Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
I seguenti argomenti forniscono informazioni utili per iniziare a utilizzare AWS Organizations. È inoltre possibile utilizzare i seguenti tutorial per iniziare a eseguire attività utilizzando. AWS Organizations
- Tutorial: creazione e configurazione di un'organizzazione
-
Inizia subito con step-by-step le istruzioni per creare la tua organizzazione, invitare i tuoi primi account membro, creare una gerarchia di unità organizzative che contenga i tuoi account e applicare alcune politiche di controllo del servizio (). SCPs
- Tutorial: monitora le modifiche importanti alla tua organizzazione con Amazon EventBridge
-
Monitora i cambiamenti chiave nella tua organizzazione configurando Amazon EventBridge per attivare un allarme sotto forma di e-mail, SMS o registrazione del registro quando si verificano azioni da te designate nella tua organizzazione. Ad esempio, molte organizzazioni vogliono sapere quando viene creato un nuovo account o quando un account tenta di lasciare l'organizzazione.
Argomenti
Iscrizione a AWS
Iscriviti per un Account AWS
Se non ne hai uno Account AWS, completa i seguenti passaggi per crearne uno.
Per iscriverti a un Account AWS
Apri la https://portal.aws.amazon.com/billing/registrazione.
Segui le istruzioni online.
Nel corso della procedura di registrazione riceverai una telefonata, durante la quale sarà necessario inserire un codice di verifica attraverso la tastiera del telefono.
Quando ti iscrivi a un Account AWS, Utente root dell'account AWSviene creato un. L'utente root dispone dell'accesso a tutte le risorse e tutti i Servizi AWS nell'account. Come best practice di sicurezza, assegna l'accesso amministrativo a un utente e utilizza solo l'utente root per eseguire attività che richiedono l'accesso di un utente root.
AWS ti invia un'email di conferma dopo il completamento della procedura di registrazione. In qualsiasi momento, puoi visualizzare l'attività corrente del tuo account e gestirlo accedendo a https://aws.amazon.com/
Crea un utente con accesso amministrativo
Dopo esserti registrato Account AWS, proteggi Utente root dell'account AWS AWS IAM Identity Center, abilita e crea un utente amministrativo in modo da non utilizzare l'utente root per le attività quotidiane.
Proteggi i tuoi Utente root dell'account AWS
-
Accedi AWS Management Console
come proprietario dell'account scegliendo Utente root e inserendo il tuo indirizzo Account AWS email. Nella pagina successiva, inserisci la password. Per informazioni sull'accesso utilizzando un utente root, consulta la pagina Signing in as the root user della Guida per l'utente di Accedi ad AWS .
-
Abilita l'autenticazione a più fattori (MFA) per l'utente root.
Per istruzioni, consulta Abilitare un dispositivo MFA virtuale per l'utente Account AWS root (console) nella Guida per l'utente IAM.
Crea un utente con accesso amministrativo
-
Abilita Centro identità IAM.
Per istruzioni, consulta Abilitazione di AWS IAM Identity Center nella Guida per l'utente di AWS IAM Identity Center .
-
In IAM Identity Center, assegna l'accesso amministrativo a un utente.
Per un tutorial sull'utilizzo di IAM Identity Center directory come fonte di identità, consulta Configurare l'accesso utente con l'impostazione predefinita IAM Identity Center directory nella Guida per l'AWS IAM Identity Center utente.
Accesso come utente amministratore
-
Per accedere con l'utente IAM Identity Center, utilizza l'URL di accesso che è stato inviato al tuo indirizzo e-mail quando hai creato l'utente IAM Identity Center.
Per informazioni sull'accesso utilizzando un utente IAM Identity Center, consulta AWS Accedere al portale di accesso nella Guida per l'Accedi ad AWS utente.
Assegna l'accesso a ulteriori utenti
-
In IAM Identity Center, crea un set di autorizzazioni conforme alla best practice dell'applicazione di autorizzazioni con il privilegio minimo.
Segui le istruzioni riportate nella pagina Creazione di un set di autorizzazioni nella Guida per l'utente di AWS IAM Identity Center .
-
Assegna al gruppo prima gli utenti e poi l'accesso con autenticazione unica (Single Sign-On).
Per istruzioni, consulta Aggiungere gruppi nella Guida per l'utente di AWS IAM Identity Center .
Accedendo AWS Organizations
Puoi lavorare con AWS Organizations in uno dei seguenti modi:
- AWS Management Console
-
La AWS Organizations console
è un'interfaccia basata su browser che è possibile utilizzare per gestire l'organizzazione e le AWS risorse. È possibile eseguire qualsiasi attività nell'organizzazione utilizzando la console. - AWS Strumenti da riga di comando
-
Con gli strumenti da riga di AWS comando, è possibile impartire comandi sulla riga di comando del sistema per eseguire AWS operazioni AWS Organizations e operazioni. L'utilizzo della riga di comando può essere più veloce e semplice rispetto all'uso della console. Gli strumenti a riga di comando sono inoltre utili per creare script che eseguono le attività di AWS .
AWS fornisce due set di strumenti da riga di comando:
-
Il AWS Command Line Interface (AWS CLI) è uno strumento unificato per gestire i tuoi Servizi AWS. Con un solo strumento da scaricare e configurare, puoi controllarne più di uno Servizi AWS dalla riga di comando e automatizzarli tramite script.
Per informazioni sull'installazione e l'utilizzo di AWS CLI, consulta la Guida per l'AWS Command Line Interface utente.
-
AWS Tools for Windows PowerShell
Gli strumenti per Windows PowerShell consentono a sviluppatori e amministratori di gestire le proprie Servizi AWS risorse nell'ambiente di PowerShell scripting. Puoi gestire AWS le tue risorse con gli stessi PowerShell strumenti che usi per gestire gli ambienti Windows, Linux e macOS.
Per informazioni sull'installazione e l'utilizzo degli strumenti per Windows PowerShell, consulta la Guida per l'AWS Tools for Windows PowerShell utente.
-
- AWS SDKs
-
AWS SDKs Sono costituiti da librerie e codice di esempio per vari linguaggi e piattaforme di programmazione (ad esempio, Java, Python, Ruby, .NET, iOS e Android). SDKs Si occupano di attività come la firma crittografica delle richieste, la gestione degli errori e il ritentativo automatico delle richieste. Per ulteriori informazioni su AWS SDKs, incluso come scaricarli e installarli, consulta Tools for Amazon Web Services
. - AWS Organizations API di interrogazione HTTPS
-
L'API AWS Organizations HTTPS Query offre accesso programmatico a AWS Organizations e AWS. L'API della query HTTPS ti consente di eseguire richieste HTTPS direttamente al servizio. Quando utilizzi le API HTTPS, devi includere il codice per firmare in modo digitale le richieste utilizzando le tue credenziali. Per ulteriori informazioni, consulta Chiamata dell'API tramite richieste di query HTTP e la documentazione di riferimento delle API di AWS Organizations.