Habilitar o acesso confiável para o Gerenciamento de Contas da AWS - AWS Gerenciamento de contas

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitar o acesso confiável para o Gerenciamento de Contas da AWS

A habilitação do acesso confiável para o Gerenciamento de Contas da AWS permite que o administrador da conta de gerenciamento modifique as informações e os metadados (por exemplo, detalhes do contato principal ou alternativo) específicos para cada conta-membro no AWS Organizations. Para obter mais informações, consulte AWS Account Management and AWS Organizations no AWS Organizations User Guide. Para obter informações gerais sobre como o acesso confiável funciona, consulte Using AWS Organizations with other AWS services.

Depois que o acesso confiável tiver sido habilitado, você poderá usar o parâmetro accountID nas operações da API de Gerenciamento de Contas compatíveis. Você só poderá usar esse parâmetro com êxito se chamar a operação usando credenciais da conta de gerenciamento ou da conta de administrador delegado da sua organização, se você habilitar uma. Para ter mais informações, consulte Habilitar uma conta de administrador delegado para o Gerenciamento de Contas da AWS.

Use o procedimento a seguir para habilitar o acesso confiável para o Gerenciamento de Contas na organização.

Permissões mínimas

Para executar essas tarefas, você deve atender aos seguintes requisitos:

AWS Management Console
Para habilitar o acesso confiável para o Gerenciamento de Contas da AWS
  1. Faça login no console do AWS Organizations. Você deve fazer login como um usuário do IAM, assumir uma função do IAM ou fazer login como usuário-raiz (não recomendado) na conta de gerenciamento da organização.

  2. No painel de navegação, escolha Serviços.

  3. Escolha Gerenciamento de Contas da AWS na lista de serviços.

  4. Escolha Enable trusted access (Habilitar acesso confiável).

  5. Na caixa de diálogo Habilitar o acesso confiável para o Gerenciamento de Contas AWS, digite habilitar para confirmar e escolha Habilitar acesso confiável.

AWS CLI & SDKs
Para habilitar o acesso confiável para o Gerenciamento de Contas da AWS

Depois de executar o comando a seguir, você pode usar as credenciais da conta de gerenciamento da organização para chamar as operações da API de Gerenciamento de Contas que usam o parâmetro --accountId para fazer referência às contas-membro de uma organização.

  • AWS CLI: enable-aws-service-access

    O exemplo a seguir habilita o acesso confiável para o Gerenciamento de Contas da AWS na organização da conta chamadora.

    $ aws organizations enable-aws-service-access \ --service-principal account.amazonaws.com

    Se for bem-sucedido, esse comando não produzirá uma saída.