As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Provisione e gerencie contas com o Account Factory
nota
O provisionamento, a atualização e a personalização de uma única conta devem ter como alvo uma unidade organizacional (OU) com a AWSControlTowerBaseline opção ativada. Se uma OU não tiver a AWSControlTowerBaseline opção ativada, você poderá ativar o registro automático da conta ou usar ResetEnabledBaseline ResetEnabledControl APIs na EnabledBaselines OU nessa OU para registrar contas. EnabledControls Para obter detalhes sobre AWSControlTowerBaseline, consulte:Tipos de linha de base que se aplicam no nível da OU.
Este capítulo inclui uma visão geral e procedimentos para provisionar novas contas-membros em uma zona de pouso do AWS Control Tower com o Account Factory.
Permissões para configurar e provisionar contas
O AWS Control Tower Account Factory permite que administradores e usuários da nuvem provisionem Centro de Identidade do AWS IAM contas em sua zona de destino. Por padrão, os usuários do Centro de Identidade do IAM que provisionam contas devem estar no grupo AWSAccountFactory ou no grupo de gerenciamento.
nota
Tenha cuidado ao trabalhar com a conta de gerenciamento, como faria ao usar qualquer conta que tenha permissões em toda a organização.
A conta de gerenciamento do AWS Control Tower tem uma relação de confiança com o perfil AWSControlTowerExecution, que permite a configuração da conta pela conta de gerenciamento, incluindo algumas configurações de conta automatizadas. Consulte mais informações sobre o perfil AWSControlTowerExecution em Roles and accounts.
nota
Para inscrever uma pessoa existente Conta da AWS na AWS Control Tower, essa conta deve ter a AWSControlTowerExecution função habilitada. Para obter mais informações sobre como registrar uma conta existente, consulte Sobre como inscrever contas existentes.
Para obter mais informações sobre permissões, consulte Permissões obrigatórias para provisionar contas.
Considerações para gerenciar contas no Account Factory
Você pode atualizar, cancelar a inscrição e encerrar contas criadas e provisionadas por meio do Account Factory. É possível reciclar contas atualizando os parâmetros do usuário nas contas que você deseja reutilizar. Você também pode alterar a unidade organizacional (UO) de uma conta.
nota
Ao atualizar um produto provisionado associado a uma conta que a Account Factory vende, se você especificar um novo endereço de e-mail de usuário Centro de Identidade do AWS IAM, a AWS Control Tower criará um novo usuário no IAM Identity Center. A conta criada anteriormente não é removida. Consulte informações sobre como remover o endereço de e-mail anterior do usuário do Centro de Identidade do IAM em Desabilitar o acesso dos usuários a Contas da AWS e a aplicações no IAM Identity Center.