View a markdown version of this page

チームメンバーを AWS 設定で共同作業に招待する - AWS アカウント管理

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

チームメンバーを AWS 設定で共同作業に招待する

警告

現在、限られた数のお客様に新しいエクスペリエンスをリリースしています。このエクスペリエンスにまだアクセスできない場合があります。

チームメンバーにプロジェクトへのアクセスを許可できます。チームメンバーとプロジェクトを共有する場合、どの AWS サービスにアクセスできるかを制御することはできません。ユーザーとチームメンバーの両方が、プロジェクトへの管理者アクセス権を持ちます。つまり、チームメンバーには、プロジェクトで利用可能なすべての AWS サービスにアクセスするためのアクセス許可があります。これには、 サービスとアプリケーションのアクセスコントロールの作成が含まれます。ただし、プロジェクトの削除や使用制限の変更など、管理上または財務上のアクションを実行するアクセス許可はありません。 AWS サービスを変更したチームメンバーを確認するには、「」を参照してくださいプロジェクトをモニタリングする

AWS 「設定」では、ユーザーとチームメンバーのアクセスレベルは異なります。チームメンバーに適用される AWS 管理ポリシーを表示するには、「AWSManagedSettingsReadOnlyAccess」を参照してください。プロジェクト所有者に適用される AWS 管理ポリシーを表示するには、「AWSManagedSettingsAdminAccess」を参照してください。

チームメンバーをプロジェクトに追加するときは、次の点を考慮してください。

チームメンバーの考慮事項

チームメンバーは、次のアクションを実行できます。

  • プロジェクト内の AWS リソースを表示、作成、編集、削除、および変更します。

  • アクセス AWS 設定。

  • 支出制限を表示します。

  • AWS サービスのクォータの引き上げをリクエストします。

チームメンバーは、次のアクションを実行できません。

  • プロジェクトを残します。

  • ルートアクションを実行します。詳細については、「AWS プロジェクト所有者の アクション」を参照してください。

  • チームメンバーをプロジェクトに招待します。

  • チームメンバーのアクセス許可を管理します。

  • プロジェクトからチームメンバーを削除します。

  • プロジェクトの名前を変更します。

  • 支払い方法をセットアップまたは更新します。

  • 住所や電話番号など、請求の詳細を表示または更新します。

  • 税金情報を表示または更新します。

  • 無料利用枠から有料プランにアップグレードします。

  • プロジェクトごとに支出制限を設定または変更します。

  • 各プロジェクトのコスト傾向を表示します。

  • すべてのプロジェクトの合計 AWS 支出を表示します。

  • 無料利用枠以外のプロモーションクレジットを表示して引き換えます。

  • すべてのクレジットタイプの残りのクレジットと有効期限を表示します。

  • 獲得クレジット、適用クレジット、期限切れクレジットを含むクレジット履歴をすべて表示します。

  • プロジェクト間でクレジットがどのように適用されるかをご覧ください。

  • 未払い残高を表示します。

  • への支払いを実行します AWS。

  • 請求書をダウンロードするか、過去のトランザクションを表示します。

  • 適用されるクレジットを含め、 AWS 料金が正しいことを確認します。

  • 管理アカウントレベルの請求通信を受信します。

  • 組織レベルでの請求に関する問題に関するヘルプを参照してください。

  • アカウントクォータと請求クォータのクォータ引き上げをリクエストします。

チームメンバーが AWS リソースにアクセスする方法

新しい AWS エクスペリエンスでは、変更できないすべてのプロジェクトを含む、組織のサービスにリンクされたロールが作成されます。このロールは、チームメンバーの内部レコードが実際のチームメンバーと同期していることを定期的に検証します。

AWSServiceRoleForAccountAccessManager サービスにリンクされたロールは、次のサービスを信頼してロールを引き受けます。

  • account-access.amazonaws.com

という名前のロールアクセス許可ポリシーAccountAccessManagerServiceRolePolicyにより、アカウントアクセスマネージャーは指定されたリソースに対して次のアクションを実行できます。

  • アクション: organizations:ListAccountsorganizations:ListAWSServiceAccessForOrganizationorganizations:DescribeAccountオン "arn:aws:organizations::*:account/o-*/*"

詳細については、AWS 「Account Access Manager」を参照してください。

チームメンバーを AWS 設定で共同作業に招待する

チームメンバーを招待するには、 AWS 設定のチームページから招待を送信します。チームメンバーは招待を承諾するまでに 14 日間かかります。チームメンバーは、プロジェクトにアクセスするには AWS ビルダー ID を作成する必要があります。これは、 にサインアップ AWS (新規) を使用して実行できます。

チームメンバーを AWS 設定で共同作業に招待する
  1. https://settings.aws.com で AWS 設定を開きます。

  2. メインナビゲーションペインで、チームを選択します。

  3. 「新しいチームメンバーを招待する」を選択します。

  4. E メールの場合は、E メールアドレスまたは E メールアドレスのリストを入力します。E メールアドレスはカンマ (,) またはセミコロン (;) で区切ります。

  5. 新しいチームメンバーと共有するプロジェクトを 1 つ以上選択します。

  6. [Send invitation] (招待の送信) を選択します。

チームメンバーに招待が届かない場合は、スパムフォルダとごみ箱フォルダを確認するよう依頼します。