Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Fornisci e gestisci gli account con Account Factory
Nota
Il provisioning, l'aggiornamento e la personalizzazione di un singolo account devono essere indirizzati a un'unità organizzativa (OU) AWSControlTowerBaseline abilitata. Se un'unità organizzativa non è AWSControlTowerBaseline abilitata, puoi attivare la registrazione automatica dell'account o utilizzare delle ResetEnabledControl API su ResetEnabledBaseline EnabledBaselines e EnabledControls su tale unità organizzativa per registrare gli account. Per i dettagli di, vedere:. AWSControlTowerBaseline Tipi di base che si applicano a livello di unità organizzativa
Questo capitolo include una panoramica e le procedure per il provisioning di nuovi account membri in una landing zone di AWS Control Tower con Account Factory.
Autorizzazioni per la configurazione e il provisioning degli account
AWS Control Tower Account Factory consente agli amministratori e agli utenti del cloud di Centro identità AWS IAM effettuare il provisioning degli account nella tua zona di destinazione. Per impostazione predefinita, gli utenti di IAM Identity Center che effettuano il provisioning degli account devono appartenere al AWSAccountFactory gruppo o al gruppo di gestione.
Nota
Fai attenzione quando lavori dall'account di gestione, come faresti quando utilizzi qualsiasi account con autorizzazioni in tutta l'organizzazione.
L'account di gestione di AWS Control Tower ha un rapporto di fiducia con il AWSControlTowerExecution ruolo, che consente la configurazione dell'account dall'account di gestione, inclusa la configurazione automatica dell'account. Per ulteriori informazioni sul AWSControlTowerExecution ruolo, consulta Ruoli e account.
Nota
Per iscrivere un utente esistente Account AWS in AWS Control Tower, tale account deve avere il AWSControlTowerExecution ruolo abilitato. Per ulteriori informazioni su come registrare un account esistente, consulta Informazioni sulla registrazione degli account esistenti.
Per ulteriori informazioni sulle autorizzazioni, consultare Autorizzazioni richieste per il provisioning degli account.
Considerazioni sulla gestione degli account in Account Factory
Puoi aggiornare, annullare la registrazione e chiudere gli account creati e gestiti tramite Account Factory. Puoi riciclare gli account aggiornando i parametri utente negli account che desideri riutilizzare. Puoi anche modificare l'unità organizzativa (OU) di un account.
Nota
Quando si aggiorna un prodotto sottoposto a provisioning associato a un account fornito da Account Factory, se si specifica un nuovo indirizzo email utente Centro identità AWS IAM, AWS Control Tower crea un nuovo utente in IAM Identity Center. L'account creato in precedenza non viene rimosso. Per informazioni sulla rimozione del precedente indirizzo email dell'utente IAM Identity Center da IAM Identity Center, consulta Disabilitazione di un utente.