在 Ident IAM ity Center 控制台中启用账户实例创建 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Ident IAM ity Center 控制台中启用账户实例创建

如果您在 2023 年 11 月 15 日之前启用了 Ident IAM ity Center,则您的组织实例为 Ident IAM ity Center,并且默认情况下会禁用成员账户创建账户实例的功能。您可以通过在 Ident IAM ity Center 控制台中启用账户实例功能来选择您的成员账户是否可以创建账户实例。

注意

只要您尚未在选择加入区域(默认情况下处于禁用状态)向组织部署 Ident IAM ity Center 实例AWS 区域 ,无论部署日期如何,成员账户都可以创建账户实例。通过选择加入方式部署的 IAM Identity Center 的任何组织实例都 AWS 区域 将阻止创建账户实例。有关选择加入区域的信息,请参阅AWS IAM Identity Center 地区可用性

要允许组织中的成员账户创建账户实例
  1. 打开IAM身份中心控制台

  2. 选择设置,然后选择管理选项卡。

  3. 在 “IAM身份中心的账户实例” 部分中,选择启用IAM身份中心的账户实例

  4. 在 “启用 Ident IAM ity Center 的账户实例” 对话框中,选择启用,确认要允许组织中的成员账户创建账户实例。

    重要

    为成员账户启用 Ident IAM ity Center 的账户实例是一次性操作。这意味着此操作无法逆转。启用后,您可以通过创建服务控制策略(SCP)来限制账户实例的创建。有关说明,请参阅使用服务控制策略控制账户实例的创建