Aktivieren eines delegierten Administrators fürAWSKontenverwaltung - AWS Verwaltung von Benutzerkonten

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren eines delegierten Administrators fürAWSKontenverwaltung

Ein delegiertes Administratorkonto kann denAWS-API-Vorgänge für die Kontoverwaltung für andere Mitgliedskonten in der Organisation. Gehen Sie wie folgt vor, um ein Mitgliedskonto in Ihrer Organisation als delegiertes Administratorkonto festzulegen.

Mindestberechtigungen

Um diese Aufgaben ausführen zu können, müssen Sie die folgenden Anforderungen erfüllen:

Nachdem Sie ein delegiertes Administratorkonto für Ihre Organisation angegeben haben, können Benutzer und Rollen in diesem KontoAWS CLIundAWSSDK-Abläufe imaccountNamespace, der im Organisationsmodus arbeiten kann, indem er ein optionales unterstütztAccountId-Parameter.

AWS Management Console

Diese Aufgabe wird nicht inAWSManagementkonsole für die Kontoverwaltung. Diese Aufgabe können Sie nur mitAWS CLIoder eine API-Operation von einem derAWSSDKs.

AWS CLI & SDKs
So registrieren Sie ein delegiertes Administratorkonto für den Kontoverwaltungsdienst

Mit den folgenden Befehlen können Sie einen delegierten Administrator für den Kontoverwaltungsdienst aktivieren.

Sie müssen den folgenden Serviceprinzipal angeben:

account.amazonaws.com
  • AWS CLI:registrierend-delegierter Administrator

    Im folgenden Beispiel wird ein Mitgliedskonto der Organisation als delegierten Administrator für den Kontoverwaltungsdienst registriert.

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal account.amazonaws.com

    Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

    Nachdem Sie diesen Befehl ausgeführt haben, können Sie die Anmeldeinformationen aus dem Konto 123456789012 verwenden, um die Kontoverwaltung aufzurufenAWS CLIund SDK-API-Operationen, die die--account-id-Parameter, um auf Mitgliedskonten in einer Organisation zu verweisen.