管理アカウントの削除による組織の削除 - AWS Organizations

管理アカウントの削除による組織の削除

不要になった組織は削除できます。これにより、管理アカウントが組織から削除されると同時に、組織自体も削除されます。以前の管理アカウントはスタンドアロンの AWS アカウント になります。そうすると、スタンドアロンのアカウントとして引き続き使用、別の組織を作成するために使用、またはメンバーアカウントとしてその組織をアカウントに追加するために他の組織からの招待を受け入れる、といった 3 つのオプションが提示されます。

重要
  • 組織を削除した場合、その組織は復元できません。組織内にポリシーを作成していた場合、それらのポリシーも削除され、復元はできません。

  • 組織からすべてのメンバーアカウントを消去した場合に限り、組織を削除できます。AWS Organizations を使用してメンバーアカウントの一部を作成した場合、それらのアカウントを削除できなくなる可能性があります。スタンドアロンの AWS アカウント として動作するために必要な情報すべてがある場合に限り、メンバーアカウントを削除できます。その情報を提供してアカウントを削除する方法について詳しくは、メンバーアカウントとしての組織からの登録解除 を参照してください。

  • 組織から削除する前にメンバーアカウントを閉鎖した場合、そのアカウントは一定期間「停止」状態になり、完全に閉鎖されるまでは組織から削除することができません。この処理には最大 90 日かかります。すべてのメンバーアカウントが完全に閉鎖されるまでは、組織を削除できない場合があります。

組織を削除することで組織から管理アカウントを削除すると、そのアカウントは次の影響を受けます。

  • このアカウントは独自の料金のみを支払うことになり、他のアカウントの料金を支払う責任はなくなります。

  • 他のサービスとの統合が無効になる場合があります。たとえば AWS IAM Identity Center (successor to AWS Single Sign-On) が動作するには組織が必要であるため、IAM Identity Center をサポートする組織からアカウントを削除すると、そのアカウント内のユーザーが同サービスを使用できなくなります。

組織の管理アカウントが SCP (サービスコントロールポリシー) の影響を受けることはないので、SCP を利用できなくなってもアクセス許可が変更されることはありません。

最小アクセス許可

組織を削除するには、管理アカウントの IAM ユーザーまたはロールとしてサインインし、次のアクセス許可がある状態でなければなりません。

  • organizations:DeleteOrganization

  • organizations:DescribeOrganization - Organizations コンソールを使用する場合にのみ必要

AWS Management Console

組織から管理アカウントを削除して組織を削除するには

  1. AWS Organizations コンソールにサイン・インします。組織の管理アカウントで、IAM ユーザーとしてサインインするか、IAM ロールを引き受けるか、ルートユーザーとしてサインインする (推奨されません) 必要があります。

  2. 組織を削除する前に、すべてのアカウントを組織から削除する必要があります。詳細については、「組織からのメンバーアカウントの削除」を参照してください。

  3. [Settings] (設定) ページに移動し、[Delete organization] (組織の削除) を選択します。

  4. [Delete organization] (組織の削除) 確認ダイアログボックスで、テキストボックスの上の行に表示されている組織の ID を入力します。次に、[Delete organization] (組織の削除) を選択します。

  5. (オプション) 管理アカウントも閉鎖する場合は、AWS アカウント の閉鎖 のステップを実施します。

AWS CLI & AWS SDKs

組織から管理アカウントを削除して組織を削除するには

次のいずれかのコマンドを使用して、組織を削除できます。

  • AWS CLI: delete-organization

    次の例では、AWS アカウント の認証情報が管理アカウントで使用されている組織を削除しています。

    $ aws organizations delete-organization

    このコマンドが成功した場合、出力は生成されません。

  • AWS SDK: DeleteOrganization