View a markdown version of this page

Attivare un account amministratore delegato per AWS Gestione dell'account - AWS Gestione dell'account

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Attivare un account amministratore delegato per AWS Gestione dell'account

Queste istruzioni spiegano come abilitare un account amministratore delegato per la gestione dell' AWS account se ti sei registrato AWS utilizzando Sign up for AWS (avanzato) o se hai attivato funzionalità avanzate per il tuo account. Per confrontare le opzioni di iscrizione, consulta. Confronta le opzioni di iscrizione

Puoi registrare un account amministratore delegato per organizzazione per il servizio di gestione degli AWS account. Dopo aver registrato questo account, gli utenti e i ruoli in tale account possono richiamare le operazioni AWS CLI e AWS SDK nel account namespace che può funzionare in modalità Organizzazioni supportando un parametro opzionale. AccountId Ciò consente all'amministratore delegato di chiamare le operazioni API di gestione degli AWS account per gli altri account membri in. AWS Organizations

Per registrare un account membro nella tua organizzazione come account amministratore delegato, utilizza la seguente procedura.

AWS CLI & SDKs
Per registrare un account amministratore delegato per il servizio di gestione degli account

È possibile utilizzare i seguenti comandi per abilitare un amministratore delegato per il servizio di gestione dell'account.

Autorizzazioni minime

Per eseguire queste attività, è necessario soddisfare i seguenti requisiti:

È necessario specificare la seguente entità del servizio:

account.amazonaws.com
  • AWS CLI: register-delegated-administrator

    L'esempio seguente registra un account membro dell'organizzazione come amministratore delegato per il servizio di gestione degli account.

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal account.amazonaws.com

    Se ha esito positivo, questo comando non produrrà alcun output.

    Dopo aver eseguito questo comando, puoi utilizzare le credenziali dell'account 123456789012 per chiamare le operazioni di gestione dell'account AWS CLI e dell'API SDK che utilizzano il --account-id parametro per fare riferimento agli account dei membri di un'organizzazione.

Console di gestione AWS

Questa attività non è supportata nella console di gestione degli account. AWS Puoi eseguire questa attività solo utilizzando AWS CLI o un'operazione API da uno degli AWS SDK.