View a markdown version of this page

Administrator yang didelegasikan - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Administrator yang didelegasikan

Saat Anda mengaktifkan pengelola akses akun AWS , buat itu di akun manajemen AWS Organizations karena manajer akses akun mengelola penetapan peran IAM untuk seluruh AWS Organisasi. Anda dapat memilih untuk mendelegasikan administrasi manajer akses akun ke akun anggota di AWS Organizations.

Jika Anda memilih untuk mendaftarkan akun anggota sebagai administrator yang didelegasikan untuk pengelola akses akun, pengguna di akun ini dapat melakukan sebagian besar tugas administratif pengelola akses akun. Tabel berikut menunjukkan apakah tugas administratif manajer akses akun dapat dilakukan oleh pengguna di akun manajemen organisasi, akun anggota administrasi yang didelegasikan, atau akun anggota lain. Manajemen peran IAM dikecualikan dari daftar tugas administratif karena dilakukan di luar manajer akses akun.

Tugas administratif manajer akses akun Akun manajemen Akun administrator yang didelegasikan Akun Anggota
Kelola penetapan peran IAM* Ya Ya Tidak
Aktifkan manajer akses akun Ya Tidak Tidak
Hapus manajer akses akun Ya Tidak Tidak
Mengaktifkan atau menonaktifkan akses pengguna di akun manajemen Ya Tidak Tidak
Mengaktifkan atau menonaktifkan akses pengguna di akun anggota Ya Ya Tidak
Mendaftarkan atau membatalkan pendaftaran akun anggota sebagai administrator yang didelegasikan Ya Tidak Tidak

*Lihat praktik terbaik untuk administrasi yang didelegasikan mengenai penugasan pengguna dan grup ke akun manajemen.

Daftarkan akun anggota

Untuk mengonfigurasi administrasi yang didelegasikan, Anda harus terlebih dahulu mendaftarkan akun anggota di organisasi Anda sebagai administrator yang didelegasikan. Pengguna di akun anggota yang memiliki izin yang memadai akan memiliki akses administratif ke manajer akses akun.

Manajer akses akun mendukung pendaftaran hanya satu akun anggota sebagai administrator yang didelegasikan pada satu waktu. Anda hanya dapat mendaftarkan akun anggota saat masuk dengan kredenSIAL dari akun manajemen.

Gunakan prosedur berikut untuk mendaftarkan akun anggota di AWS organisasi Anda sebagai administrator yang didelegasikan.

Untuk mendaftarkan akun anggota
  1. Masuk ke Konsol Manajemen AWS menggunakan kredenSIAL akun manajemen Anda AWS Organizations. KredenSIAL akun manajemen diperlukan untuk menjalankan RegisterDelegatedAdministrator API.

  2. Pilih Wilayah tempat pengelola akses akun diaktifkan dan kemudian buka AWS Identity and Access Management konsol.

  3. Pilih Manajer akses akun, lalu pilih tab Pengaturan.

  4. Di bagian Administrator yang di delegasikan, pilih Daftar.

  5. Pada halaman Daftar administrator yang didelegasikan, pilih Akun AWS yang ingin Anda daftarkan, lalu pilih Daftar.

Menghapus pendaftaran akun anggota

Anda hanya dapat membatalkan pendaftaran akun anggota saat masuk dengan kredenSIAL dari akun manajemen.

Gunakan prosedur berikut untuk membatalkan pendaftaran akun anggota di AWS organisasi Anda yang sebelumnya telah ditetapkan sebagai administrator yang didelegasikan.

penting

Saat membatalkan pendaftaran akun, Anda menghapus kemampuan bagi semua pengguna admin untuk mengelola pengelola akses akun dari akun tersebut. Mereka tidak dapat lagi mengelola Akun AWS akses dari akun ini.

Operasi ini tidak memengaruhi izin atau penugasan yang dikonfigurasi di manajer akses akun. Pengguna akhir Anda terus mengaksesnya Akun AWS dari portal akses akun.

Untuk membatalkan pendaftaran akun anggota
  1. Masuk ke Konsol Manajemen AWS menggunakan kredenSIAL akun manajemen Anda AWS Organizations. KredenSIAL akun manajemen diperlukan untuk menjalankan DeregisterDelegatedAdministrator API.

  2. Pilih Wilayah tempat pengelola akses akun diaktifkan, lalu buka AWS Identity and Access Management konsol.

  3. Pilih Manajer akses akun, lalu pilih tab Pengaturan.

  4. Di bagian Administrator yang didelegasikan, pilih Bat alkan pendaftaran akun.

  5. Di kotak dialog Deregister administrator yang didelegasikan, tinjau implikasi keamanan, lalu konfirmasikan bahwa Anda memahami.

  6. Pilih Batalkan pendaftaran.

Melihat akun administrator yang didelegasikan terdaftar

Gunakan prosedur berikut untuk menemukan akun anggota mana yang AWS Organizations telah dikonfigurasi sebagai administrator yang didelegasikan untuk manajer akses akun.

Untuk melihat akun anggota terdaftar Anda
  1. Masuk ke Konsol Manajemen AWS menggunakan kredenSIAL akun manajemen Anda AWS Organizations.

  2. Pilih Wilayah tempat pengelola akses akun diaktifkan dan kemudian buka AWS Identity and Access Management konsol.

  3. Pilih Manajer akses akun, lalu pilih tab Pengaturan.

  4. Di bagian Administrator yang di delegasikan, Anda dapat melihat detail akun administrator yang didelegasikan saat ini.