リソースディレクトリ外の Alibaba Cloud アカウントを、メンバーとしてリソースディレクトリに招待できます。これにより、すべてのアカウントとリソースを一元的に管理できます。既存アカウントを招待する代わりに新しいメンバーアカウントを作成する場合は、「リソースディレクトリに関する基本情報の表示」をご参照ください。
前提条件
招待できるのは、企業実名認証情報が管理アカウントと一致する Alibaba Cloud アカウントのみです。異なる認証情報を持つ複数の子会社がある場合は、アカウントマネージャーにお問い合わせください。
招待先に確認待ちの招待がないことを確認してください。確認待ちの招待がある場合、そのアカウントを再度招待できません。
1 日あたり 20 件を超える招待を送信しないようにしてください。
承諾の保留中 状態の招待が 20 件を超えないようにしてください。
操作手順
-
管理アカウントを使用して Resource Management コンソールにログインします。
左側のナビゲーションペインで、を選択します。
メンバーの招待 をクリックします。
メンバーの招待 ダイアログボックスで、必要な情報を入力し、リスク通知を確認して選択してから、OK をクリックします。
パラメーター
説明
[アカウント ID またはログインメールアドレス]
アカウント ID:アカウント ID を確認するには、「Alibaba Cloud アカウント ID を確認する方法」をご参照ください。
ログインメールアドレス:アカウント登録時に使用したメールアドレスです。アカウントにログインメールアドレスが設定されていない場合は、アカウント ID を使用してください。
複数のアカウントを招待するには、アカウント ID またはログインメールアドレスをカンマで区切って入力します。
[備考]
招待の備考を入力します。これにより、招待先は招待の真正性を確認しやすくなり、より迅速に応答できます。
[タグ]
フィルタリングと管理を容易にするために、メンバーにタグを追加できます。
[所属リソースフォルダー]
デフォルトでは、招待されたメンバーはルートフォルダーに配置されます。 変更 をクリックして、メンバーを別のフォルダーに移動できます。メンバーが招待を承諾した後でも、フォルダーを変更できます。
次のステップ
招待を受信すると、招待先は Resource Management console、メール、または内部メッセージで招待を確認できます。その後、招待を確認し、承諾または拒否を選択できます。Resource Management console で招待に応答する方法の詳細については、「招待への応答」をご参照ください。
国際サイトの場合:アカウント ID を使用してアカウントを招待した場合、システムはそのアカウントのログインメールアドレスに確認メールを送信します。
ログインメールアドレスを使用してアカウントを招待した場合、システムはそのアドレスに確認メールを送信します。
招待されたアカウントがリソースディレクトリに参加すると、そのアカウントはメンバーとなり、以下のように一元的に管理されます:
デフォルトでは、招待されたアカウントの元の名前が、リソースディレクトリ内の表示名およびアカウント名になります。管理アカウントはメンバーの表示名を変更できますが、アカウント名は変更できません。
リソースディレクトリは、メンバー用に ResourceDirectoryAccountAccessRole という名前の RAM ロールを自動的に作成します。管理アカウントは、このロールを引き受けて一元管理を行います。
メンバーアカウントのリソースの表示
メンバーがリソースディレクトリに参加した後、次の手順でメンバーアカウントのリソースを表示できます:
Resource Management console で、[Resource Center] > [クロスアカウントリソース検索] を選択し、クロスアカウントリソース検索を有効にします。この機能を有効にすると、システムはリソースディレクトリ内のすべてのメンバーに対して Resource Center を構築します。詳細については、「クロスアカウントリソース検索の有効化」をご参照ください。
RAM ユーザーがクロスアカウントリソース検索を使用する必要がある場合は、次のシステムポリシーを RAM ユーザーにアタッチします:
AliyunSTSAssumeRoleAccess:RAM ユーザーに Security Token Service (STS) のAssumeRoleAPI を呼び出す権限を付与します。AliyunResourceDirectoryFullAccess:RAM ユーザーにリソースディレクトリサービスを管理する権限を付与します。
よくある質問
Alibaba Cloud アカウントでログインした後にメンバーを招待できないのはなぜですか。
リソースディレクトリの管理アカウントは、現在ログインしている Alibaba Cloud アカウントとは限りません。メンバーを招待する権限があるのは、リソースディレクトリを有効化した際に指定した管理アカウントのみです。ログイン後に招待操作を実行できない、または権限エラーが表示される場合、現在のアカウントはリソースディレクトリの管理アカウントではありません。
解決策:組織の内部記録を確認するか、関係する管理者に連絡してリソースディレクトリの管理アカウントを確認してください。その後、その管理アカウントでログインして招待操作を実行してください。
User Center のアカウント共有リストに一部のメンバーアカウントが表示されないのはなぜですか。
この問題は通常、アカウントがリソースディレクトリへの参加について正式に招待されていない、または参加プロセスが完了していないことが原因です。このトピックの「操作手順」セクションに従って、管理されていないアカウントをリソースディレクトリに招待してください。メンバーが正常に参加すると、User Center のアカウント共有リストに表示され、そのアカウントにコストを割り当てられるようになります。
メンバーを招待したときにエラーメッセージ The TargetEntity is invalid が表示される場合はどうすればよいですか。
リソースディレクトリに招待できるのは Alibaba Cloud アカウント (ルートアカウント) のみです。RAM ユーザーとメンバーアカウントは招待できません。メンバーアカウントまたは RAM ユーザーのログイン名を入力したため、The TargetEntity is invalid エラーが返されます。
対象の Alibaba Cloud アカウントの UID またはアカウント登録時に使用したログインメールアドレスを使用して、招待を再送信してください。