

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在成員帳戶中讓使用者訂閱 Amazon Q Developer 專業方案
<a name="subscribe-member"></a>

*成員帳戶*是 管理帳戶 AWS 帳戶以外的 ，它是 管理組織的一部分[AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)。

如果您是成員帳戶的擁有者，請使用下列指示讓使用者訂閱您帳戶中的 Amazon Q Developer 專業方案。

不確定要在成員或管理帳戶中訂閱使用者？ 如需協助，請參閱 [步驟 1：選擇部署選項](deployment-options.md)。

如需組織、成員帳戶和管理帳戶的詳細資訊，請參閱《AWS Organizations 使用者指南》**中的 [AWS Organizations的術語和概念](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_getting-started_concepts.html)。

## 先決條件
<a name="subscribe-member-new-prereqs"></a>

在開始之前，請確認：
+ 您有一個**成員** AWS 帳戶。
+ 您擁有訂閱使用者和管理 Amazon Q Developer 設定所需的最低許可。如需詳細資訊，請參閱 [允許管理員使用 Amazon Q 主控台](id-based-policy-examples-admins.md#q-admin-setup-admin-users-sub) 和 [允許管理員使用 Amazon Q Developer 主控台](id-based-policy-examples-admins.md#q-admin-setup-admin-users)。
+ (選用) 您在*管理帳戶中*設定了 IAM Identity Center 的組織執行個體，或在*成員帳戶*中設定了 IAM Identity Center 的帳戶執行個體。此 IAM Identity Center 初始化包含您要訂閱 Amazon Q Developer Pro 的使用者身分，且必須部署在支援的 AWS 區域中，如中所述[Amazon Q Developer 支援的 IAM Identity Center 區域](q-admin-setup-subscribe-regions.md#pro-subscription-regions)。如果您未安裝 IAM Identity Center 執行個體，那也沒問題。當您訂閱第一個使用者時，系統就會在成員帳戶中安裝一個執行個體。IAM Identity Center 執行個體將安裝在您訂閱第一個使用者的 AWS 區域 n 中。如需 IAM Identity Center 的詳細資訊，請參閱《AWS IAM Identity Center 使用者指南》**中的 [IAM Identity Center 的組織和帳戶執行個體](https://docs.aws.amazon.com/singlesignon/latest/userguide/identity-center-instances.html)。

## 步驟 1：建立 Amazon Q Developer 專業方案設定檔並訂閱第一個使用者
<a name="subscribe-member-new-first"></a>

1.  AWS 管理主控台 使用您的 成員登入 AWS 帳戶。

1. 切換到 **Amazon Q Developer** 主控台。

1. 請確定您位於 AWS 區域 您要建立 [Amazon Q Developer 設定檔](subscribe-understanding-profile.md)的 中，以及您要存放使用者資料的位置。若要了解支援的區域，請參閱 [Q Developer 主控台和 Q Developer 設定檔支援的區域](q-admin-setup-subscribe-regions.md#qdev-console-and-profile-regions)。

1. 選擇**開始使用**按鈕。
**注意**  
如果您看到的是**設定**按鈕而非**開始使用**按鈕，表示您已經執行過「開始使用」工作流程，可以跳至 [步驟 2：訂閱其他使用者](#subscribe-member-new-other)。

1. 依照畫面上的提示訂閱您的第一個使用者。
   + 如果第一個使用者的電子郵件地址與成員帳戶或管理帳戶中現有 IAM Identity Center 中的電子郵件地址相符，則 Amazon Q 會連線至該 IAM Identity Center。
   + 如果第一個使用者的電子郵件地址未與現有 IAM Identity Center 中的電子郵件地址相符，則 Amazon Q 會在您的成員帳戶中建立 IAM Identity Center 帳戶執行個體，並將第一個使用者新增至其中。請注意：
     + Amazon Q 只會在您的成員帳戶中沒有 IAM Identity Center 時，才會建立 IAM Identity Center 帳戶執行個體。
     + 如果您的成員帳戶中已有 IAM Identity Center 帳戶執行個體，但使用者不在其中，則 Amazon Q 會在現有 IAM Identity Center 中建立使用者。

   **建立 Amazon Q Developer 設定檔**對話方塊隨即出現。

1. 檢閱對話方塊的內容，並在**設定檔名稱**中提供設定檔的名稱。如需協助您進行跨區域推論，請參閱 [Amazon Q Developer 中的跨區域處理](cross-region-processing.md)。如需協助您停用儀表板指標，請參閱 [停用 Amazon Q Developer 儀表板](dashboard-disabling.md)。

   選擇**建立應用程式**。

   Amazon Q Developer 設定檔和受管應用程式已建立，並已訂閱第一個使用者。

1. (選用) 確認已建立第一個使用者的訂閱：

   1. 在 Amazon Q Developer 主控台的導覽窗格中，選擇**訂閱**。

   1. 在主窗格中，選擇**使用者**索引標籤。

   第一個使用者的訂閱應該會在清單中出現並顯示**待定**狀態。若未出現，請重新整理瀏覽器分頁標籤。
**注意**  
使用者第一次使用 Amazon Q Developer 功能後，訂閱將變更為**作用中**狀態。

1. 讓第一個使用者檢查其電子郵件。使用者應該會在 24 小時內收到主旨為**啟用 Amazon Q Developer 專業方案訂閱**的電子郵件。在此電子郵件中，使用者將可找到如何在 AWS 管理主控台 及其整合式開發環境 (IDE) 中開始使用其 Amazon Q Developer 專業方案授權的指引。電子郵件包含使用者的唯一啟動 URL 和用於身分驗證 AWS 的區域，並提供在其 IDE 中使用 Amazon Q Developer 的快速入門步驟。此電子郵件簡化了上線程序，讓您不需手動通知每一位新使用者，為您節省了寶貴的時間。

## 步驟 2：訂閱其他使用者
<a name="subscribe-member-new-other"></a>

若要訂閱其他使用者，請將其新增至您的 IAM Identity Center 執行個體 (如果使用者還不存在)，然後在 Amazon Q Developer 主控台中選擇**訂閱**，讓使用者訂閱 Amazon Q Developer 專業方案。

如需將使用者新增至 IAM Identity Center 的指示，請參閱《AWS IAM Identity Center 使用者指南》**中的[將使用者新增至 IAM Identity Center 目錄](https://docs.aws.amazon.com/singlesignon/latest/userguide/addusers.html)。

## 步驟 3：啟用身分增強型主控台工作階段
<a name="subscribe-member-mgt-identity"></a>

如果您想要允許使用者在 [和 AWS 管理主控台AWS 應用程式和網站上](q-on-aws.md)使用其 Amazon Q Developer Pro 訂閱，請啟用身分增強主控台工作階段。如需詳細資訊，請參閱《AWS IAM Identity Center 使用者指南》**中的[啟用身分增強型主控台工作階段](https://docs.aws.amazon.com/singlesignon/latest/userguide/identity-aware-sessions.html)。

如果您未啟用身分增強主控台工作階段，使用者仍然可以在 和 AWS 管理主控台 AWS 應用程式和網站上使用 Amazon Q，但僅限於免費方案。

**注意**  
只有在 IAM Identity Center 的組織執行個體才支援啟用身分增強型主控台工作階段，因此只能在 AWS 管理主控台和 AWS 應用程式和網站上使用 Amazon Q Developer Pro 訂閱，而非帳戶執行個體。

## 已建立哪些資源？
<a name="subscribe-member-new-resources"></a>

當您訂閱成員帳戶中的使用者時，Amazon Q 會代表您建立下列 AWS 資源：
+ **IAM Identity Center 的帳戶執行個體**。只有在成員帳戶或管理帳戶中的現有 IAM Identity Center 中找不到您訂閱的第一個使用者時，才會建立此執行個體。如需 IAM Identity Center 的帳戶執行個體的詳細資訊，請參閱《AWS IAM Identity Center 使用者指南》**中的 [IAM Identity Center 的帳戶執行個體](https://docs.aws.amazon.com/singlesignon/latest/userguide/account-instances-identity-center.html)。
**注意**  
IAM Identity Center 的帳戶執行個體設有一些[限制](https://docs.aws.amazon.com/singlesignon/latest/userguide/account-instances-identity-center.html#about-account-instance)。例如，帳戶執行個體不支援主控台存取。(使用者仍然可以在主控台中使用 Amazon Q，但會受到免費方案的每月限制。) 如果您希望使用者能夠在主控台和其他 AWS 網站中使用 Amazon Q Developer Pro，他們必須存在於管理帳戶中的 IAM Identity Center *組織執行個體*中。如需詳細資訊，請參閱[在管理帳戶中讓使用者訂閱 Amazon Q Developer 專業方案](subscribe-management.md)。
**注意**  
您無法將 IAM Identity Center 的帳戶執行個體轉換或合併到組織執行個體。
+ IAM Identity Center 中的**第一個使用者**。(您可能也已新增團隊成員。)
+ 第一個使用者和其他使用者的**專業方案訂閱**，於 Amazon Q Developer 中。
+ **Amazon Q Developer 設定檔**，於 Amazon Q Developer 主控台的**設定**下。
+ 稱為 **QDevProfile-{{region}}** 的**受管應用程式**，於 IAM Identity Center 中。應用程式會與 Amazon Q Developer 設定檔相關聯。如同 Amazon Q Developer 設定檔，應用程式建立一次後，就可在成員帳戶中所有 Amazon Q Developer 專業方案訂閱用戶之間共用。
**注意**  
Amazon Q 可以在 AWS 區域 組織內最多 20 AWS 帳戶 個 中建立 **QDevProfile {{區域}}**受管應用程式。