View a markdown version of this page

邀請團隊成員在 AWS 設定中協作 - AWS 帳戶管理

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

邀請團隊成員在 AWS 設定中協作

警告

我們目前正在向有限數量的客戶發佈新體驗。您可能還無法存取此體驗。

您可以讓團隊成員存取您的專案。當您與團隊成員共用專案時,您無法控制他們有權存取 AWS 的服務。您和團隊成員都可以存取專案。這表示團隊成員具有存取專案可用所有 AWS 服務的許可。這包括為 服務和應用程式建立存取控制。不過,他們沒有執行管理或財務動作的許可,例如刪除專案或修改支出限制。若要檢視哪些團隊成員修改了 AWS 服務,請參閱 監控您的專案。

在 AWS 設定中,您和您的團隊成員具有不同的存取層級。若要檢視套用至團隊成員的 AWS 受管政策,請參閱 AWSManagedSettingsReadOnlyAccess。若要檢視套用至專案擁有者的 AWS 受管政策,請參閱 AWSManagedSettingsAdminAccess。

將團隊成員新增至您的專案時,請考慮下列事項。

團隊成員的考量事項

團隊成員可以執行下列動作:

  • 檢視、建立、編輯、刪除和修改專案中的 AWS 資源。

  • 存取 AWS 設定。

  • 檢視支出限制。

  • 請求提高 AWS 服務的配額。

團隊成員無法執行下列動作:

  • 離開專案。

  • 採取任何根動作。如需詳細資訊,請參閱AWS 專案擁有者的 動作。

  • 邀請團隊成員參與專案。

  • 管理任何團隊成員的許可。

  • 從專案中移除任何團隊成員。

  • 變更專案的名稱。

  • 設定或更新付款方式。

  • 檢視或更新帳單詳細資訊,包括地址或電話號碼。

  • 檢視或更新稅務資訊。

  • 從免費方案升級至付費方案。

  • 設定或修改每個專案的支出限制。

  • 檢視每個專案的成本趨勢。

  • 檢視所有專案的總 AWS 支出。

  • 檢視和兌換非免費方案促銷點數。

  • 檢視所有點數類型的剩餘點數和過期日期。

  • 檢視完整的點數歷史記錄,包括獲得、套用和過期的點數。

  • 檢視點數如何跨專案套用。

  • 檢視未結餘額。

  • 執行付款至 AWS。

  • 下載發票或檢視過去的交易。

  • 驗證 AWS 費用是否正確,包括套用的點數。

  • 接收管理帳戶層級帳單通訊。

  • 在組織層級取得帳單問題的協助。

  • 請求提高帳戶和帳單配額。

團隊成員如何存取您的 AWS 資源

我們的新 AWS 體驗會為組織建立服務連結角色,其中包含您無法修改的所有專案。此角色會定期驗證團隊成員的內部記錄是否與您的實際團隊成員保持同步。

AWSServiceRoleForAccountAccessManager 服務連結角色信任下列服務擔任該角色:

  • account-access.amazonaws.com

名為 的角色許可政策AccountAccessManagerServiceRolePolicy允許帳戶存取管理員對指定的資源完成下列動作:

  • 動作:organizations:ListAccounts、organizations:ListAWSServiceAccessForOrganization、 organizations:DescribeAccount上的 "arn:aws:organizations::*:account/o-*/*"

如需詳細資訊,請參閱AWS 帳戶存取管理員。

邀請團隊成員在 AWS 設定中協作

若要邀請團隊成員,您可以從 AWS 設定中的 團隊頁面傳送邀請給他們。團隊成員有 14 天的時間接受邀請。團隊成員必須建立 AWS 建構家 ID 才能存取您的專案。他們可以使用註冊 AWS (新) 來執行此操作。

邀請團隊成員在 AWS 設定中協作
  1. 在 https://https://settings.aws.com 開啟 AWS 設定。

  2. 在主導覽窗格中,選擇團隊。

  3. 選擇邀請新團隊成員。

  4. 在電子郵件中,輸入電子郵件地址或電子郵件地址清單。以逗號 (,) 或分號 (;) 分隔電子郵件地址。

  5. 選擇要與新團隊成員共用的一或多個專案。

  6. 選擇傳送邀請。

如果您的團隊成員未收到邀請,請他們檢查垃圾郵件和垃圾桶資料夾。