Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Wenn Sie einen bestimmten Richtlinientyp in Ihrer Organisation nicht mehr verwenden möchten, können Sie diesen Typ deaktivieren, um die versehentliche Verwendung zu verhindern. Sie können einen Richtlinientyp nur über das Verwaltungskonto der Organisation oder über ein Mitgliedskonto deaktivieren, das als delegierter Administrator festgelegt wurde.
Überlegungen
Deaktivierte Richtlinien werden von allen Entitäten getrennt, aber nicht gelöscht
Wenn Sie einen Richtlinientyp deaktivieren, werden alle Richtlinien des angegebenen Typs automatisch von allen Entitäten im Organisationsstamm getrennt. Die Richtlinien werden nicht gelöscht.
(Nur Richtlinientyp zur Dienststeuerung) Alle Entitäten im Stammverzeichnis sind zunächst nur an das FullAWSAccess
Standard-SCP angehängt
(Nur Service-Kontrollrichtlinien-Richtlinientyp) Wenn Sie den SCP-Richtlinientyp später erneut aktivieren, werden alle Entitäten im Organisationsstammverzeichnis zunächst nur dem FullAWSAccess
-Standard-SCP zugewiesen. Anlagen von zwei Entitäten SCPs gehen verloren, wenn sie in der Organisation deaktiviert SCPs werden. Wenn Sie sie später wieder aktivieren möchten SCPs, müssen Sie sie erneut an das Stammkonto und die Konten der Organisation anhängen. OUs
Deaktivieren Sie einen Richtlinientyp
Mindestberechtigungen
Zum Deaktivieren SCPs benötigen Sie die Erlaubnis, die folgenden Aktionen auszuführen:
-
organizations:DisablePolicyType
-
organizations:DescribeOrganization
– nur erforderlich, wenn Sie die Organizations-Konsole verwenden -
organizations:ListRoots
– nur erforderlich, wenn Sie die Organizations-Konsole verwenden
So deaktivieren Sie einen Richtlinientyp
-
Melden Sie sich an der AWS Organizations -Konsole
an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden (nicht empfohlen). -
Klicken Sie auf Richtlinien
und wählen Sie den Namen des Richtlinientyp aus, den Sie deaktivieren möchten. -
Wählen Sie auf der Seite mit dem Richtlinientyp die Option Deaktivieren aus
policy type
. -
Geben Sie im Bestätigungsdialogfeld das Wort
disable
ein und wählen Sie dann Deaktivieren.Die Liste der verfügbaren Richtlinien des angegebenen Typs wird ausgeblendet.