Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Daftarkan akun anggota
Untuk mengonfigurasi administrasi yang didelegasikan, Anda harus terlebih dahulu mendaftarkan akun anggota di organisasi Anda sebagai administrator yang didelegasikan. Pengguna di akun anggota yang memiliki izin yang memadai akan memiliki akses administratif ke Pusat Identitas IAM. Setelah akun anggota berhasil didaftarkan untuk administrasi yang didelegasikan, akun tersebut disebut sebagai akun administrator yang di delegasikan. Untuk mempelajari lebih lanjut tentang tugas yang dapat dilakukan oleh akun administrator yang didelegasikan, lihatAkun AWS tipe.
IAM Identity Center mendukung pendaftaran hanya satu akun anggota sebagai administrator yang didelegasikan pada satu waktu. Anda hanya dapat mendaftarkan akun anggota saat masuk dengan kredenSIAL dari akun manajemen.
Gunakan prosedur berikut untuk memberikan akses administratif ke Pusat Identitas IAM dengan mendaftarkan akun anggota tertentu di AWS organisasi Anda sebagai administrator yang didelegasikan.
penting
Operasi ini mendelegasikan akses administratif Pusat Identitas IAM ke pengguna admin di akun anggota ini. Semua pengguna yang memiliki izin yang cukup untuk akun administrator yang didelegasikan ini dapat melakukan semua tugas administratif Pusat Identitas IAM dari akun, kecuali untuk:
-
Mengaktifkan Pusat Identitas IAM
-
Menghapus konfigurasi Pusat Identitas IAM
-
Mengelola kumpulan izin yang disediakan di akun manajemen
-
Mendaftarkan atau membatalkan pendaftaran akun anggota lain sebagai administrator yang didelegasikan
-
Mengaktifkan atau menonaktifkan akses pengguna di akun manajemen
Administrator yang didelegasikan dapat mengedit keanggotaan grup.
Untuk mendaftarkan akun anggota
-
Masuk ke Konsol Manajemen AWS menggunakan kredenSIAL akun manajemen Anda AWS Organizations. KredenSIAL akun manajemen diperlukan untuk menjalankan RegisterDelegatedAdministrator API.
-
Pilih Wilayah tempat Pusat Identitas IAM diaktifkan, lalu buka konsol Pusat Identi tas IAM.
-
Pilih Peng aturan, lalu pilih tab Manajemen.
-
Di bagian Administrator yang di delegasikan, pilih Daftar akun.
-
Pada halaman Daftar administrator yang didelegasikan, pilih Akun AWS yang ingin Anda daftarkan, lalu pilih Daftar akun.