Activation d'un compte administrateur délégué pourAWSGestion de compte - AWS Gestion du compte

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation d'un compte administrateur délégué pourAWSGestion de compte

Un compte administrateur délégué peut appeler leAWSOpérations d'une API de gestion de compte pour les autres comptes membres de l'organisation. Pour désigner un compte membre de votre organisation en tant que compte administrateur délégué, procédez comme suit.

Autorisations minimales

Pour effectuer ces tâches, vous devez remplir les conditions suivantes :

Une fois que vous avez spécifié un compte d'administrateur délégué pour votre organisation, les utilisateurs et les rôles de ce compte peuvent appeler leAWS CLIetAWSOpérations SDK dans leaccountespace de noms pouvant fonctionner en mode Organizations en prenant en charge une optionAccountId  Paramètre .

AWS Management Console

Cette tâche n'est pas prise en charge dans leAWSConsole de gestion de compte. Vous ne pouvez effectuer cette tâche qu'à l'aide duAWS CLIou une opération API à partir de l'un desAWSKits SDK.

AWS CLI & SDKs
Pour enregistrer un compte administrateur délégué pour le service de gestion de compte

Vous pouvez utiliser les commandes suivantes pour activer un administrateur délégué pour le service de gestion de compte.

Vous devez spécifier le principal de service suivant :

account.amazonaws.com
  • AWS CLI :Administrateur-Délégat-Registre

    L'exemple suivant montre comment enregistrer un compte membre de l'organisation en tant qu'administrateur délégué pour le service Gestion des comptes.

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal account.amazonaws.com

    Cette commande ne produit aucune sortie si elle réussit.

    Après avoir exécuté cette commande, vous pouvez utiliser les informations d'identification du compte 123456789012 pour appeler Account ManagementAWS CLIet les opérations de l'API SDK qui utilisent le--account-idpour référencer les comptes membres dans une organisation.