Как перенести существующих пользователей AWS IAM в кросс-аккаунт AWS SSO?

#amazon-web-services #amazon-iam #aws-sso #aws-control-tower

Вопрос:

В настоящее время у меня есть группа пользователей IAM в другой учетной записи (не привязанной к AWS SSO).

Недавно я начал использовать AWS-SSO для управления несколькими учетными записями и пользователями. Я нашел это очень эффективным и простым в управлении.

Вопрос: Как я могу переместить/перенести пользователей из другой учетной записи AWS в единый сервис AWS в моей текущей учетной записи?

Я нашел несколько ресурсов о том, как вы можете переместить учетную запись в подразделение организации (OU), но я не вижу никаких локальных пользователей в учетной записи единого входа AWS.

Ответ №1:

Вы не можете этого сделать. Вам придется либо добавить пользователей в AWS SSO, либо интегрироваться с поставщиком удостоверений личности (Active Directory, GSuite и т. Д.).