Cancelar o registro de uma conta-membro
Você só pode cancelar o registro de uma conta de membro enquanto estiver conectado com as credenciais da conta de gerenciamento.
Use o procedimento a seguir para remover o acesso administrativo do IAM Identity Center cancelando o registro de uma conta membro em sua organização AWS que havia sido designada anteriormente como administrador delegado.
Importante
Ao cancelar o registro de uma conta, você efetivamente remove a capacidade de todos os usuários administradores gerenciarem o IAM Identity Center dessa conta. Como resultado, eles não podem mais administrar as identidades, o gerenciamento de acesso, a autenticação ou o acesso ao aplicativo do IAM Identity Center a partir dessa conta. Essa operação não afetará nenhuma permissão ou atribuição configurada no IAM Identity Center e, portanto, não terá impacto sobre seus usuários finais, pois eles continuarão a ter acesso aos seus aplicativos e à Contas da AWS de dentro do portal de acesso da AWS.
Como cancelar o registro de uma conta-membro
-
Faça login no AWS Management Console usando as credenciais de gerenciamento da sua conta em AWS Organizations As credenciais da conta de gerenciamento são necessárias para executar a API DeregisterDelegatedAdministrator.
-
Selecione a região em que o IAM Identity Center esteja ativado e, em seguida, abra o console do IAM Identity Center
. -
Escolha Configurações e, em seguida, selecione a guia Gerenciamento.
-
Na seção Administrador delegado, selecione Cancelar conta.
-
Na caixa de diálogo Cancelar o registro da conta, analise as implicações de segurança e insira o nome da conta do membro para confirmar que você entendeu.
-
Escolha Cancelar o registro da conta.