Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Administrator yang didelegasikan
Saat Anda mengaktifkan pengelola akses akun AWS , buat itu di akun manajemen AWS Organizations karena manajer akses akun mengelola penetapan peran IAM untuk seluruh AWS Organisasi. Anda dapat memilih untuk mendelegasikan administrasi manajer akses akun ke akun anggota di AWS Organizations.
Jika Anda memilih untuk mendaftarkan akun anggota sebagai administrator yang didelegasikan untuk pengelola akses akun, pengguna di akun ini dapat melakukan sebagian besar tugas administratif pengelola akses akun. Tabel berikut menunjukkan apakah tugas administratif manajer akses akun dapat dilakukan oleh pengguna di akun manajemen organisasi, akun anggota administrasi yang didelegasikan, atau akun anggota lain. Manajemen peran IAM dikecualikan dari daftar tugas administratif karena dilakukan di luar manajer akses akun.
| Tugas administratif manajer akses akun | Akun manajemen | Akun administrator yang didelegasikan | Akun Anggota |
|---|---|---|---|
| Kelola penetapan peran IAM* | Ya | Ya | Tidak |
| Aktifkan manajer akses akun | Ya | Tidak | Tidak |
| Hapus manajer akses akun | Ya | Tidak | Tidak |
| Mengaktifkan atau menonaktifkan akses pengguna di akun manajemen | Ya | Tidak | Tidak |
| Mengaktifkan atau menonaktifkan akses pengguna di akun anggota | Ya | Ya | Tidak |
| Mendaftarkan atau membatalkan pendaftaran akun anggota sebagai administrator yang didelegasikan | Ya | Tidak | Tidak |
*Lihat praktik terbaik untuk administrasi yang didelegasikan mengenai penugasan pengguna dan grup ke akun manajemen.
Daftarkan akun anggota
Untuk mengonfigurasi administrasi yang didelegasikan, Anda harus terlebih dahulu mendaftarkan akun anggota di organisasi Anda sebagai administrator yang didelegasikan. Pengguna di akun anggota yang memiliki izin yang memadai akan memiliki akses administratif ke manajer akses akun.
Manajer akses akun mendukung pendaftaran hanya satu akun anggota sebagai administrator yang didelegasikan pada satu waktu. Anda hanya dapat mendaftarkan akun anggota saat masuk dengan kredenSIAL dari akun manajemen.
Gunakan prosedur berikut untuk mendaftarkan akun anggota di AWS organisasi Anda sebagai administrator yang didelegasikan.
Untuk mendaftarkan akun anggota
-
Masuk ke Konsol Manajemen AWS menggunakan kredenSIAL akun manajemen Anda AWS Organizations. KredenSIAL akun manajemen diperlukan untuk menjalankan RegisterDelegatedAdministrator API.
-
Pilih Wilayah tempat pengelola akses akun diaktifkan dan kemudian buka AWS Identity and Access Management konsol.
-
Pilih Manajer akses akun, lalu pilih tab Pengaturan.
-
Di bagian Administrator yang di delegasikan, pilih Daftar.
-
Pada halaman Daftar administrator yang didelegasikan, pilih Akun AWS yang ingin Anda daftarkan, lalu pilih Daftar.
Menghapus pendaftaran akun anggota
Anda hanya dapat membatalkan pendaftaran akun anggota saat masuk dengan kredenSIAL dari akun manajemen.
Gunakan prosedur berikut untuk membatalkan pendaftaran akun anggota di AWS organisasi Anda yang sebelumnya telah ditetapkan sebagai administrator yang didelegasikan.
penting
Saat membatalkan pendaftaran akun, Anda menghapus kemampuan bagi semua pengguna admin untuk mengelola pengelola akses akun dari akun tersebut. Mereka tidak dapat lagi mengelola Akun AWS akses dari akun ini.
Operasi ini tidak memengaruhi izin atau penugasan yang dikonfigurasi di manajer akses akun. Pengguna akhir Anda terus mengaksesnya Akun AWS dari portal akses akun.
Untuk membatalkan pendaftaran akun anggota
-
Masuk ke Konsol Manajemen AWS menggunakan kredenSIAL akun manajemen Anda AWS Organizations. KredenSIAL akun manajemen diperlukan untuk menjalankan DeregisterDelegatedAdministrator API.
-
Pilih Wilayah tempat pengelola akses akun diaktifkan, lalu buka AWS Identity and Access Management konsol.
-
Pilih Manajer akses akun, lalu pilih tab Pengaturan.
-
Di bagian Administrator yang didelegasikan, pilih Bat alkan pendaftaran akun.
-
Di kotak dialog Deregister administrator yang didelegasikan, tinjau implikasi keamanan, lalu konfirmasikan bahwa Anda memahami.
-
Pilih Batalkan pendaftaran.
Melihat akun administrator yang didelegasikan terdaftar
Gunakan prosedur berikut untuk menemukan akun anggota mana yang AWS Organizations telah dikonfigurasi sebagai administrator yang didelegasikan untuk manajer akses akun.
Untuk melihat akun anggota terdaftar Anda
-
Masuk ke Konsol Manajemen AWS menggunakan kredenSIAL akun manajemen Anda AWS Organizations.
-
Pilih Wilayah tempat pengelola akses akun diaktifkan dan kemudian buka AWS Identity and Access Management konsol.
-
Pilih Manajer akses akun, lalu pilih tab Pengaturan.
-
Di bagian Administrator yang di delegasikan, Anda dapat melihat detail akun administrator yang didelegasikan saat ini.