

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erweitert aktivieren AWS features
<a name="activate-advanced-features"></a>

**Warnung**  
Wir stellen unser neues Erlebnis derzeit einer begrenzten Anzahl von Kunden zur Verfügung. Möglicherweise können Sie noch nicht auf dieses Erlebnis zugreifen.

Wenn Sie erweiterte Funktionen aktivieren, haben Sie die vollständige Kontrolle über die AWS Organisation, das Verwaltungskonto und das delegierte Administratorkonto, die zur Verwaltung der von Ihnen erstellten Projekte und der von Ihnen eingeladenen Teammitglieder verwendet werden. Sie verwalten direkt die Sicherheit, die Verwaltung und die Teamzugehörigkeit Ihrer AWS Umgebung. Sie haben Zugriff auf zusätzliche AWS Dienste, Funktionen für mehrere Regionen und erweiterte Verwaltungs- und Abrechnungskontrollen.

## Was passiert, wenn Sie erweiterte Funktionen aktivieren
<a name="activate-advanced-features-what-happens"></a>

Wenn Sie erweiterte Funktionen aktivieren, werden die folgenden Änderungen sofort auf Ihr Verwaltungskonto und die AWS Organisation angewendet, in der sich Ihre Projekte befinden:
+ Sie sind jetzt der Administrator der AWS Organisation, die Ihre Projekte enthält.
+ Sie verwalten Ihre Projekte als Mitgliedskonten in Ihrer Organisation. Als Administrator dieser Organisation können Sie Mitgliedskonten in der Organisation erstellen.
+ Um Mitgliedskonten, die Sie zum Beitritt zu Ihrer Organisation einladen, eine Administratorrolle zuzuweisen, müssen Sie eine erstellen OrganizationAccountAccessRole. Weitere Informationen finden Sie unter Konto für OrganizationAccountAccessRole eingeladene Mitglieder [ erstellen](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_create-cross-account-role.html).
+ Ihre Teammitglieder werden als Mitarbeiteridentitäten bezeichnet und können weiterhin auf Ihre AWS Konten zugreifen. Sie können sich auch dafür entscheiden, die Identitätsquelle Ihrer Mitarbeiter mithilfe von IAM Identity Center anzupassen. Sie können die AWS Builder-ID weiterhin als Identitätsquelle verwenden oder diese in eine externe Identitätsquelle ändern. Wenn Sie Ihre Identitätsquelle von der AWS Builder ID in eine andere Identitätsquelle ändern, kann sie nicht rückgängig gemacht werden. Sie können die AWS Builder ID in Zukunft nicht wieder als Identitätsquelle aktivieren. Weitere Informationen finden Sie unter [Identitätsquelle ändern von AWS Builder-ID](change-identity-source.md).
+ Sie steuern AWS den Zugriff für Benutzer und Gruppen in Ihrer IAM Identity Center-Organisationsinstanz mithilfe des Account Access Managers. Sie können diese Funktion verwenden, um den Benutzerzugriff zu ändern und Ihren Benutzern dennoch die Möglichkeit zu geben, sich anzumelden, um ihre Anmeldeinformationen für die IAM-Rollensitzung vom Browser `aws login` zu erhalten. Weitere Informationen finden Sie unter [AWS Account Access Manager](https://docs.aws.amazon.com/IAM/latest/UserGuide/account-access-manager.html).
+ AWS erstellt in Ihrer Organisation ein Mitgliedskonto mit einer delegierten Administratorrolle. Diese Rolle wird für die meisten Verwaltungsaufgaben im IAM Identity Center und im Account Access Manager verwendet. Die Rolle des delegierten Administrators muss in den USA Ost (Nord-Virginia) verwendet werden. Weitere Informationen finden Sie unter [Delegierte Administration](https://docs.aws.amazon.com/singlesignon/latest/userguide/delegated-admin.html).
+ Sie können jetzt Resource Control Policies (RCPs) und Service Control Policies (SCPs) konfigurieren, um benutzerdefinierte Schutzmaßnahmen in Ihrer Organisation durchzusetzen. Bisher AWS verwalteten wir RCPs und SCPs in Ihrem Namen. Sie können diese Richtlinien ändern, nachdem Sie die erweiterten Funktionen aktiviert haben. Weitere Informationen finden Sie unter [Organisationsrichtlinien entfernen](remove-org-policies.md).

Wenn Sie erweiterte Funktionen aktivieren, werden die folgenden Änderungen auch auf Ihre AWS Organisation angewendet:
+ Wenn Sie für eines Ihrer AWS Konten ein Ausgabenlimit haben, wird dieses aufgehoben. Sie können kein Ausgabenlimit festlegen, wenn Sie erweiterte Funktionen aktivieren. Stattdessen haben Sie Zugriff auf die gesamte Suite von Abrechnungs- und Kostenmanagement-Tools. Dazu gehören das Festlegen von Budgets, das Herunterladen von Cost Explorer-Berichten und das Erkennen ungewöhnlicher AWS Ausgaben mit Cost Anomaly Detection. Sie können diese fortschrittlichen Tools verwenden, um Ihre Kosten zu analysieren, zu organisieren, zu planen und zu optimieren.
+ Sie können auf alle AWS Dienste zugreifen. Die verfügbaren Dienste sind unter aufgeführt[AWS-Services wird für unser neues nicht unterstützt AWS Erfahrung](supported-services-sign-up-new.md#unsupported-services). Sie sollten Ihre Architektur planen und die Servicedokumentation lesen, bevor Sie diese Dienste aktivieren. Darüber hinaus bietet das Agent Toolkit viele [ Fähigkeiten für ](https://github.com/aws/agent-toolkit-for-aws/tree/main/skills/specialized-skills) die Arbeit mit diesen Diensten.
+ Sie erhalten Zugriff auf zusätzliche AWS-Regionen, optionale Regionen und Zugriff auf Funktionen für mehrere Regionen. Multi-Region Die Architektur verbessert die Widerstandsfähigkeit Ihrer Workloads. Wir empfehlen, dass Sie planen, wie Sie Ihren regionalen Fußabdruck einschränken und überprüfen. Es ist wichtig sicherzustellen, dass die von Ihnen erstellten Ressourcen nur in den Regionen vorhanden sind, die Sie verwenden möchten.
+ Sie können den IAM-Rollenmanager für jede AWS-Konto in Ihrer Organisation deaktivieren. Der IAM-Rollenmanager ist eine optionale Kontoeinstellung, die Rollen automatisch zuweist, sodass Sie und Ihre Mitarbeiter sie nicht einrichten müssen. Weitere Informationen finden Sie unter [ So aktivieren und deaktivieren Sie den Rollenmanager (Konsole)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_role-manager.html#id_roles_create_role-manager_enable-disable).
+ Sie können [ IAM Access Analyzer ](https://docs.aws.amazon.com/IAM/latest/UserGuide/what-is-access-analyzer.html) verwenden.

Wenn Sie erweiterte Funktionen aktivieren, werden die folgenden Änderungen auch auf Ihre Benutzererfahrung angewendet:
+ Bisher wurde eine vereinfachte Ansicht mit einem Menü angezeigt, mit dem Sie zwischen Projekten hin- und herwechseln und auf AWS Einstellungen zugreifen AWS-Managementkonsole konnten. Das AWS-Managementkonsole wird um zusätzliche Funktionen wie die Regionsauswahl, zusätzliche Dienste und das Festlegen einer Farbe für Konten erweitert, auf die Sie zugreifen können, um sie sichtbar zu unterscheiden. Weitere Informationen finden Sie unter Funktionen der [ Konsole. ](https://docs.aws.amazon.com/awsconsolehelpdocs/latest/gsg/what-is.html#console-features)
+ Sie können jetzt auch Folgendes tun:
  + Deaktivieren Sie die Unterstützung für Multisitzungskonsolen.
  + Weisen Sie Ihr AWS Konto als HIPAA- oder SEC-konform aus.
  + Verwenden Sie Marketplace. AWS 
  + Verdienen Sie zusätzliche Credits von AWS Activate.
  + Arbeiten Sie mit einem AWS Trainingspartner zusammen.
  + Erwerben Sie ein AWS Skill Builder Team-Abonnement.
  + Melden Sie sich für ein Enterprise Agreement mit AWS an.
  + Erstellen Sie einen Professional Services-Vertrag.
  + Treten Sie dem AWS Partner Network bei.

## Wie wird AWS Die Einstellungen ändern sich, nachdem ich erweiterte Funktionen aktiviert habe?
<a name="activate-advanced-features-settings-change"></a>

Nachdem Sie die erweiterten Funktionen aktiviert haben, sind die AWS Einstellungen verfügbar, solange Sie die AWS Builder-ID als Identitätsquelle verwenden. AWS Auf die Einstellungen kann nur von zugegriffen werden [ https://settings.aws.com](https://settings.aws.com). Sie können nicht von der aus darauf zugreifen AWS-Managementkonsole. AWS In den Einstellungen finden Sie Links zur Verwaltung Ihres Kontos mithilfe Ihres Verwaltungskontos. Mit Ihrem Verwaltungskonto können Sie über die AWS Einstellungen auf die folgenden AWS-Managementkonsole Speicherorte zugreifen. Verwenden Sie das Verwaltungskonto nur für Verwaltungsaufgaben, für die Berechtigungen auf Stammebene erforderlich sind, darunter:
+ Greifen Sie auf die Rechnungs- und Kostenverwaltungskonsole zu, um Ihre Rechnungsinformationen einzusehen.
+ Greifen Sie auf die AWS Organisationskonsole zu, um die für Ihr Unternehmen geltenden SCPs und RCPs zu ändern.
+ Greifen Sie auf die AWS Account Access Manager-Konsole zu, um den detaillierten Zugriff für Ihre Mitarbeiteridentitäten zu ändern.
+ Greifen Sie auf das IAM Identity Center zu, um Ihre Identitätsquelle zu ändern.

Sie können die AWS Einstellungen auch verwenden, um auf Ihre AWS Konten in Ihrer Organisation und auf alle mit Ihnen geteilten Projekte zuzugreifen.

Wenn Sie benutzerdefinierte Rollen erstellen und über die AWS Einstellungen in Ihren Konten darauf zugreifen möchten, müssen Sie die Sitzungsdauer auf 12 Stunden festlegen.

Wenn Sie Teammitglieder Zugriff auf ein Projekt haben, können Sie es auf die gleiche Weise wie vor der Aktivierung der erweiterten Funktionen anzeigen und darauf zugreifen. Alle mit Ihnen geteilten Projekte sind nicht betroffen, wenn Sie erweiterte Funktionen für Ihr eigenes Verwaltungskonto und Ihre AWS Organisation aktivieren.

## Kann ich trotzdem ein Projekt in erstellen AWS Einstellungen, nachdem ich erweiterte Funktionen aktiviert habe?
<a name="activate-advanced-features-create-project"></a>

Sie können in Ihrer aktuellen AWS Organisation kein Projekt erstellen, nachdem Sie die erweiterten Funktionen aktiviert haben. Sie müssen ein Mitgliedskonto in Ihrer Organisation erstellen.

Sie können eine neue verwaltete AWS Organisation mit vorkonfigurierten Standardeinstellungen erstellen. Erstellen Sie dazu ein neues Projekt in AWS den Einstellungen. Anschließend kannst du weitere Projekte erstellen und Teammitglieder zur Zusammenarbeit einladen. Sie können erweiterte Funktionen auch für dieses Verwaltungskonto aktivieren.

Die neue vorkonfigurierte Umgebung, auf die Sie zugreifen, hat keine Verbindung zur vorherigen AWS Organisation, die bei Ihrer ersten Registrierung erstellt wurde. AWS

## Wie bereite ich mich auf die Aktivierung erweiterter Funktionen vor
<a name="activate-advanced-features-prepare"></a>

Wir empfehlen, vor der Aktivierung erweiterter Funktionen Folgendes zu tun:
+ Informieren Sie alle Ihre Teammitglieder darüber, dass Sie erweiterte Funktionen aktivieren werden. Sofern Sie keine Einstellungen ändern, haben Ihre Teammitglieder denselben Zugriff auf die Projekte, allerdings AWS-Managementkonsole wechselt die vereinfachte Ansicht zu einer Ansicht, die Regionen anzeigt und Zugriff auf weitere Dienste bietet. Wenn Sie später die Identitätsquelle ändern oder neue SCPs oder RCPs hinzufügen, informieren Sie Ihre Mitarbeiter, da sich diese Änderungen darauf auswirken können, wie sie sich anmelden und worauf sie zugreifen können.
+ Sehen Sie sich die Ausgaben für all Ihre aktuellen Projekte an und notieren Sie, ob bei Projekten Kosten auftreten, die stark schwanken. Ohne Ausgabenlimit sind Sie für alle Kosten verantwortlich, die durch Ihre Ressourcen entstehen. Wir empfehlen, ungenutzte Ressourcen zu löschen oder zu pausieren, bevor Sie erweiterte Funktionen aktivieren.
+ Planen Sie, welche Änderungen Sie an Ihrem AWS Unternehmen vornehmen werden, und informieren Sie sich über bewährte Methoden. Wenn Sie planen, Ressourcen in einer anderen Umgebung zu erstellen AWS-Region, ändern Sie die Dienststeuerungsrichtlinie, die für alle Benutzer gilt, um sie einzuschränken AWS-Regionen. Sie müssen die StatementID für ändern, um alle neuen `RegionFloor` Regionen einzubeziehen. Weitere Informationen finden Sie unter [Richtlinien zur Servicesteuerung für Projekte](scps-and-rcps-for-projects.md#scps-for-projects).
+ Wenn Sie die unten aufgeführten Schritte befolgt haben[Verbinden Sie ein KI-Codierungstool](connect-ai-coding-tool.md), enthält Ihr KI-Tool nur Kontext zur neuen Erfahrung. AWS Dies kann bei der Entwicklung mithilfe erweiterter Funktionen zu Problemen führen. Wir empfehlen Folgendes:
  + Entfernen Sie die `aws-starter-rules.md` Datei von dem Speicherort, an dem Sie sie gespeichert haben. Die Regeldatei wurde je nach Ihrem Agenten gespeichert. Weitere Informationen finden Sie unter [ Speicherort der Regeldatei](https://docs.aws.amazon.com/agent-toolkit/latest/userguide/rules-files.html#rules-file-location).

## Wie aktiviere ich erweiterte Funktionen
<a name="activate-advanced-features-how-to"></a>

Sie können erweiterte Funktionen in den AWS Einstellungen aktivieren. Die Aktivierung kann nicht rückgängig gemacht werden.

**Um erweiterte Funktionen zu aktivieren**

1. Öffnen Sie AWS die Einstellungen unter [ https://settings.aws.com](https://settings.aws.com).

1. Wählen Sie im Hauptnavigationsbereich ** Projekte aus**.

1. Wählen Sie für ** Aktionen ** die Option Erweiterte Funktionen ** erkunden aus**.

   Da die Aktivierung nicht rückgängig gemacht werden kann, stellen wir mehr Zeit zur Verfügung, um den Aktivierungsprozess zu erkunden und mehr über ihn zu erfahren.

1. Wenn Sie zur Aktivierung bereit sind, gehen Sie wie folgt vor:

   1. Geben Sie als ** Teamname ** einen Teamnamen ein. Dies ist der Name der IAM Identity Center-Instanz, die zum Speichern Ihrer Mitarbeiteridentitäten verwendet wird. Ihre Belegschaft wird diesen Namen sehen.

   1. **Wählen Sie unter E-Mail-Adresse ** des Verwaltungskontos auswählen eine E-Mail-Adresse aus. Diese E-Mail-Adresse wird verwendet, um auf das Verwaltungskonto zuzugreifen und Aufgaben auszuführen, für die Berechtigungen auf Stammebene erforderlich sind. Wenn Sie eine andere E-Mail-Adresse verwenden, hat die AWS Builder-ID-E-Mail weiterhin über die AWS Einstellungen Zugriff auf das Verwaltungskonto, sofern Sie die AWS Builder-ID weiterhin als Identitätsquelle verwenden.

   1. Schließen Sie den Überprüfungsprozess für die E-Mail-Adresse des Verwaltungskontos ab.

   1. Wählen Sie ** Überprüfen und schließen Sie die Aktivierung ab**.

   1. Bestätigen Sie Ihre Auswahl und wählen Sie ** Aktivieren**. Wenn Sie dies tun, können Sie Ihr Konto nicht rückgängig machen.

Herzlichen Glückwunsch, Sie haben erweiterte AWS Funktionen aktiviert\!

## Nachdem Sie erweiterte Funktionen aktiviert haben
<a name="activate-advanced-features-after"></a>

Nachdem Sie die erweiterten Funktionen aktiviert haben, können Sie Folgendes tun:
+ [Mitarbeiter verwalten](manage-workforce-members.md)
+ [Identitätsquelle ändern von AWS Builder-ID](change-identity-source.md)
+ [Organisationsrichtlinien entfernen](remove-org-policies.md)
+ [Erstellen Sie eine Organisationseinheit ](https://docs.aws.amazon.com/organizations/latest/userguide/create_ou.html)
+ [Aktiviere oder deaktiviere es AWS-Regionen in deinem Konto ](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-regions.html)
+ [IAM-Rollen erstellen ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create.html)