啟用委派管理員帳户AWS帳戶管理 - AWS 帳戶管理

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

啟用委派管理員帳户AWS帳戶管理

委派管理員帳户可以調用AWS組織中其他成員帳户的賬户管理 API 操作。要將組織中的成員帳户指定為委派管理員帳户,請按以下步驟操作。

最低許可

若要執行這些任務,您必須符合下列要求:

為組織指定委派管理員帳户後,該帳户中的用户和角色可以調用AWS CLI和AWS軟件開發工具包操作account命名空間,可以在 Organizations 模式下工作,方法是支持可選AccountId參數。

AWS Management Console

此任務在AWS帳户管理主控台。您可以使用AWS CLI或者來自其中一個AWS開發套件。

AWS CLI & SDKs
為賬户管理服務註冊委派管理員帳户

您可以使用下列命令來啟用帳户管理服務的委派管理員。

您必須指定下列服務委託人:

account.amazonaws.com
  • AWS CLI:註冊-委託管理員

    以下示例將組織的成員帳户註冊為帳户管理服務的委派管理員。

    $ aws organizations register-delegated-administrator \ --account-id 123456789012 \ --service-principal account.amazonaws.com

    此命令如果成功就不會產生輸出。

    運行此命令後,您可以使用來自帳户 123456789012 的憑據來調用賬户管理AWS CLI和 SDK API 操作,這些操作使用--account-id參數來引用組織中的成員帳户。