All Products
Search
Document Center

Resource Management:Mengelola akun administrator yang didelegasikan

Last Updated:Jun 04, 2026

Pisahkan tata kelola organisasi dari manajemen layanan dengan menunjuk anggota Resource Directory sebagai administrator yang didelegasikan untuk layanan tepercaya.

Apa itu akun administrator yang didelegasikan?

Akun manajemen Resource Directory dapat menunjuk suatu anggota sebagai administrator yang didelegasikan untuk layanan tepercaya. Administrator yang didelegasikan tersebut kemudian dapat mengakses informasi organisasi dan anggotanya serta melakukan tugas administratif di seluruh organisasi. Layanan tepercaya yang mendukung akun administrator yang didelegasikan.

Pemisahan ini memungkinkan akun manajemen fokus pada tata kelola Resource Directory, sementara administrator yang didelegasikan menangani manajemen layanan tepercaya sesuai praktik keamanan terbaik.

Batasan

  • Hanya layanan tepercaya tertentu yang mendukung akun administrator yang didelegasikan. Layanan tepercaya yang didukung.

  • Hanya akun manajemen Resource Directory atau pengguna RAM (RAM user) dan peran RAM (RAM role) dalam akun tersebut yang memiliki izin berikut yang dapat menambahkan atau menghapus akun administrator yang didelegasikan.

    {
        "Version": "1",
        "Statement": [{
            "Action": [
                "resourcemanager:RegisterDelegatedAdministrator",
                "resourcemanager:DeregisterDelegatedAdministrator"
            ],
            "Resource": "*",
            "Effect": "Allow"
        }]
    }

    Buat kebijakan kustom.

  • Anda tidak dapat menunjuk akun manajemen sebagai akun administrator yang didelegasikan.

  • Setiap layanan tepercaya menentukan jumlah maksimum akun administrator yang didelegasikan yang dapat Anda tambahkan.

Menambahkan akun administrator yang didelegasikan

  1. Masuk ke Resource Management console menggunakan akun manajemen Anda.

  2. Di panel navigasi sebelah kiri, pilih Resource Directory > Trusted Services.

  3. Pada halaman Trusted Services, temukan layanan tepercaya tersebut lalu klik Manage di kolom Actions.

  4. Di bagian Delegated Administrator Account, klik Add.

  5. Di panel Add Delegated Administrator Account, pilih anggota.

  6. Klik OK.

    Anda kini dapat mengakses modul manajemen multi-akun layanan tepercaya tersebut dan melakukan operasi administratif di seluruh organisasi Anda.

Menghapus akun administrator yang didelegasikan

Peringatan

Menghapus akun administrator yang didelegasikan dapat mengganggu layanan tepercaya. Lanjutkan dengan hati-hati.

  1. Masuk ke Resource Management console menggunakan akun manajemen Anda.

  2. Di panel navigasi sebelah kiri, pilih Resource Directory > Trusted Services.

  3. Pada halaman Trusted Services, temukan layanan tepercaya tersebut lalu klik Manage di kolom Actions.

  4. Di bagian Delegated Administrator Account, temukan akun yang akan dihapus lalu klik Remove di kolom Actions.

  5. Di kotak dialog Remove Delegated Administrator Account, klik OK.

    Akun yang dihapus tidak lagi dapat mengakses informasi organisasi dan anggota Resource Directory melalui layanan tepercaya tersebut.