Mit AWS Organizations können AWS-Kontogruppen erstellt werden, durch die sich Sicherheits- und Automatisierungseinstellungen leichter verwalten lassen. Mit Organizations können Sie mehrere Konten zentral verwalten – ein großer Vorteil bei der Skalierung. Sie können steuern, welche AWS-Services einzelnen Konten zur Verfügung stehen, die Erstellung neuer Konten automatisieren und die Fakturierung vereinfachen.
AWS Organizations steht AWS-Kunden derzeit als Vorversion kostenlos zur Verfügung.
Zentrale Verwaltung von Kontogruppen
AWS Organizations vereinfacht die Erstellung von AWS-Kontogruppen. Mithilfe von Kontogruppen können Sie Ihre AWS-Konten nach Anwendung, Umgebung, Team oder jeder beliebigen anderen für Ihr Geschäft sinnvollen Gruppe organisieren. Danach können Sie auf diese Gruppen Richtlinien anwenden, die die zentrale Verwaltung der Sicherheits- und Automatisierungseinstellungen für Ihre Konten vereinfachen.
Steuern individueller Kontoberechtigungen in jeder Größenordnung
Mit Organizations können Sie Richtlinien erstellen, die festlegen, welche AWS-Services die Benutzer in Ihrem Unternehmen nutzen dürfen. Dadurch verhindern Sie, dass Benutzer einzelner Konten auf nicht für sie vorgesehene AWS-Services zugreifen. Beispielsweise können Sie mit einer eigenen Organizations-Richtlinie die Kontrollen der AWS Identity and Access Management (IAM)-Richtlinien von Konten verschärfen. Für Benutzer dieser Konten gilt dann die strengere, in Organizations festgelegte Richtlinie.
Automatisieren der AWS-Kontenerstellung
AWS Organizations enthält APIs, mit denen Sie die Erstellung neuer Konten automatisieren können. Manuelle Prozesse und benutzerdefinierte Skripts zur Kontenkonfiguration sind daher nicht mehr erforderlich. Mit Organizations können Sie neue Konten mit den passenden Berechtigungen automatisch basierend auf der Gruppenmitgliedschaft konfigurieren. Beispielsweise können Sie automatisch Sandbox-Konten für neue Entwickler in Ihrem Unternehmen erstellen.
Vereinfachte Fakturierung
In AWS Organizations können Sie mittels konsolidierter Fakturierung eine einzige Zahlungsmethode für mehrere AWS-Konten erstellen. Auf diese Weise erhalten Sie eine zusammengefasste Übersicht der AWS-Gebühren all Ihrer Konten und können zusätzlich einen Kostenbericht für jedes einzelne Konto in Ihrem Unternehmen beziehen.
Schritt 1
Erstellen Sie innerhalb Ihrer Organisation AWS-Kontogruppen.
Schritt 2
Organizations-Richtlinien legen fest, auf welche AWS-Services die Konten einer Gruppe innerhalb Ihrer Organisation Zugriff haben.
Schritt 3
Die Kontobenutzer haben nur Zugriff auf AWS-Services, die sowohl in den Organizations-Richtlinien als auch in den Kontorichtlinien von IAM zugelassen sind.

