Mengaktifkan akses tepercaya untuk Manajemen Akun AWS - AWS Manajemen Akun

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan akses tepercaya untuk Manajemen Akun AWS

Mengaktifkan akses tepercaya untuk Manajemen AWS Akun memungkinkan administrator akun manajemen untuk mengubah informasi dan metadata (misalnya, detail kontak primer atau alternatif) khusus untuk setiap akun anggota di. AWS Organizations Untuk informasi selengkapnya, lihat Manajemen AWS Akun dan AWS Organizations di Panduan AWS Organizations Pengguna. Untuk informasi umum tentang cara kerja akses tepercaya, lihat Menggunakan AWS Organizations dengan AWS layanan lain.

Setelah akses tepercaya diaktifkan, Anda dapat menggunakan accountID parameter dalam operasi API Manajemen Akun yang mendukungnya. Anda dapat menggunakan parameter ini dengan sukses hanya jika Anda memanggil operasi menggunakan kredensi dari akun manajemen, atau dari akun admin yang didelegasikan untuk organisasi Anda jika Anda mengaktifkannya. Untuk informasi selengkapnya, lihat Mengaktifkan akun admin yang didelegasikan untukAWSPengelolaan Akun.

Gunakan prosedur berikut untuk mengaktifkan akses tepercaya untuk Manajemen Akun di organisasi Anda.

Izin minimum

Untuk melakukan tugas-tugas ini, Anda harus memenuhi persyaratan berikut:

AWS Management Console
Untuk mengaktifkan akses tepercaya untuk Manajemen AWS Akun
  1. Masuk ke konsol AWS Organizations. Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna akar (tidak Disarankan) di akun pengelolaan organisasi.

  2. Pilih Layanan di panel navigasi.

  3. Pilih Manajemen AWS Akun dalam daftar layanan.

  4. Pilih Aktifkan akses terpercaya.

  5. Di kotak dialog Aktifkan akses tepercaya untuk Manajemen AWS Akun, ketik aktifkan untuk mengonfirmasi, lalu pilih Aktifkan akses tepercaya.

AWS CLI & SDKs
Untuk mengaktifkan akses tepercaya untuk Manajemen AWS Akun

Setelah menjalankan perintah berikut, Anda dapat menggunakan kredensi dari akun manajemen organisasi untuk memanggil operasi API Manajemen Akun yang menggunakan --accountId parameter untuk mereferensikan akun anggota di organisasi.

  • AWS CLI: enable-aws-service-access

    Contoh berikut memungkinkan akses tepercaya untuk Manajemen AWS Akun di organisasi akun panggilan.

    $ aws organizations enable-aws-service-access \ --service-principal account.amazonaws.com

    Perintah ini tidak menghasilkan output jika berhasil.