允许在成员账户中创建账户实例
如果您在 2023 年 11 月 15 日之前启用了 IAM Identity Center,您就已经拥有了 IAM Identity Center 组织实例,成员账户创建账户实例的功能默认被禁用。您可以通过在 IAM Identity Center 控制台中启用账户实例功能,选择成员账户是否可以创建账户实例。
要允许组织中的成员账户创建账户实例
重要
为成员账户启用 IAM Identity Center 账户实例属于一次性操作。这表示此操作无法逆转。启用后,您可以通过创建服务控制策略(SCP)限制账户实例创建。有关说明,请参阅通过服务控制策略控制账户实例的创建。
-
选择设置,然后选择管理选项卡。
-
在 IAM Identity Center 账户实例部分,选择启用 IAM Identity Center 账户实例。
-
在启用 IAM Identity Center 的账户实例对话框中,选择启用,以确认您希望允许组织中的成员账户创建账户实例。