取消注册成员帐户 - AWS IAM Identity Center

取消注册成员帐户

只有使用管理帐户的凭证登录后,您才能取消注册成员帐户。

使用以下过程,通过取消注册您的 AWS 组织中先前被指定为委派管理员的成员帐户,从 IAM Identity Center 中移除管理访问权限。

重要

当您取消注册帐户时,您实际上移除了所有管理员用户从该帐户管理 IAM Identity Center 的能力。因此,他们无法再通过该帐户管理 IAM Identity Center 身份、访问管理、身份验证或应用程序访问权限。此操作不会影响在 IAM Identity Center 中配置的任何权限或分配,因此不会对您的最终用户产生任何影响,因为他们将继续在 AWS 访问门户中访问其应用程序和 AWS 账户。

取消注册成员帐户
  1. 使用您的管理帐户 AWS Organizations 中的凭证登录 AWS Management Console。运行 DeregisterDelegatedAdministrator API 需要管理帐户凭证。

  2. 选择启用 IAM Identity Center 的区域,然后打开 IAM Identity Center 控制台

  3. 选择设置,然后选择管理选项卡。

  4. 委派管理员部分,选择取消注册帐户

  5. 取消注册帐户对话框中,查看安全隐患,然后输入成员帐户的名称以确认您已理解。

  6. 选择取消注册帐户