Ir para o conteúdo

Como faço para remover uma conta de membro de uma organização no AWS Organizations quando não consigo entrar na conta de membro?

3 minuto de leitura
0

Quero remover uma conta de membro da minha organização, mas não consigo entrar na conta de membro.

Breve descrição

Para remover uma conta de membro da sua organização, você deve entrar na conta de membro. Além disso, a conta de membro deve ter o perfil OrganizationAccountAccessRole do AWS Identity and Access Management (AWS IAM) para ser removida.

Depois de removida da sua organização, a conta de membro se torna uma conta independente.

Resolução

Para obter acesso a uma conta de membro em uma organização, realize uma das seguintes ações:

Se as etapas anteriores não funcionarem, você precisará usar o console do IAM para assumir o perfil de administrador da conta.

Verificar se a conta de membro tem as permissões OrganizationAccountAccessRole

A conta de membro precisa do perfil OrganizationAccountAccessRole do IAM com permissões administrativas.

Se você criou a conta de membro com o console do AWS Organizations, o AWS Organizations concede automaticamente o perfil OrganizationAccountAccessRole do IAM com permissões administrativas para a conta gerencial.

Se a conta foi convidada para a organização, o perfil do IAM OrganizationAccountAccessRole não foi criado automaticamente. Para criar o perfil administrativo do AWS Organizations para uma conta de membro convidado, consulte Como criar OrganizationAccountAccessRole para uma conta convidada com o AWS Organizations.

Assuma o perfil de administrador do IAM

Primeiro, adicione permissões para assumir o perfil de administrador do IAM na conta de membro. Para obter mais informações, consulte Como acessar contas de membro em uma organização com o AWS Organizations.

Em seguida, mude de um usuário para um perfil do IAM com o console da AWS. Depois de assumir o perfil OrganizationAccountAccessRole na conta de membro, conclua as seguintes etapas:

  1. Abra o console do IAM.
  2. No painel de navegação, clique em Usuários e, em seguida, Adicionar usuário.
  3. Insira um nome de usuário e selecione acesso ao Console de gerenciamento da AWS.
  4. Selecione Senha personalizada e, em seguida, insira uma senha.
  5. Desmarque Exigir redefinição de senha.
  6. Clique em Avançar: Permissões.
  7. Selecione Anexar políticas existentes diretamente e AdministratorAccess na lista de políticas.
  8. Clique em Avançar: Tags.
  9. (Opcional) Na página Adicionar tags, insira os valores de Chave e Valor.
  10. Clique em Avançar: Revisar.
  11. Revise os detalhes do seu novo usuário do IAM e clique em Criar usuário.

Verifique os detalhes da conta e, em seguida, remova a conta de membro da organização.

Observação: se você quiser encerrar uma conta de membro e garantir que não haja mais cobranças, abra o console do AWS Organizations. Em seguida, encerre a conta de membro em uma organização com o AWS Organizations. Também é possível encerrar a conta fazendo login como usuário-raiz da sua conta de membro. Para obter mais informações, consulte AWS security credentials (Credenciais de segurança AWS).

Informações relacionadas

Como removo uma conta de membro de uma organização?

AWS OFICIALAtualizada há 8 meses