Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Fasi successive
Ora che la tua zona di atterraggio è impostata, è pronta per l'uso.
Per ulteriori informazioni su come utilizzare AWS Control Tower, consulta i seguenti argomenti:
-
Per le procedure amministrative consigliate, consultare Best Practice.
-
Puoi configurare utenti e gruppi IAM Identity Center con ruoli e autorizzazioni specifici. Per le raccomandazioni, vedere Consigli per la configurazione di gruppi, ruoli e policy.
-
Per iniziare a registrare organizzazioni e account dalle tue AWS Organizations implementazioni, consulta Gestire le organizzazioni e gli account esistenti.
-
I tuoi utenti finali possono effettuare il provisioning dei propri AWS account nella tua zona di destinazione utilizzando Account Factory. Per ulteriori informazioni, consulta Autorizzazioni per la configurazione e il provisioning degli account.
-
A tal fineConvalida della conformità per AWS Control Tower, gli amministratori del cloud centrale possono esaminare gli archivi di log nell'account Log Archive, mentre i revisori di terze parti designati possono esaminare le informazioni di audit nell'account Audit (condiviso), che è membro dell'unità organizzativa di sicurezza.
-
Per saperne di più sulle funzionalità di AWS Control Tower, consulta le informazioni correlate.
-
Di tanto in tanto, potrebbe essere necessario aggiornare la zona di destinazione per ottenere gli ultimi aggiornamenti di backend, i controlli più recenti e per mantenerla aggiornata. Per ulteriori informazioni, consulta Gestione degli aggiornamenti di configurazione in AWS Control Tower.
-
Se riscontri problemi durante l'utilizzo di AWS Control Tower, consulta. Risoluzione dei problemi
Importante
Se non hai ancora abilitato l'autenticazione a più fattori per l'utente root del tuo account, fallo ora. Per ulteriori informazioni sulle best practice per l'utente root, consulta Best practice per proteggere l'utente root dell'account.