View a markdown version of this page

管理工作人员 - AWS 账户管理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理工作人员

警告

我们目前正在向有限数量的客户发布我们的新体验。您可能还无法访问此体验。

激活高级功能后,您可以邀请新的工作人员成员或移除现有的工作人员。这包括将您的现有员工添加到新 AWS 帐户。以下信息仅适用于使用 AWS 生成器 ID 作为身份源的 AWS 组织。如果您使用外部身份提供商 (IdP),则可以在这些身份提供商中管理员工。如果您使用身份中心目录,请使用管理您的身份源中描述的文档

邀请新的工作人员
  1. 在处打开 AWS “设置” https://settings.aws.com

  2. 在主导航窗格中,选择 “项目”

  3. 对于操作,选择管理团队

    这将打开 IAM 身份中心。这是一项需要根级权限的任务。

  4. 在 IAM 身份中心控制台的用户页面上,选择邀请新团队成员

  5. 对于电子邮件,输入电子邮件地址或电子邮件地址列表。用逗号 (,) 或分号 (;) 分隔电子邮件地址。

  6. 选择 Send invitation (发送邀请)。

工作人员接受邀请后,您可以在 AWS 账户访问管理器中配置他们有权访问的 AWS 账户。有关更多信息,请参阅管理 AWS 账户访问权限

移除工作人员
  1. 在处打开 AWS “设置” https://settings.aws.com

  2. 在主导航窗格中,选择 “项目”

  3. 对于操作,选择管理团队

    这将打开 IAM 身份中心。这是一项需要根级权限的任务。

  4. 在 IAM 身份中心控制台的用户页面上,选择团队成员,然后选择移除

  5. 确认您的选择,然后选择 “移除”

该团队成员将立即失去对您 AWS 组织的所有访问权限。

这些步骤向您展示了如何通过首先访问 AWS 设置来管理您的员工。但是,您可以使用您的代理管理员账户登录并访问 IAM 身份中心或 IAM 控制台来管理您的工作人员。 AWS 管理控制台