Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di un'unità organizzativa (OU) con AWS Organizations
Quando si accede all'account di gestione dell'organizzazione, è possibile creare un'unità organizzativa nella directory principale dell'organizzazione. OUs può essere annidato fino a cinque livelli di profondità. Per creare una UO, completa le fasi seguenti.
Importante
Se questa organizzazione è gestita conAWS Control Tower, crea la tua OUs con la AWS Control Tower console o APIs. Se si crea l'unità organizzativa in Organizations, l'unità organizzativa non è registrata pressoAWS Control Tower. Per ulteriori informazioni, consulta Riferimento alle risorse esterne a AWS Control Tower nella Guida per l'utente di AWS Control Tower.
Autorizzazioni minime
Per creare una UO che si trova in una root nella tua organizzazione, devi disporre delle seguenti autorizzazioni:
-
organizations:DescribeOrganization- Obbligatorio solo quando si utilizza la console Organizations -
organizations:CreateOrganizationalUnit
Per creare un'unità organizzativa
-
Accedi alla console AWS Organizations
. È necessario accedere come utente IAM, assumere un ruolo IAM o accedere come utente root (non consigliato) nell'account di gestione dell'organizzazione. -
Accedi alla pagina Account AWS
. La console mostra i contenuti del root dell'UO e i rispettivi contenuti. La prima volta che si visita un root, la console visualizza tutti gli Account AWS in quella visualizzazione di livello superiore. Se in precedenza hai creato OUs e spostato account al loro interno, la console mostra solo gli account di livello superiore OUs e tutti gli account che non hai ancora spostato in un'unità organizzativa.
-
(Facoltativo) Se si desidera creare un'unità organizzativa all'interno di un'unità organizzativa esistente, accedi all'unità organizzativa secondaria selezionando il nome (non la casella di controllo) dell'unità organizzativa secondaria o selezionando la
successiva OUs nella visualizzazione ad albero finché non viene visualizzata quella desiderata, quindi selezionandone il nome. -
Dopo avere selezionato l'unità organizzativa padre corretta nella gerarchia, nel menu Actions (Operazioni), in Organizational Unit (Unità organizzativa), scegli Create new (Crea nuova)
-
Nella finestra di dialogo Create organizational unit (Crea unità organizzativa), digita il nome della UO che desideri creare.
-
(Facoltativo) Per aggiungere uno o più tag, scegli Add tag (Aggiungi tag) e quindi inserisci una chiave e un valore facoltativo. Lasciando vuoto il valore, questo viene impostato su una stringa vuota; non è
null. Puoi associare fino a 50 tag a un'UO. -
Infine, scegli Create organizational unit (Crea unità organizzativa).
La nuova UO viene visualizzata all'interno del padre. A questo punto, è possibile trasferire gli account in questa unità organizzativa oppure collegarvi le policy.
Per creare un'unità organizzativa
Gli esempi di codice seguenti mostrano come utilizzare CreateOrganizationalUnit.