Direkt zum Inhalt

Warum kann ich nicht auf mein Mitgliedskonto in AWS Organizations zugreifen?

Lesedauer: 3 Minute
0

Ich möchte auf mein Mitgliedskonto in einer AWS-Organisation zugreifen.

Lösung

Um auf ein Mitgliedskonto in deiner Organisation zuzugreifen, versuche zunächst, dich mit der E-Mail-Adresse und dem Passwort anzumelden, die du für das Konto erstellt hast.

Wenn du dich nicht mit deinem anfänglichen Passwort anmelden kannst, führe die folgenden Schritte aus:

  1. Öffne die AWS-Managementkonsole.
    Hinweis: Wenn du bereits bei AWS angemeldet bist, musst du dich abmelden, um die Seite Anmelden zu sehen.
  2. Wähle Root user (Root-Benutzer).
  3. Gib die mit deinem AWS-Konto verknüpfte E-Mail-Adresse ein und wähle dann Weiter.
  4. Wähle Forgot your password? (Passwort vergessen?). Gib dann die Informationen ein, die zum Zurücksetzen des Passworts erforderlich sind. Bestätige, dass die mit dem Konto verknüpfte E-Mail-Adresse aktiv ist und eingehende E-Mails empfängt.

Zugreifen auf ein Mitgliedskonto, das über eine Zugriffsrolle für Verwaltungskonten verfügt

Wenn du ein Mitgliedskonto erstellst, erstellt AWS Organizations automatisch eine AWS Identity and Access Management (IAM)-Rolle namens OrganizationAccountAccessRole im Konto. Diese Rolle verfügt im Mitgliedskonto über alle Administratorrechte. Der Zugriff für diese Rolle umfasst alle Prinzipale im Verwaltungskonto.

Um die OrganizationAccountAccessRole zu übernehmen, führe die folgenden Schritte aus:

  1. Öffne die AWS-Managementkonsole mit IAM-Benutzeranmeldeinformationen, die Administratorberechtigungen im Verwaltungskonto gewähren.
  2. Gewähre Mitgliedern der IAM-Gruppe im Verwaltungskonto Berechtigungen für den Zugriff auf die Rolle.
  3. Wechsle in die Rolle für das Mitgliedskonto.

Verwenden der AWS CLI, um die IAM-Rolle programmgesteuert zu wechseln

Hinweis: Wenn du beim Ausführen von AWS Command Line Interface (AWS CLI)-Befehlen Fehlermeldungen erhältst, findest du weitere Informationen unter Troubleshooting errors for the AWS CLI (Problembehandlung bei der AWS CLI). Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.

Du kannst die Rollen nicht wechseln, wenn du als Root-Benutzer des AWS-Kontos angemeldet bist. Weitere Informationen findest du unter Granting a user permissions to switch roles (Einem Benutzer Berechtigungen zum Rollenwechsel erteilen).

Um die IAM-Rolle programmgesteuert zu wechseln, führe den folgenden AWS CLI-Befehl assume-role aus:

aws sts assume-role \
  --role-arn arn:aws:iam::MEMBER-ACCOUNT-ID:role/OrganizationAccountAccessRole \
  --role-session-name my-session

Hinweis: Ersetze MEMBER-ACCOUNT-ID durch deine Mitgliedskonto-ID.

Erstellen der Rolle OrganizationAccountAccessRole im Konto eines eingeladenen Mitglieds

Konten eingeladener Mitglieder, die deiner Organisation beitreten, erhalten nicht automatisch eine Administratorrolle. Du musst die Rolle manuell erstellen. Diese Aktion dupliziert die Rolle, die automatisch für erstellte Konten eingerichtet wurde. Es hat sich bewährt, denselben Namen, OrganizationAccountAccessRole, für manuell erstellte Rollen zu verwenden, um Konsistenz und Benutzerfreundlichkeit zu gewährleisten.

Nach der Schließung

Wenn du ein Mitgliedskonto vor mehr als 90 Tagen geschlossen hast, ist das Konto dauerhaft geschlossen und du hast keinen Zugriff mehr darauf. Alle Inhalte und AWS-Services, die mit diesem Konto verknüpft sind, werden gelöscht.

Weitere Informationen

When should I use an external ID? (Wann sollte eine externe ID verwendet werden?)

AWS Multi-factor authentication in IAM (AWS-Multi-Faktor-Authentifizierung in IAM)

Close an AWS account (Ein AWS-Konto schließen)