View a markdown version of this page

Habilitar uma conta de administrador delegada para AWS Gerenciamento de contas - AWS Gerenciamento de contas

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitar uma conta de administrador delegada para AWS Gerenciamento de contas

Essas instruções explicam como habilitar uma conta de administrador delegado para gerenciamento de AWS contas se você se inscreveu para AWS usar o Sign up for AWS (avançado) ou se tiver ativado recursos avançados para sua conta. Para comparar as opções de inscrição, consulteCompare as opções de inscrição.

Você pode registrar uma conta de administrador delegado por organização para o serviço de gerenciamento de AWS contas. Depois de registrar essa conta, os usuários e as funções dessa conta podem chamar as operações do AWS SDK AWS CLI e do SDK no account namespace que podem funcionar no modo Organizações com suporte a um parâmetro opcional. AccountId Isso permite que o administrador delegado chame as operações da API de gerenciamento de AWS contas para outras contas de membros em AWS Organizations.

Para registrar uma conta-membro na organização como conta de administrador delegado, use o procedimento a seguir.

AWS CLI & SDKs
Para registrar uma conta de administrador delegado para o serviço de Gerenciamento de Contas

Use os comandos a seguir para habilitar um administrador delegado para o serviço de Gerenciamento de Contas.

Permissões mínimas

Para executar essas tarefas, você deve atender aos seguintes requisitos:

Você deve especificar a seguinte entidade principal de serviço:

account.amazonaws.com
  • AWS CLI: register-delegated-administrator

    O exemplo a seguir registra uma conta-membro da organização como administrador delegado para o serviço de Gerenciamento de Contas.

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal account.amazonaws.com

    Se for bem-sucedido, esse comando não produzirá uma saída.

    Depois de executar esse comando, você pode usar as credenciais da conta 123456789012 para chamar as operações de gerenciamento de contas AWS CLI e da API SDK que usam o --account-id parâmetro para referenciar contas membros em uma organização.

Console de gerenciamento da AWS

Essa tarefa não é suportada no console de gerenciamento de AWS contas. Você pode realizar essa tarefa somente usando a AWS CLI ou uma operação de API de um dos AWS SDKs.