Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Si abilita un account amministratore delegato in modo da poter chiamare le operazioni dell'API di gestione degli AWS account per gli altri account membri in. AWS Organizations Dopo aver registrato un account amministratore delegato per la tua organizzazione, gli utenti e i ruoli di quell'account possono chiamare le operazioni AWS CLI e AWS SDK nel account
namespace che può funzionare in modalità Organizations supportando un parametro opzionale. AccountId
Per registrare un account membro nella tua organizzazione come account amministratore delegato, utilizza la seguente procedura.
Per registrare un account amministratore delegato per il servizio di gestione degli account
È possibile utilizzare i seguenti comandi per abilitare un amministratore delegato per il servizio di gestione dell'account.
Autorizzazioni minime
Per eseguire queste attività, è necessario soddisfare i seguenti requisiti:
-
È possibile eseguire questa operazione solo dall'account di gestione dell'organizzazione.
-
L'organizzazione deve avere tutte le caratteristiche abilitate.
-
È necessario aver abilitato l'accesso affidabile per la gestione degli account nella propria organizzazione.
È necessario specificare il seguente principale di servizio:
account.amazonaws.com
-
AWS CLI: register-delegated-administrator
L'esempio seguente registra un account membro dell'organizzazione come amministratore delegato per il servizio di gestione degli account.
$
aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal account.amazonaws.com
Se ha esito positivo, questo comando non produrrà alcun output.
Dopo aver eseguito questo comando, puoi utilizzare le credenziali dell'account 123456789012 per richiamare le operazioni di Account Management AWS CLI e dell'API SDK che utilizzano il
--account-id
parametro per fare riferimento agli account dei membri di un'organizzazione.