS Transform MGN. Untuk informasi lebih lanjut, lihat [catatan ini](orgs_integrate_services.md#important-note-about-integration).   
Jika Anda mengaktifkan akses tepercaya dengan menggunakan AWS Transform MGN konsol atau alat maka Anda tidak perlu menyelesaikan langkah-langkah ini.

Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah, atau dengan memanggil operasi API di salah satu AWS SDK.

------
#### [ Konsol Manajemen AWS ]

**Untuk mengaktifkan akses layanan terpercaya menggunakan konsol Organizations**

1. Masuklah ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada panel navigasi, silakan pilih **Layanan**.

1. Pilih **AWS Transform MGN**dalam daftar layanan.

1. Pilih **Aktifkan akses terpercaya**.

1. Di kotak AWS Transform MGN dialog **Aktifkan akses tepercaya untuk**, ketik **aktifkan** untuk mengonfirmasi, lalu pilih **Aktifkan akses tepercaya**.

1. Jika Anda hanya administrator AWS Organizations, beri tahu administrator AWS Transform MGN bahwa mereka sekarang dapat mengaktifkan layanan itu untuk bekerja dengan AWS Organizations dari konsol layanan.

------
#### [ AWS CLI, AWS API ]

**Untuk mengaktifkan akses layanan tepercaya menggunakan OrganizationsCLI/SDK**  
Gunakan AWS CLI perintah atau operasi API berikut untuk mengaktifkan akses layanan tepercaya:
+ AWS CLI: [mengaktifkan akses layanan aws](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  Jalankan perintah berikut untuk mengaktifkan AWS Transform MGN sebagai layanan tepercaya dengan Organizations.

  ```
  $ aws organizations enable-aws-service-access \ 
      --service-principal mgn.amazonaws.com
  ```

  Perintah ini tidak menghasilkan output saat berhasil.
+ AWS API: [EnableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html)

------

## Menonaktifkan akses tepercaya dengan MGN
<a name="integrate-disable-ta-application-migration"></a>

Hanya administrator di akun manajemen Organizations yang dapat menonaktifkan akses tepercaya dengan MGN. 

Anda dapat menonaktifkan akses tepercaya menggunakan alat AWS Transform MGN atau AWS Organizations alat.

**penting**  
Kami sangat menyarankan bahwa bila memungkinkan, Anda menggunakan AWS Transform MGN konsol atau alat untuk menonaktifkan integrasi dengan Organizations. Ini memungkinkan AWS Transform MGN melakukan pembersihan apa pun yang diperlukan, seperti menghapus sumber daya atau peran akses yang tidak lagi diperlukan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat menonaktifkan integrasi menggunakan alat yang disediakan oleh AWS Transform MGN.  
Jika Anda menonaktifkan akses tepercaya dengan menggunakan AWS Transform MGN konsol atau alat maka Anda tidak perlu menyelesaikan langkah-langkah ini.

Anda dapat menonaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah Organizations, atau dengan memanggil operasi Organizations API di salah satu AWS SDK.

------
#### [ Konsol Manajemen AWS ]

**Untuk menonaktifkan akses layanan terpercaya menggunakan konsol Organizations**

1. Masuklah ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada panel navigasi, silakan pilih **Layanan**.

1. Pilih **AWS Transform MGN**dalam daftar layanan.

1. Pilih **Menonaktifkan akses terpercaya**.

1. Di kotak AWS Transform MGN dialog **Nonaktifkan akses tepercaya untuk**, ketik **nonaktifkan** untuk mengonfirmasi, lalu pilih **Nonaktifkan akses tepercaya**.

1. Jika Anda hanya administrator AWS Organizations, beri tahu administrator AWS Transform MGN bahwa mereka sekarang dapat menonaktifkan layanan itu agar tidak bekerja dengan AWS Organizations menggunakan konsol layanan atau alat.

------
#### [ AWS CLI, AWS API ]

**Untuk menonaktifkan akses layanan tepercaya menggunakan Organizations CLI/SDK**  
Anda dapat menggunakan AWS CLI perintah atau operasi API berikut untuk menonaktifkan akses layanan tepercaya:
+ AWS CLI: [nonaktifkan akses layanan aws](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-aws-service-access.html)

  Jalankan perintah berikut untuk menonaktifkan AWS Transform MGN sebagai layanan tepercaya dengan Organizations.

  ```
  $ aws organizations disable-aws-service-access \
      --service-principal mgn.amazonaws.com
  ```

  Perintah ini tidak menghasilkan output saat berhasil.
+ AWS API: [DisableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html)

------

## Mengaktifkan akun administrator yang didelegasikan untuk MGN
<a name="integrate-enable-da-application-migration"></a>

Ketika Anda menetapkan akun anggota sebagai administrator yang didelegasikan untuk organisasi, pengguna dan peran dari akun tersebut dapat melakukan tindakan administratif untuk MGN yang hanya dapat dilakukan oleh pengguna atau peran dalam akun manajemen organisasi. Ini membantu Anda memisahkan manajemen organisasi dari manajemen MGN. Untuk informasi selengkapnya, lihat [Menyiapkan Anda AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) di *panduan pengguna MGN*. 

**Izin minimum**  
Hanya pengguna atau peran dalam akun manajemen Organizations yang dapat mengonfigurasi akun anggota sebagai administrator yang didelegasikan untuk MGN di organisasi

------
#### [ AWS CLI, AWS API ]

Jika Anda ingin mengonfigurasi akun administrator yang didelegasikan menggunakan AWS CLI atau salah AWS satu SDK, Anda dapat menggunakan perintah berikut:
+ AWS CLI: 

  ```
  $ aws organizations register-delegated-administrator \
      --account-id 123456789012 \
      --service-principal mgn.amazonaws.com
  ```
+ AWS SDK: Panggil `RegisterDelegatedAdministrator` operasi Organizations dan nomor ID akun anggota dan identifikasi layanan akun `mgn.amazonaws.com` sebagai parameter. 

------

## Menonaktifkan administrator yang didelegasikan untuk MGN
<a name="integrate-disable-da-application-migration"></a>

 Hanya administrator di akun manajemen Organizations yang dapat menghapus administrator yang didelegasikan untuk MGN. Anda dapat menghapus administrator yang didelegasikan menggunakan operasi Organizations `DeregisterDelegatedAdministrator` CLI atau SDK. 