邀请Amazon Web Services 账户加入组织
在创建组织并验证您与管理账户关联的电子邮件地址后,才能邀请现有Amazon Web Services 账户加入您的组织。
您邀请账户时,Amazon Organizations 将向账户所有者发送邀请,该所有者确定接受还是拒绝邀请。您可以使用 Amazon Organizations 控制台启动和管理您发送到其他账户的邀请。您只能从组织的管理账户发送邀请到其他账户。
所有账户的账单历史记录和报告都保存在组织中的付款人账户中。在将账户移动到新的组织之前,请下载要保留的任何成员账户的任何账单和报告历史记录。这可能包括成本和使用情况报告、详细账单报告或 Cost Explorer 服务生成的报告。
如果您是Amazon Web Services 账户的管理员,则还可以接受或拒绝来自组织的邀请。如果接受,您的账户将成为该组织的成员之一。您的账户只能加入一个组织,因此,如果您收到多个加入邀请,则只能接受一个。
当账户接受加入组织的邀请时,该组织的管理账户将承担新成员账户累积的所有费用。成员账户附加的付款方式不再使用。相反,附加到组织管理账户的付款方式支付成员账户应计的所有费用。
当某个受邀账户加入您的组织时,您不会 自动拥有对该账户的完全管理员控制权限,这不同于已创建的账户。如果您希望管理账户具有对受邀成员账户的完全管理控制权,您必须在成员账户中创建 OrganizationAccountAccessRole
IAM 角色并将权限授予管理账户以担任该角色。要进行此配置,请在受邀账户成为成员之后,按照在受邀成员账户中创建 OrganizationAccountAccessRole中的步骤操作。
当您在您组织中创建账户而不是邀请现有账户加入时,Amazon Organizations 将自动创建一个 IAM 角色(默认情况下,名为 OrganizationAccountAccessRole
),您可使用该角色为管理账户中的用户授予对已创建账户的管理员访问权限。
Amazon Organizations 会 在受邀成员账户中创建一个服务相关角色以支持 Amazon Organizations 与其他 Amazon 服务之间的集成。有关更多信息,请参阅 Amazon Organizations 和服务相关角色。
有关每天可以发送的邀请数,请参阅最大值和最小值。已接受的邀请不计入此配额。一旦某个邀请被接受,您就可以发送另一个同一天的邀请。每个邀请必须在 15 天内回复,否则将过期。
向账户发送的邀请也计入组织的账户配额。如果受邀账户拒绝邀请、管理账户取消邀请或邀请过期,则还原此计数。
要创建自动属于组织的账户,请参阅在组织中创建Amazon Web Services 账户。
出于法律和账单限制,您只能邀请管理账户所属的Amazon销售商和Amazon分区的Amazon Web Services 账户。例如,在 Amazon EMEA 组织中,你可以同时拥有 Amazon Inc. 和 Amazon Canada 账户。
-
如果您的组织的管理账户是由 Amazon Internet Services Pvt. Ltd (AISPL) 创建的,则组织中的所有账户都必须与管理账户来自同一个记录卖家。例如,作为印度的 Amazon 卖家,您只能邀请其他 AISPL 账户加入您的组织。您不能合并来自 AISPL 和 Amazon 或者来自任何其他 Amazon 卖家的账户。
-
组织中的所有账户都必须与管理账户来自同一Amazon分区。位于商业Amazon Web Services 区域分区的账户不能位于具有来自中国地区分区或 Amazon GovCloud(US)区域分区的账户的组织中。
向Amazon Web Services 账户发送邀请
若要邀请账户加入您的组织,必须首先验证您与管理账户关联的电子邮件地址。有关更多信息,请参阅 电子邮件地址验证。验证电子邮件地址后,请完成以下步骤来邀请账户加入您的组织。
要邀请Amazon Web Services 账户加入您的组织,您必须拥有以下权限:
-
organizations:DescribeOrganization
(仅限控制台) -
organizations:InviteAccountToOrganization
管理组织的待处理邀请
登录到管理账户后,您可以查看组织中的所有关联Amazon Web Services 账户并取消任何待处理(未结)邀请。为此,请完成以下步骤。
要管理组织的待处理邀请,您必须拥有以下权限:
-
organizations:DescribeOrganization
– 仅当使用 Organizations 控制台时才需要 -
organizations:ListHandshakesForOrganization
-
organizations:CancelHandshake
接受或拒绝来自组织的邀请
您的Amazon Web Services 账户可能会收到加入某个组织的邀请。您可以接受或拒绝邀请。为此,请完成以下步骤。
组织的账户状态影响可见的成本和使用率数据:
-
如果某个成员账户离开组织并且成为独立账户,该账户不再有权访问其属于该组织成员时的时间范围内的成本和使用率数据。该账户只能访问作为独立账户生成的数据。
-
如果某个成员账户离开组织 A 而加入组织 B,该账户不再有权访问其属于组织 A 的成员时的时间范围内的成本和使用率数据。该账户只能访问作为组织 B 的成员生成的数据。
-
如果某个账户重新加入其以前所属的组织,该账户将重新获得对其成本和使用情况历史数据的访问权限。
要接受或拒绝加入 Amazon 组织的邀请,您必须拥有以下权限:
-
organizations:ListHandshakesForAccount
– 在 Amazon Organizations 控制台中查看邀请列表时需要。 -
organizations:AcceptHandshake
. -
organizations:DeclineHandshake
.