

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Kontoeinladungen verwalten mit AWS Organizations
<a name="orgs_manage_accounts_invites"></a>

Nachdem Sie [eine Organisation erstellt](orgs_manage_org_create.md) und sich [vergewissert haben, dass Sie Eigentümer der mit dem Verwaltungskonto verknüpften E-Mail-Adresse](about-email-verification.md) sind, können Sie bestehende Personen AWS-Konten einladen, Ihrer Organisation beizutreten. Verwenden Sie die AWS Organizations Konsole, um Einladungen zu initiieren und zu verwalten, die Sie an andere Konten senden. Sie können Einladungen nur über das Verwaltungskonto Ihrer Organisation an andere Konten senden.

Wenn Sie ein Konto einladen, wird eine Einladung an den Kontoinhaber AWS Organizations gesendet, der entscheiden kann, ob er die Einladung annehmen oder ablehnen möchte.

Wenn Sie der Administrator eines sind AWS-Konto, können Sie auch eine Einladung einer Organisation annehmen oder ablehnen. Wenn Sie annehmen, wird Ihr Konto Mitglied dieser Organisation.

Informationen zum Erstellen eines Kontos, das automatisch Teil einer Organisation ist, finden Sie unter[Erstellen eines Mitgliedskontos in einer Organisation mit AWS Organizations](orgs_manage_accounts_create.md).

**Wichtig**  
Alle Konten in einer Organisation müssen aus derselben AWS Partition stammen wie das Verwaltungskonto. Konten in der kommerziellen AWS-Regionen Partition können sich nicht in einer Organisation mit Konten aus der Partition China Regions oder Konten in der Partition AWS GovCloud (US) Regions befinden.

**Topics**
+ [Überlegungen](#impact_of_join)
+ [Einladungen versenden](orgs_manage_accounts_invite-account.md)
+ [Ausstehende Einladungen verwalten](orgs_manage_accounts_manage-invites.md)
+ [Einladungen annehmen oder ablehnen](orgs_manage_accounts_accept-decline-invite.md)

## Überlegungen
<a name="impact_of_join"></a>

**Die Anzahl der Einladungen, die Sie pro Tag versenden können, ist begrenzt**

Beschränkungen der Anzahl der Einladungen, die Sie pro Tag versenden können, finden Sie unter[Höchst- und Mindestwerte](orgs_reference_limits.md#min-max-values). Akzeptierte Einladungen werden nicht auf dieses Kontingent angerechnet. Sobald eine Einladung akzeptiert wird, können Sie am selben Tag eine weitere Einladung senden. Jede Einladung muss innerhalb von 15 Tagen oder bis zu ihrem Ablauf beantwortet werden.

Eine an ein Konto gesendete Einladung wird auf das Kontokontingent in Ihrer Organisation angerechnet. Die Anzahl wird zurückgesetzt, wenn das eingeladene Konto abgelehnt wird, wenn das Verwaltungskonto die Einladung storniert oder die Einladung abläuft.

**Ein Konto kann nur einer Organisation beitreten**

Ein Konto kann nur einer Organisation beitreten. Wenn Sie mehrere Einladungen erhalten, können Sie nur eine annehmen.

**Der Abrechnungsverlauf und die Berichte verbleiben im Verwaltungskonto**

Der Abrechnungsverlauf und die Berichte für alle Konten verbleiben beim Verwaltungskonto einer Organisation. Bevor Sie das Konto in eine neue Organisation verschieben, sollten Sie alle Abrechnungs- und Berichtsverläufe für alle Mitgliedskonten, die Sie behalten möchten, exportieren oder sichern. Dies kann [Kosten- und Nutzungsberichte](https://docs.aws.amazon.com/cur/latest/userguide/what-is-cur.html), [Cost Explorer Explorer-Berichte](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-reports.html), [Savings Plans Plans-Berichte](https://docs.aws.amazon.com/savingsplans/latest/userguide/ce-sp-usingPR.html#ce-dl-pr) sowie die [Nutzung und Abdeckung von Reserved Instance (RI)](https://repost.aws/knowledge-center/ec2-ri-utilization-coverage-cost-explorer) umfassen.

**Das Verwaltungskonto ist für alle Gebühren verantwortlich, die auf Mitgliedskonten anfallen**

Nachdem ein Konto die Einladung zum Beitritt zu einer Organisation angenommen hat, ist das Verwaltungskonto der Organisation für alle Gebühren verantwortlich, die durch das neue Mitgliedskonto anfallen. Die dem Mitgliedskonto zugeordnete Zahlungsmethode wird nicht mehr verwendet. Stattdessen bezahlt die Zahlungsart, die dem Verwaltungskonto der Organisation zugeordnet ist, alle Gebühren, die vom Mitgliedskonto anfallen.

**Organizations erstellt automatisch die serviceverknüpfte Rolle `AWSServiceRoleForOrganizations`**

AWS Organizations erstellt eine dienstbezogene Rolle, die `AWSServiceRoleForOrganizations` zur Unterstützung von Integrationen zwischen AWS Organizations und anderen Diensten aufgerufen wird. AWS Weitere Informationen finden Sie unter [AWS Organizations und dienstbezogene Rollen](orgs_integrate_services.md#orgs_integrate_services-using_slrs). Das eingeladene Konto muss diese Rolle haben, wenn Ihre Organisation [alle](orgs_getting-started_concepts.md#feature-set-all) Funktionen unterstützt. Sie können diese Rolle löschen, wenn die Organisation nur den Funktionsumfang für die [konsolidierte Abrechnung](orgs_getting-started_concepts.md#feature-set-cb-only) unterstützt. Wenn Sie diese Rolle löschen und später alle Funktionen in Ihrer Organisation aktivieren, wird diese Rolle für das Konto AWS Organizations neu erstellt.

**Organizations erstellt die IAM-Rolle nicht automatisch `OrganizationAccountAccessRole`**

Für Konten eingeladener Mitglieder wird die AWS Organizations IAM-Rolle nicht automatisch erstellt. [`OrganizationAccountAccessRole`](orgs_manage_accounts_access-cross-account-role.md) Diese Rolle gewährt Benutzern im Verwaltungskonto Administratorzugriff auf das Mitgliedskonto. Wenn Sie diese Ebene der administrativen Kontrolle für ein eingeladenes Konto aktivieren möchten, können Sie die Rolle manuell hinzufügen. Weitere Informationen finden Sie unter [Erstellung OrganizationAccountAccessRole für ein eingeladenes Konto mit AWS Organizations](orgs_manage_accounts_create-cross-account-role.md).

**Anmerkung**  
Wenn Sie in Ihrer Organisation ein Konto erstellen, anstatt ein vorhandenes Konto zum Beitritt einzuladen, AWS Organizations wird standardmäßig automatisch die IAM-Rolle `OrganizationAccountAccessRole` erstellt.

**Richtlinien, die dem Stamm oder der Organisationseinheit zugeordnet sind und das Konto enthalten, gelten sofort**

Wenn dem Stamm oder der Organisationseinheit (OU), die das eingeladene Konto enthält, Richtlinien zugeordnet sind, gelten diese Richtlinien sofort für alle Benutzer und Rollen im eingeladenen Konto.

Sie können [Service Trust für einen anderen AWS Dienst Ihrer Organisation aktivieren](orgs_integrate_services_list.md). Wenn Sie dies tun, kann dieser vertrauenswürdige Service serviceverknüpfte Rollen erstellen oder in einem beliebigen Mitgliedskonto der Organisation, einschließlich einem eingeladenen Konto, Aktionen ausführen.

**Organizations, die nur über die Funktionen für konsolidierte Fakturierung verfügen, können weiterhin Konten einladen**

Sie können ein Konto zum Beitritt zu einer Organisation einladen, für die nur die konsolidierte Fakturierung aktiviert ist. Wenn Sie später alle Funktionen für die Organisation aktivieren möchten, müssen eingeladene Konten die Änderung genehmigen.

# Senden von Kontoeinladungen mit AWS Organizations
<a name="orgs_manage_accounts_invite-account"></a>

Um Konten zu Ihrer Organisation einladen zu können, müssen Sie zuerst überprüfen, ob Sie sich im Besitz der E-Mail-Adresse befinden, die mit dem Verwaltungskonto verknüpft ist. Weitere Informationen finden Sie unter [Überprüfung der E-Mail-Adresse mit AWS Organizations](about-email-verification.md). Nachdem Sie Ihre E-Mail-Adresse verifiziert haben, führen Sie die folgenden Schritte aus, um Konten zu Ihrer Organisation einzuladen.

**Mindestberechtigungen**  
 AWS-Konto Um einen einzuladen, Ihrer Organisation beizutreten, benötigen Sie die folgenden Berechtigungen:  
`organizations:DescribeOrganization` (nur Konsole)
`organizations:InviteAccountToOrganization`

------
#### [ AWS-Managementkonsole ]

**Einladen eines anderen Kontos zu Ihrer Organisation**

1. Melden Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Wenn Sie Ihre E-Mail-Adresse bereits mit bestätigt haben AWS, überspringen Sie diesen Schritt.

   Wenn Sie Ihre E-Mail-Adresse noch nicht bestätigt haben, befolgen Sie die Anweisungen in der [Verifizierungs-E-Mail](about-email-verification.md) innerhalb von 24 Stunden, nachdem Sie die Organisation erstellt haben. Es kann eine Verzögerung eintreten, bevor Sie die Verifizierungs-E-Mail-Nachricht erhalten. Sie können ein Konto erst dann zum Beitritt zu Ihrer Organisation einladen, wenn Sie Ihre E-Mail-Adresse verifiziert haben. 

1. Navigieren Sie zu **[AWS-Konten](https://console.aws.amazon.com/organizations/v2/home/accounts)** und wählen Sie **Hinzufügen eines AWS -Kontos** aus.

1. Klicken Sie auf der Seite **[Hinzufügen eines AWS-Konto](https://console.aws.amazon.com/organizations/v2/home/accounts/add/create)** auf **Einladen eines vorhandenen AWS -Kontos**.

1. Geben **[Sie auf der AWS Seite Eine bestehende](https://console.aws.amazon.com/organizations/v2/home/accounts/add/invite)** Einladung in das Feld **E-Mail-Adresse oder Konto-ID der AWS-Konto einzuladenden** Person entweder die E-Mail-Adresse ein, die mit dem Konto verknüpft ist, das eingeladen werden soll, oder dessen Konto-ID-Nummer. 

1. (Optional) Geben Sie für **Nachricht in der Einladungs-E-Mail-Nachricht** einen beliebigen Text ein, den Sie in die E-Mail-Einladung an den eingeladenen Kontoinhaber einfügen möchten.

1. (Optional) Geben Sie im Abschnitt **Tags hinzufügen** ein oder mehrere Tags an, die automatisch auf das Konto angewendet werden, nachdem der Administrator die Einladung angenommen hat. Wählen Sie dazu **Tag hinzufügen** und geben Sie dann einen Schlüssel und einen optionalen Wert ein. Wenn Sie den Wert leer lassen, wird er auf eine leere Zeichenfolge gesetzt; er ist nicht `null`. Sie können bis zu 50 Tags an ein AWS-Konto anfügen.

1. Wählen Sie **Send invitation** (Einladung senden) aus.
**Wichtig**  
Wenn Sie eine Meldung erhalten, die darauf hinweist, dass Sie Ihr Kontokontingent für die Organisation überschritten haben oder dass Sie kein Konto hinzufügen können, weil Ihre Organisation immer noch initialisiert wird, wenden Sie sich an [AWS Support](https://console.aws.amazon.com/support/home#/).

1. Die Konsole leitet Sie zur Seite **[Einladungen](https://console.aws.amazon.com/organizations/v2/home/accounts/invitations)** weiter, auf der Sie alle offenen und angenommenen Einladungen hier anzeigen können. Die Einladung, die Sie gerade erstellt haben, wird oben auf der Liste mit dem Status **OPEN** angezeigt.

   AWS Organizations sendet eine Einladung an die E-Mail-Adresse des Inhabers des Kontos, das Sie zur Organisation eingeladen haben. Diese E-Mail-Nachricht enthält einen Link zur AWS Organizations Konsole, über die der Kontoinhaber die Details einsehen und entscheiden kann, ob er die Einladung annehmen oder ablehnen möchte. Alternativ kann der Inhaber des eingeladenen Accounts die E-Mail-Nachricht umgehen, direkt zur AWS Organizations Konsole wechseln, die Einladung ansehen und sie annehmen oder ablehnen.

   Die Einladung für dieses Konto wird sofort auf die maximale Anzahl der Konten, die Sie in Ihrer Organisation haben können, angerechnet; AWS Organizations wartet nicht, bis das Konto die Einladung annimmt. Wenn das eingeladene Konto ablehnt, hebt das Verwaltungskonto die Einladung auf. Wenn das eingeladene Konto nicht innerhalb des angegebenen Zeitraums reagiert, läuft die Einladung ab. In beiden Fällen wird die Einladung Ihrem Kontingent nicht mehr angerechnet.

------
#### [ AWS CLI & AWS SDKs ]

**Einladen eines anderen Kontos zu Ihrer Organisation**  
Sie können einen der folgenden Befehle verwenden, um ein anderes Konto zum Beitritt zu Ihrer Organisation einzuladen:
+ AWS CLI: [invite-account-to-organization](https://docs.aws.amazon.com/cli/latest/reference/organizations/invite-account-to-organization.html) 

  ```
  $ aws organizations invite-account-to-organization \
      --target '{"Type": "EMAIL", "Id": "juan@example.com"}' \
      --notes "This is a request for Juan's account to join Bill's organization."
  {
      "Handshake": {
          "Action": "INVITE",
          "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
          "ExpirationTimestamp": 1482952459.257,
          "Id": "h-examplehandshakeid111",
          "Parties": [
              {
                  "Id": "o-exampleorgid",
                   "Type": "ORGANIZATION"
              },
              {
                   "Id": "juan@example.com",
                   "Type": "EMAIL"
              }
          ],
          "RequestedTimestamp": 1481656459.257,
          "Resources": [
              {
                  "Resources": [
                      {
                          "Type": "MASTER_EMAIL",
                          "Value": "bill@amazon.com"
                      },
                      {
                           "Type": "MASTER_NAME",
                           "Value": "Management Account"
                      },
                      {
                           "Type": "ORGANIZATION_FEATURE_SET",
                           "Value": "FULL"
                      }
                  ],
                  "Type": "ORGANIZATION",
                  "Value": "o-exampleorgid"
              },
              {
                  "Type": "EMAIL",
                  "Value": "juan@example.com"
              }
          ],
          "State": "OPEN"
      }
  }
  ```
+ AWS SDKs: [InviteAccountToOrganization](https://docs.aws.amazon.com/organizations/latest/APIReference/API_InviteAccountToOrganization.html)

------

# Verwaltung ausstehender Kontoeinladungen mit AWS Organizations
<a name="orgs_manage_accounts_manage-invites"></a>

Wenn Sie an Ihrem Verwaltungskonto angemeldet sind, können Sie alle verknüpften AWS-Konten innerhalb Ihrer Organisation sehen und schwebende (offene) Einladungen abbrechen. Führen Sie dazu die folgenden Schritte aus.

**Mindestberechtigungen**  
Zum Verwalten schwebender Einladungen für Ihre Organisation benötigen Sie folgende Berechtigungen:  
`organizations:DescribeOrganization` – nur erforderlich, wenn Sie die Organizations-Konsole verwenden
`organizations:ListHandshakesForOrganization` 
`organizations:CancelHandshake`

------
#### [ AWS-Managementkonsole ]

**Ansehen oder Abbrechen von Einladungen, die von Ihrer Organisation an andere Konten gesendet wurden**

1. Melden Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Navigieren Sie zur Seite **[Einladungen](https://console.aws.amazon.com/organizations/v2/home/accounts/invitations)**. 

   Auf dieser Seite werden alle Einladungen, die von Ihrer Organisation gesendet werden, und deren aktuellen Status angezeigt.

   Wenn Sie keine Einladung sehen können, überprüfen Sie, ob es sich bei dem eingeladenen Konto um das Verwaltungskonto einer anderen Organisation handelt. Nur Mitgliedskonten und eigenständige Konten können Einladungen erhalten. Verwaltungskonten können keine Einladungen erhalten.

   Wenn Sie ein Konto einladen möchten, bei dem es sich um ein Verwaltungskonto in einer anderen Organisation handelt, wird empfohlen, dieses Konto zu einem eigenständigen Konto zu machen.
**Anmerkung**  
Akzeptierte, abgebrochene und abgelehnte Einladungen werden 30 Tage lang weiterhin in der Liste angezeigt. Danach werden sie gelöscht und nicht mehr in der Liste angezeigt.

1. Wählen Sie das Optionsfeld ![\[Blue circular icon with a white checkmark symbol in the center.\]](http://docs.aws.amazon.com/de_de/organizations/latest/userguide/images/radio-button-selected.png)neben der Einladung aus, die Sie abbrechen möchten und wählen Sie dann **Einladung stornieren** aus. Wenn das Optionsfeld ausgegraut ist, kann diese Einladung nicht storniert werden.

   Der Status der Einladung ändert sich von **Offen** in **Abgebrochen**.

   AWS sendet eine E-Mail-Nachricht an den Kontoinhaber, dass Sie die Einladung storniert haben. Das Konto kann der Organisation nicht mehr beitreten, es sei denn, Sie senden eine neue Einladung.

------
#### [ AWS CLI & AWS SDKs ]

**Ansehen oder Abbrechen von Einladungen, die von Ihrer Organisation an andere Konten gesendet wurden**  
Mit den folgenden Befehlen können Sie Einladungen anzeigen oder stornieren:
+ AWS CLI: [list-handshakes-for-organization](https://docs.aws.amazon.com/cli/latest/reference/organizations/list-handshakes-for-organization.html), Handshake [abbrechen](https://docs.aws.amazon.com/cli/latest/reference/organizations/cancel-handshake.html) 
+ Das folgende Beispiel zeigt die Einladungen, die von dieser Organisation an andere Konten gesendet werden.

  ```
  $ aws organizations list-handshakes-for-organization
  {
      "Handshakes": [
          {
              "Action": "INVITE",
              "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
              "ExpirationTimestamp": 1482952459.257,
              "Id": "h-examplehandshakeid111",
              "Parties": [
                  {
                      "Id": "o-exampleorgid",
                      "Type": "ORGANIZATION"
                  },
                  {
                      "Id": "juan@example.com",
                      "Type": "EMAIL"
                  }
              ],
              "RequestedTimestamp": 1481656459.257,
              "Resources": [
                  {
                      "Resources": [
                          {
                              "Type": "MASTER_EMAIL",
                              "Value": "bill@amazon.com"
                          },
                          {
                              "Type": "MASTER_NAME",
                              "Value": "Management Account"
                          },
                          {
                              "Type": "ORGANIZATION_FEATURE_SET",
                              "Value": "FULL"
                          }
                      ],
                      "Type": "ORGANIZATION",
                      "Value": "o-exampleorgid"
                  },
                  {
                      "Type": "EMAIL",
                      "Value": "juan@example.com"
                  },
                  {
                      "Type":"NOTES",
                      "Value":"This is an invitation to Juan's account to join Bill's organization."
                  }
              ],
              "State": "OPEN"
          },
          {
              "Action": "INVITE",
              "State":"ACCEPTED",
              "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
              "ExpirationTimestamp": 1.471797437427E9,
              "Id": "h-examplehandshakeid222",
              "Parties": [
                  {
                      "Id": "o-exampleorgid",
                      "Type": "ORGANIZATION"
                  },
                  {
                      "Id": "anika@example.com",
                      "Type": "EMAIL"
                  }
              ],
              "RequestedTimestamp": 1.469205437427E9,
              "Resources": [
                  {
                      "Resources": [
                          {
                              "Type":"MASTER_EMAIL",
                               "Value":"bill@example.com"
                          },
                          {
                              "Type":"MASTER_NAME",
                              "Value":"Management Account"
                          }
                      ],
                      "Type":"ORGANIZATION",
                      "Value":"o-exampleorgid"
                  },
                  {
                      "Type":"EMAIL",
                      "Value":"anika@example.com"
                  },
                  {
                      "Type":"NOTES",
                      "Value":"This is an invitation to Anika's account to join Bill's organization."
                  }
              ]
          }
      ]
  }
  ```

  Im folgenden Beispiel wird gezeigt, wie Sie eine Einladung zu einem Konto abbrechen.

  ```
  $ aws organizations cancel-handshake --handshake-id h-examplehandshakeid111
  {
      "Handshake": {
          "Id": "h-examplehandshakeid111",
          "State":"CANCELED",
          "Action": "INVITE",
          "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
          "Parties": [
              {
                  "Id": "o-exampleorgid",
                  "Type": "ORGANIZATION"
              },
              {
                  "Id": "susan@example.com",
                  "Type": "EMAIL"
              }
          ],
          "Resources": [
              {
                  "Type": "ORGANIZATION",
                  "Value": "o-exampleorgid",
                  "Resources": [
                      {
                          "Type": "MASTER_EMAIL",
                          "Value": "bill@example.com"
                      },
                      {
                          "Type": "MASTER_NAME",
                          "Value": "Management Account"
                      },
                      {
                          "Type": "ORGANIZATION_FEATURE_SET",
                          "Value": "CONSOLIDATED_BILLING"
                      }
                  ]
              },
              {
                  "Type": "EMAIL",
                  "Value": "anika@example.com"
              },
              {
                  "Type": "NOTES",
                  "Value": "This is a request for Susan's account to join Bob's organization."
              }
          ],
          "RequestedTimestamp": 1.47008383521E9,
          "ExpirationTimestamp": 1.47137983521E9
      }
  }
  ```
+ AWS SDKs: [ListHandshakesForOrganization](https://docs.aws.amazon.com/organizations/latest/APIReference/API_ListHandshakesForOrganization.html), [CancelHandshake](https://docs.aws.amazon.com/organizations/latest/APIReference/API_CancelHandshake.html)

------

# Annahme oder Ablehnung von Kontoeinladungen mit AWS Organizations
<a name="orgs_manage_accounts_accept-decline-invite"></a>

Wenn Sie eine Einladung erhalten, einer Organisation beizutreten, können Sie die Einladung annehmen oder ablehnen.

## Überlegungen
<a name="orgs_manage_accounts_accept-decline-invite-considerations"></a>

**Der Status eines Kontos bei einer Organisation wirkt sich darauf aus, welche Kosten- und Nutzungsdaten sichtbar sind**

Wenn ein Mitgliedskonto eine Organisation verlässt und ein eigenständiges Konto wird, hat das Konto keinen Zugriff mehr auf Kosten- und Nutzungsdaten aus dem Zeitraum, als das Konto ein Mitglied der Organisation war. Das Konto hat nur Zugriff auf die Daten, die als ein eigenständiges Konto generiert werden.

Wenn ein Mitgliedskonto Organisation A verlässt, um Organisation B beizutreten, hat das Konto keinen Zugriff mehr auf Kosten- und Nutzungsdaten aus dem Zeitraum, als das Konto Mitglied der Organisation A war. Das Konto hat nur Zugriff auf die Daten, die Mitglied der Organisation B generiert werden.

Wenn ein Konto erneut einer Organisation beitritt, zu der es vorher gehörte, erhält das Konto wieder Zugriff auf seine früheren Kosten- und Nutzungsdaten.

**Nur Mitgliedskonten und eigenständige Konten können eine Einladung annehmen oder ablehnen**

Einladungen zum Beitritt zu einer Organisation können nur von Mitgliedskonten und eigenständigen Konten angenommen oder abgelehnt werden. Wenn eine Einladung an ein Verwaltungskonto gesendet wird, das bereits Teil einer Organisation ist, kann dieses Konto die Einladung erst sehen, wenn es [alle Mitgliedskonten aus seiner Organisation entfernt](orgs_manage_accounts_remove.md) und [die Organisation gelöscht](orgs_manage_org_delete.md) hat.

**CloudTrail Die Protokollierung erfolgt in dem Konto, das die Aktion ausführt**

Wenn ein Mitgliedskonto oder ein eigenständiges Konto eine Kontoeinladung annimmt oder ablehnt, wird diese Aktion im CloudTrail Protokoll des handelnden Kontos protokolliert. Wenn es sich bei dem handelnden Konto um ein Mitgliedskonto handelt, wird diese Aktion nicht in den Protokollen des Verwaltungskontos CloudTrail protokolliert. Dies entspricht der CloudTrail Protokollierung in verwandten Szenarien (z. B. Das Mitgliedskonto, das die Organisation verlässt, wird im Mitgliedskonto-Trail angemeldet, das Verwaltungskonto, das das Mitgliedskonto löscht, wird im Verwaltungskonto-Trail protokolliert). 

## Eine Einladung zum Konto annehmen oder ablehnen
<a name="orgs_manage_accounts_accept-decline-invite-steps"></a>

Gehen Sie wie folgt vor, um die Einladung anzunehmen oder abzulehnen.

**Mindestberechtigungen**  
Zum Akzeptieren oder Ablehnen einer Einladung zum Beitritt einer -Organisation benötigen Sie folgende Berechtigungen:  
`organizations:ListHandshakesForAccount`— Erforderlich, um die Liste der Einladungen in der AWS Organizations Konsole zu sehen.
`organizations:AcceptHandshake`.
`organizations:DeclineHandshake`.
`organizations:LeaveOrganization`— Nur erforderlich, wenn Sie eine Einladung annehmen, wenn Ihr Konto bereits Mitglied einer Organisation ist.
`iam:CreateServiceLinkedRole`— Nur erforderlich, wenn die Annahme der Einladung die Erstellung einer dienstbezogenen Rolle im Mitgliedskonto erfordert, um die Integration mit anderen AWS-Services zu unterstützen. Weitere Informationen finden Sie unter [AWS Organizations und dienstbezogene Rollen](orgs_integrate_services.md#orgs_integrate_services-using_slrs).

------
#### [ AWS-Managementkonsole ]

**Akzeptieren oder Ablehnen einer Einladung**

1. Eine Einladung zu einer Organisation wird an die E-Mail-Adresse des Kontoinhabers gesendet. Wenn Sie ein Kontoinhaber sind und eine Einladungs-E-Mail-Nachricht erhalten, befolgen Sie die Anweisungen in der E-Mail-Einladung oder gehen Sie in Ihrem Browser zur [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) und wählen Sie dann **Einladungen** oder gehen Sie direkt zur **[Einladungsseite des Mitgliedskontos](https://console.aws.amazon.com/organizations/v2/home/invitations)**.

1. Wenn Sie dazu aufgefordert werden, melden Sie sich im eingeladen Konto als IAM-Benutzer an, nehmen Sie eine IAM-Rolle an oder melden Sie sich als Stammbenutzer an ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Auf der **[Einladungsseite des Mitgliedskontos](https://console.aws.amazon.com/organizations/v2/home/invitations)** werden die offenen Einladungen Ihres Kontos zum Beitritt zu Organisationen angezeigt.

   Wählen Sie entsprechend **Einladung annehmen** oder **Einladung ablehnen**.
   + Wenn Sie im vorherigen Schritt **Einladung annehmen** auswählen, leitet Sie die Konsole zur Seite [Organisationsübersicht](https://console.aws.amazon.com/organizations/v2/home/dashboard) mit Details zu der Organisation weiter, der Ihr Konto jetzt angehört. Sie können die ID der Organisation und die E-Mail-Adresse des Inhabers sehen.
**Anmerkung**  
Akzeptierte Einladungen werden 30 Tage lang weiterhin in der Liste angezeigt. Danach werden sie gelöscht und nicht mehr in der Liste angezeigt.

     AWS Organizations erstellt automatisch eine dienstbezogene Rolle im neuen Mitgliedskonto, um die Integration zwischen AWS Organizations und anderen zu unterstützen. AWS-Services Weitere Informationen finden Sie unter [AWS Organizations und dienstbezogene Rollen](orgs_integrate_services.md#orgs_integrate_services-using_slrs).

     AWS sendet eine E-Mail-Nachricht an den Inhaber des Verwaltungskontos der Organisation, dass Sie die Einladung angenommen haben. Außerdem wird eine E-Mail-Nachricht an den Inhaber des Mitgliedskontos gesendet, aus der hervorgeht, dass das Konto jetzt Mitglied der Organisation ist.
   + Wenn Sie im vorherigen Schritt **Ablehnen** ausgewählt haben, bleibt Ihr Konto auf der Seite **[Einladung für Mitgliedskonten](https://console.aws.amazon.com/organizations/v2/home/invitations)**, auf der alle anderen schwebenden Einladungen aufgeführt sind.

     AWS sendet eine E-Mail-Nachricht an den Inhaber des Verwaltungskontos der Organisation, dass Sie die Einladung abgelehnt haben.
**Anmerkung**  
Abgelehnte Einladungen werden 30 Tage lang weiterhin in der Liste angezeigt. Danach werden sie gelöscht und nicht mehr in der Liste angezeigt.

------
#### [ AWS CLI & AWS SDKs ]

**Akzeptieren oder Ablehnen einer Einladung**  
Mit den folgenden Befehlen können Sie Einladungen annehmen oder ablehnen:
+ AWS CLI: [accept-handshake](https://docs.aws.amazon.com/cli/latest/reference/organizations/accept-handshake.html), [decline-handshake](https://docs.aws.amazon.com/cli/latest/reference/organizations/decline-handshake.html) 

  Im folgenden Beispiel wird gezeigt, wie Sie eine Einladung zum Beitritt einer Organisation annehmen.

  ```
  $ aws organizations accept-handshake --handshake-id h-examplehandshakeid111
  {
      "Handshake": {
          "Action": "INVITE",
          "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
          "RequestedTimestamp": 1481656459.257,
          "ExpirationTimestamp": 1482952459.257,
          "Id": "h-examplehandshakeid111",
          "Parties": [
              {
                  "Id": "o-exampleorgid",
                  "Type": "ORGANIZATION"
              },
              {
                  "Id": "juan@example.com",
                  "Type": "EMAIL"
              }
          ],
          "Resources": [
              {
                  "Resources": [
                      {
                          "Type": "MASTER_EMAIL",
                          "Value": "bill@amazon.com"
                      },
                      {
                          "Type": "MASTER_NAME",
                          "Value": "Management Account"
                      },
                      {
                          "Type": "ORGANIZATION_FEATURE_SET",
                           "Value": "ALL"
                      }
                  ],
                  "Type": "ORGANIZATION",
                  "Value": "o-exampleorgid"
              },
              {
                  "Type": "EMAIL",
                  "Value": "juan@example.com"
              }
          ],
          "State": "ACCEPTED"
      }
  }
  ```

  Im folgenden Beispiel wird gezeigt, wie Sie eine Einladung zum Beitritt einer Organisation ablehnen.
+ AWS SDKs: [AcceptHandshake](https://docs.aws.amazon.com/organizations/latest/APIReference/API_AcceptHandshake.html), [DeclineHandshake](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DeclineHandshake.html)

------