本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将帐户移至组织单位 (OU) 或在根和组织单位之间移OUs动 AWS Organizations
登录到组织的管理账户时,您可以将组织中的账户从根移动到某个 OU,从一个 OU 移动到另一个,或者从 OU 中移动回根。将账户置于 OU 内会使其受附加到父 OU 以及父链OUs中直至根的所有策略的约束。如果账户未在 OU 中,则该账户仅遵循直接附加到根的策略以及任何直接附加到账户上的策略。要移动账户,请完成以下步骤。
最小权限
要将账户在 OU 层次结构中移动到新位置,您必须拥有以下权限:
-
organizations:DescribeOrganization
– 仅当使用 Organizations 控制台时才需要 -
organizations:MoveAccount