

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwaltung einer Organisation mit AWS Organizations
<a name="orgs_manage_org"></a>

Eine *Organisation* ist eine Sammlung von Elementen AWS-Konten , die Sie zentral verwalten und in einer hierarchischen, baumähnlichen Struktur organisieren können, mit einem Stamm an der Spitze und Organisationseinheiten, die unter dem Stamm verschachtelt sind. Jedes Konto kann sich direkt im Stammverzeichnis befinden oder einem der Konten in der OUs Hierarchie zugeordnet werden.

Jede Organisation besteht aus:
+ Ein Verwaltungskonto
+ Null oder mehr Mitgliedskonten
+ Keine oder mehr Organisationseinheiten (OUs)
+ Keine oder mehr Richtlinien.

Eine Organisation verfügt über die Funktionalität, die vom aktivierten [Featuresatz](orgs_getting-started_concepts.md#feature-set) bestimmt wird. 

**Topics**
+ [Erstellen einer Organisation](orgs_manage_org_create.md)
+ [Verifizierung deiner E-Mail-Adresse](about-email-verification.md)
+ [Die Bestätigungs-E-Mail erneut senden](about-email-verification-resend.md)
+ [Deine E-Mail-Adresse ändern](about-email-verification-change-email.md)
+ [Aktivieren aller Funktionen](orgs_manage_org_support-all-features.md)
+ [Details einer Organisation anzeigen](orgs_view_org.md)
+ [Löschen einer Organisation](orgs_manage_org_delete.md)

# Gründung einer Organisation mit AWS Organizations
<a name="orgs_manage_org_create"></a>

Sie können eine Organisation mit Ihrem AWS-Konto Verwaltungskonto erstellen. Wenn Sie eine Organisation erstellen, können Sie wählen, ob die Organisation [alle Funktionen (empfohlen)](orgs_getting-started_concepts.md#feature-set-all) oder nur [konsolidierte Fakturierung](orgs_getting-started_concepts.md#feature-set-cb-only) unterstützt. Standardmäßig unterstützt eine von Ihnen erstellte Organisation alle Funktionen.

## Erstellen einer Organisation
<a name="create-org"></a>

Sie können eine Organisation erstellen, indem Sie entweder das AWS-Managementkonsole oder verwenden, indem Sie einen Befehl aus dem AWS CLI oder einem der SDK verwenden APIs.

**Mindestberechtigungen**  
Um mit Ihrer aktuellen Organisation eine Organisation zu erstellen AWS-Konto, benötigen Sie die folgenden Berechtigungen:  
`organizations:CreateOrganization`
`iam:CreateServiceLinkedRole`   
Sie können diese Berechtigung nur auf den Serviceprinzipal `organizations.amazonaws.com` beschränken. 

### AWS-Managementkonsole
<a name="create-org-console"></a>

**So erstellen Sie eine -Organisation:**

1. Melden Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Standardmäßig wird die Organisation mit allen Funktionen aktiviert erstellt. Sie können jedoch einen der folgenden Schritte ausführen:
   + Um eine Organisation mit allen aktivierten Funktionen zu erstellen, wählen Sie auf der Einführungsseite **Organisation erstellen** aus.
   + Um eine Organisation nur mit konsolidierten Fakturierungsfunktionen zu erstellen, wählen Sie auf der Einführungsseite und unter **Organisation erstellen** die Option **konsolidierte Fakturierungsfunktionen** aus, und wählen Sie dann im Bestätigungsdialogfeld **Organisation erstellen** aus.

   Wenn Sie versehentlich die falsche Option auswählen, können Sie sofort zur Seite **[Einstellungen](https://console.aws.amazon.com/organizations/v2/home/settings)** gehen und dann **Organisation löschen** auswählen und von vorne beginnen.

1. Die Organisation wird erstellt und die Seite **[AWS-Konten](https://console.aws.amazon.com/organizations/v2/home/accounts)** wird angezeigt. Das einzige vorhandene Konto ist Ihr Verwaltungskonto, das derzeit in der [Stammorganisationseinheit (OU)](orgs_getting-started_concepts.md#root) gespeichert ist.

   Falls erforderlich, sendet Organizations automatisch eine Bestätigungs-E-Mail an die Adresse, die Ihrem Verwaltungskonto zugeordnet ist. Es kann eine Verzögerung eintreten, bevor Sie die Verifizierungs-E-Mail erhalten. Überprüfen Sie Ihre E-Mail-Adresse innerhalb von 24 Stunden. Weitere Informationen finden Sie unter [Überprüfung der E-Mail-Adresse mit AWS Organizations](about-email-verification.md). Sie können Konten erstellen, um Ihre Organisation zu vergrößern, ohne die E-Mail-Adresse Ihres Verwaltungskontos zu überprüfen. Um jedoch vorhandene Konten einzuladen, müssen Sie zuerst die E-Mail-Verifizierung abschließen.
**Anmerkung**  
Wenn dieses Konto zuvor seine E-Mail-Adresse verifiziert hat, passiert dies nicht erneut, wenn Sie das Konto verwenden, um eine Organisation zu erstellen. 

### AWS CLI & AWS SDKs
<a name="create-org-cli-sdk"></a>

Die folgenden Code-Beispiele zeigen, wie `CreateOrganization` verwendet wird.

------
#### [ .NET ]

**SDK für .NET**  
 Es gibt noch mehr dazu GitHub. Hier finden Sie das vollständige Beispiel und erfahren, wie Sie das [AWS -Code-Beispiel-](https://github.com/awsdocs/aws-doc-sdk-examples/tree/main/dotnetv3/Organizations#code-examples) einrichten und ausführen. 

```
    using System;
    using System.Threading.Tasks;
    using Amazon.Organizations;
    using Amazon.Organizations.Model;

    /// <summary>
    /// Creates an organization in AWS Organizations.
    /// </summary>
    public class CreateOrganization
    {
        /// <summary>
        /// Creates an Organizations client object and then uses it to create
        /// a new organization with the default user as the administrator, and
        /// then displays information about the new organization.
        /// </summary>
        public static async Task Main()
        {
            IAmazonOrganizations client = new AmazonOrganizationsClient();

            var response = await client.CreateOrganizationAsync(new CreateOrganizationRequest
            {
                FeatureSet = "ALL",
            });

            Organization newOrg = response.Organization;

            Console.WriteLine($"Organization: {newOrg.Id} Main Accoount: {newOrg.MasterAccountId}");
        }
    }
```
+  Einzelheiten zur API finden Sie [CreateOrganization](https://docs.aws.amazon.com/goto/DotNetSDKV3/organizations-2016-11-28/CreateOrganization)in der *AWS SDK für .NET API-Referenz*. 

------
#### [ CLI ]

**AWS CLI**  
**Beispiel 1: So erstellen Sie eine neue Organisation**  
Bill möchte eine Organisation mit den Anmeldeinformationen des Kontos 111111111111 erstellen. Das folgende Beispiel zeigt, dass das Konto zum Hauptkonto in der neuen Organisation wird. Da er keinen Funktionsumfang angibt, sind in der neuen Organisation standardmäßig alle Funktionen aktiviert, und die Richtlinien zur Servicekontrollrichtlinien sind im Stammverzeichnis aktiviert.  

```
aws organizations create-organization
```
Die Ausgabe umfasst ein Organisationsobjekt mit Details zur neuen Organisation:  

```
{
        "Organization": {
                "AvailablePolicyTypes": [
                        {
                                "Status": "ENABLED",
                                "Type": "SERVICE_CONTROL_POLICY"
                        }
                ],
                "MasterAccountId": "111111111111",
                "MasterAccountArn": "arn:aws:organizations::111111111111:account/o-exampleorgid/111111111111",
                "MasterAccountEmail": "bill@example.com",
                "FeatureSet": "ALL",
                "Id": "o-exampleorgid",
                "Arn": "arn:aws:organizations::111111111111:organization/o-exampleorgid"
        }
}
```
**Beispiel 2: So erstellen Sie eine neue Organisation, für die nur konsolidierte Rechnungsstellungsfunktionen aktiviert sind**  
Im folgenden Beispiel wird eine Organisation erstellt, die nur konsolidierte Rechnungsstellungsfunktionen unterstützt:  

```
aws organizations create-organization --feature-set CONSOLIDATED_BILLING
```
Die Ausgabe umfasst ein Organisationsobjekt mit Details zur neuen Organisation:  

```
{
        "Organization": {
                "Arn": "arn:aws:organizations::111111111111:organization/o-exampleorgid",
                "AvailablePolicyTypes": [],
                "Id": "o-exampleorgid",
                "MasterAccountArn": "arn:aws:organizations::111111111111:account/o-exampleorgid/111111111111",
                "MasterAccountEmail": "bill@example.com",
                "MasterAccountId": "111111111111",
                "FeatureSet": "CONSOLIDATED_BILLING"
        }
}
```
Weitere Informationen finden Sie unter Erstellen einer Organisation im *Benutzerhandbuch für AWS Organizations*.  
+  Einzelheiten zur API finden Sie [CreateOrganization](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/organizations/create-organization.html)in der *AWS CLI Befehlsreferenz*. 

------

Nachdem Sie eine Organisation erstellt haben, können Sie über das Verwaltungskonto auf folgende Weise Konten zu Ihrer Organisation hinzufügen:
+ [Erstellen Sie andere AWS-Konten](orgs_manage_accounts_create.md), die Ihrer Organisation automatisch als Mitgliedskonten hinzugefügt werden.
+ Nachdem [Sie Ihre E-Mail-Adresse verifiziert](about-email-verification.md) haben, [laden Sie bestehende AWS-Konten ein](orgs_manage_accounts_invite-account.md), Ihrer Organisation als Mitgliedskonten beizutreten.

# Überprüfung der E-Mail-Adresse mit AWS Organizations
<a name="about-email-verification"></a>

Nachdem Sie eine Organisation erstellt haben, müssen Sie zuerst überprüfen, ob sich die für das Verwaltungskonto in der Organisation bereitgestellte E-Mail-Adresse in Ihrem Besitz befindet, bevor Sie Konten zum Beitritt einladen können. 

Wenn Sie eine Organisation erstellen und das Verwaltungskonto noch nicht verifiziert wurde, AWS wird automatisch eine Bestätigungs-E-Mail an die angegebene E-Mail-Adresse gesendet. Es kann eine Verzögerung eintreten, bevor Sie die Verifizierungs-E-Mail erhalten. 

## Verifizieren Ihrer E-Mail-Adresse
<a name="about-email-verification-verify"></a>

Befolgen Sie innerhalb von 24 Stunden die Anweisungen in der E-Mail zum Verifizieren Ihrer E-Mail-Adresse. Wenn mehr als 24 Stunden vergangen sind, finden Sie weitere Informationen unter [Bestätigungs-E-Mail erneut senden](about-email-verification-resend.md).

# Senden Sie die Bestätigungs-E-Mail erneut mit AWS Organizations
<a name="about-email-verification-resend"></a>

Wenn Sie Ihre E-Mail-Adresse nicht innerhalb von 24 Stunden verifizieren, können Sie die Bestätigungsanfrage erneut senden. Nachdem Sie Ihre E-Mail-Adresse bestätigt haben, können Sie andere Personen AWS-Konten zu Ihrer Organisation einladen. Wenn Sie keine Verifizierungs-E-Mail erhalten, überprüfen Sie, ob Ihre E-Mail-Adresse richtig ist, und korrigieren Sie sie ggf.
+ Informationen dazu, wie Sie herausfinden, welche E-Mail-Adresse Ihrem Verwaltungskonto zugeordnet ist, finden Sie unter [Details einer Organisation über das Verwaltungskonto anzeigen](orgs_view_org.md).
+ Informationen zum Ändern der Ihrem Verwaltungskonto zugeordneten E-Mail-Adresse finden Sie unter [Verwalten eines AWS-Konto](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/manage-account-payment.html) im *AWS Billing -Benutzerhandbuch*.

------
#### [ AWS-Managementkonsole ]

**So senden Sie die Verifizierungsanforderung erneut**

1. Melden Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Navigieren Sie zur Seite **[Einstellungen](https://console.aws.amazon.com/organizations/v2/home/settings)** und wählen Sie dann **Verifizierungsanfrage** senden. Die Option ist nur vorhanden, wenn das Verwaltungskonto nicht verifiziert ist.

1. Überprüfen Sie Ihre E-Mail-Adresse innerhalb von 24 Stunden.

------

Nachdem Ihre E-Mail-Adresse verifiziert wurde, können Sie andere AWS-Konten zu Ihrer Organisation einladen. Weitere Informationen finden Sie unter [Kontoeinladungen verwalten mit AWS Organizations](orgs_manage_accounts_invites.md).

# Ändern Sie Ihre E-Mail-Adresse für eine Organisation mit AWS Organizations
<a name="about-email-verification-change-email"></a>

Informationen zum Ändern der E-Mail-Adresse, die mit Ihrem Verwaltungskonto verknüpft ist, finden Sie [im *AWS -Kontenverwaltung Referenzhandbuch* unter Aktualisieren des AWS-Konto Namens, der E-Mail-Adresse oder des Passworts für den Root-Benutzer](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-update-root-user.html).

Wenn Sie die E-Mail-Adresse des Verwaltungskontos ändern, wird der Status des Kontos auf „email unverified“ (E-Mail-Adresse nicht verifiziert) zurückgesetzt und Sie müssen den Verifizierungsprozess für die neue E-Mail-Adresse ausführen. 

**Anmerkung**  
Wenn Sie Konten eingeladen haben, Ihrer Organisation beizutreten, bevor Sie die E-Mail-Adresse des Verwaltungskontos geändert haben, und diese Einladungen noch nicht akzeptiert wurden, können sie erst angenommen werden, wenn Sie die neue E-Mail-Adresse des Verwaltungskontos bestätigt haben. Sie müssen zuerst [die Überprüfungsanfrage erneut senden](about-email-verification-resend.md). Nachdem Sie den Vorgang abgeschlossen und auf die E-Mail geantwortet haben, können die von Ihnen eingeladenen Konten die Einladungen annehmen.

# Aktivierung aller Funktionen für eine Organisation mit AWS Organizations
<a name="orgs_manage_org_support-all-features"></a>

AWS Organizations hat zwei verfügbare Funktionssätze:
+ [Alle Funktionen](orgs_getting-started_concepts.md#feature-set-all) — Dieser Funktionsumfang ist die bevorzugte und standardmäßige AWS Organizations Arbeitsweise und umfasst alle Funktionen zur Konsolidierung der Abrechnung. Wenn Sie eine Organisation erstellen, werden standardmäßig alle Funktionen aktiviert. Wenn alle Funktionen aktiviert sind, können Sie die erweiterten Kontoverwaltungsfunktionen nutzen, die in Organizations verfügbar sind, z. B. die [Integration mit unterstützten AWS Diensten](orgs_integrate_services_list.md) und [Unternehmensrichtlinien](orgs_manage_policies.md).
+ [Funktionen für konsolidierte Fakturierung](orgs_getting-started_concepts.md#feature-set-cb-only) — Dieser Funktionsumfang ist auf die Erstellung einer einzigen Rechnung innerhalb einer Organisation beschränkt. Bei der konsolidierten Abrechnung sind keine anderen Verwaltungsfunktionen verfügbar.

Wenn Sie eine Organisation mit den Funktionen für die konsolidierte Fakturierung erstellen, können Sie später alle Funktionen aktivieren. Sie können jedoch nicht von allen Funktionen zur konsolidierten Fakturierung migrieren, nachdem alle Funktionen aktiviert wurden.

**Standardmigration und unterstützte Migration**

Die beiden Ansätze für die Migration zu allen Funktionen sind *Standardmigration* und *unterstützte Migration*.

Bei der Standardmigration handelt es sich um einen Self-Service-Prozess, der allen AWS Organizations Kunden zur Verfügung steht, um den Modus mit allen Funktionen zu aktivieren.

Bei der unterstützten Migration handelt es sich um ein Verfahren, das Kunden mit einem Enterprise Support-Plan beantragen können, dass ihr Unternehmen in Ihrem Namen auf den Modus mit allen Funktionen AWS umgestellt wird.

**Anmerkung**  
**Einseitige Prozesse und Rollback-Prozesse**  
Die Migration von Funktionen für die konsolidierte Fakturierung in alle Funktionen kann nicht rückgängig gemacht werden. Es ist nicht möglich, eine Organisation, in der alle Funktionen aktiviert sind, auf die Funktionen für die konsolidierte Fakturierung zurückzusetzen.
Nachdem Sie den Prozess der unterstützten Migration gestartet haben, kann er nicht mehr rückgängig gemacht werden. Sie müssen 90 Tage warten, bis der Prozess abläuft, wenn Sie stattdessen den Standardprozess durchführen möchten.

**Topics**
+ [Überlegungen](#before-enabling-all)
+ [Standardmigrationsprozess](manage-begin-all-features-standard-migration.md)
+ [Unterstützter Migrationsprozess](manage-begin-all-features-assisted-migration.md)

## Überlegungen
<a name="before-enabling-all"></a>

Bevor Sie von einer Organisation, die nur Funktionen für konsolidierte Fakturierung unterstützt, zu einer Organisation wechseln, die alle Funktionen unterstützt, sollten Sie Folgendes berücksichtigen:

**Eingeladene Konten müssen die Migration genehmigen**

Wenn Sie den Vorgang zur Aktivierung aller Funktionen starten, AWS Organizations sendet eine Anfrage an jedes Mitgliedskonto, das Sie zum Beitritt zu Ihrer Organisation *eingeladen* haben. Jedes eingeladene Konto muss durch Annahme der Anforderung die Aktivierung aller Funktionen genehmigen. Nur dann können Sie den Vorgang abschließen und alle Funktionen in Ihrer Organisation aktivieren. Wenn ein Konto die Anforderung ablehnt, müssen Sie das Konto entweder aus Ihrer Organisation entfernen oder die Anforderung erneut senden. Die Anforderung muss angenommen werden, bevor Sie den Vorgang abschließen und alle Funktionen aktivieren können. Konten, die Sie mithilfe von * *erstellt haben AWS Organizations , erhalten keine Anforderung, weil sie die zusätzliche Kontrolle nicht genehmigen müssen. 

**Eingeladene Konten werden darüber informiert, welcher Funktionsumfang derzeit aktiviert ist**

Der Besitzer eines eingeladenen Kontos wird durch die Einladung darüber informiert, ob er einer Organisation beitritt, bei der nur eine konsolidierte Fakturierung vorhanden ist, oder wenn alle Funktionen aktiviert sind. Sie können weiterhin Konten in Ihre Organisation einladen und gleichzeitig alle Funktionen aktivieren.

Wenn Sie *während* des Vorgangs ein Konto einladen, alle Funktionen zu aktivieren, wird in der Einladung angegeben, dass die Organisation, der sie beitreten, alle Funktionen aktiviert hat. Wenn Sie den Vorgang abbrechen, um alle Funktionen zu aktivieren, bevor das Konto die Einladung annimmt, wird diese Einladung abgebrochen. Sie müssen das Konto erneut einladen und einer Organisation nur mit der konsolidierten Fakturierung angehören.

Wenn Sie ein Konto einladen und die Einladung noch nicht angenommen wurde, *bevor* Sie mit dem Aktivieren aller Funktionen beginnen, wird diese Einladung storniert, da in der Einladung angegeben ist, dass die Organisation nur über konsolidierte Fakturierungsfunktionen verfügt. Sie müssen das Konto erneut einladen, Mitglied einer Organisation zu werden, in der alle Funktionen aktiviert sind. 

**Der Prozess der Kontoerstellung in einer Organisation ist von der Migration nicht betroffen**

Sie können weiterhin Konten in der Organisation erstellen. Dieser Prozess wird von dieser Änderung nicht beeinflusst.

**Die serviceverknüpfte Rolle `AWSServiceRoleForOrganizations` ist erforderlich**

AWS Organizations überprüft, ob für jedes Mitgliedskonto eine dienstbezogene Rolle mit dem Namen angegeben ist. `AWSServiceRoleForOrganizations` Diese Rolle ist in allen Konten obligatorisch, um alle Funktionen zu unterstützen. Wenn Sie die Rolle in einem eingeladenen Konto gelöscht haben und dann die Einladung annehmen, wird die Rolle zur Unterstützung aller Funktionen neu erstellt. Wenn Sie die Rolle in einem Konto gelöscht haben, das mit erstellt wurde AWS Organizations, erhält dieses Konto eine spezielle Einladung, diese Rolle neu zu erstellen. Alle Einladungen müssen angenommen werden, damit die Organisation den Prozess der Aktivierung aller Funktionen abschließen kann.

# Standardmigrationsprozess zur Aktivierung aller Funktionen mit Organizations
<a name="manage-begin-all-features-standard-migration"></a>

In diesem Thema wird beschrieben, wie Sie alle Funktionen mit dem Standardmigrationsprozess aktivieren.

## Schritt 1: Fordern Sie eingeladene Konten an, um die Migration zu genehmigen (Verwaltungskonto)
<a name="manage-begin-all-features"></a>

Wenn Sie sich am Verwaltungskonto Ihrer Organisation anmelden, können Sie damit beginnen, alle Funktionen zu aktivieren. Führen Sie dazu die folgenden Schritte aus.

**Mindestberechtigungen**  
Zum Aktivieren aller Funktionen in der Organisation benötigen Sie die folgende Berechtigung:  
`organizations:EnableAllFeatures`
`organizations:DescribeOrganization` – nur erforderlich, wenn Sie die Organizations-Konsole verwenden

------
#### [ AWS-Managementkonsole ]

**So bitten Sie die eingeladenen Mitgliedskonten um Zustimmung für die Aktivierung alle Funktionen in der Organisation**

1. Melden Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Wählen Sie auf der Seite **[Einstellungen](https://console.aws.amazon.com/organizations/v2/home/settings)** die Option **Vorgang für die Aktivierung aller Features starten**.

1. Bestätigen Sie auf der Seite **[Alle Features aktivieren](https://console.aws.amazon.com/organizations/v2/home/settings/enable-all-features)** Ihre Zustimmung, dass Sie nach dem Wechsel nicht nur zu den konsolidierten Fakturierungs-Features zurückkehren können, indem Sie **Vorgang für die Aktivierung aller Features starten** auswählen. 

   AWS Organizations sendet eine Anfrage an jedes eingeladene (nicht erstellte) Konto in der Organisation und bittet um Genehmigung zur Aktivierung aller Funktionen in der Organisation. Wenn Sie Konten haben, die mit der genannten dienstverknüpften Rolle erstellt wurden AWS Organizations und der Administrator des Mitgliedskontos diese gelöscht hat`AWSServiceRoleForOrganizations`, AWS Organizations sendet das Konto eine Anfrage zur Neuerstellung der Rolle.

   Die Konsole zeigt die Option **Status der Genehmigung** für die eingeladenen Konten.
**Tipp**  
Um später zu dieser Seite zurückzukehren, öffnen Sie die Seite **[Einstellungen](https://console.aws.amazon.com/organizations/v2/home/settings)** und wählen Sie im Abschnitt **Sende*datum anfordern*** die Option **Status anzeigen**.

1. Die Seite **[Alle Funktionen aktivieren](https://console.aws.amazon.com/organizations/v2/home/settings/enable-all-features)** zeigt den aktuellen Anforderungsstatus für jedes Konto in der Organisation. Konten, die der Anfrage zugestimmt haben, weisen den Status **AKZEPTIERT** auf. Konten, die noch nicht zugestimmt haben, weisen den Status **OFFEN** auf.

------
#### [ AWS CLI & AWS SDKs ]

**So bitten Sie die eingeladenen Mitgliedskonten um Zustimmung für die Aktivierung alle Funktionen in der Organisation**  
Sie können einen der folgenden Befehle verwenden, um alle Funktionen in einer Organisation zu aktivieren: 
+ AWS CLI: [enable-all-features](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-all-features.html)

  Mit dem folgenden Befehl wird der Vorgang gestartet, um alle Funktionen in der Organisation zu aktivieren.

  ```
  $ aws organizations enable-all-features
  {
      "Handshake": {
          "Id": "h-79d8f6f114ee4304a5e55397eEXAMPLE",
          "Arn": "arn:aws:organizations::123456789012:handshake/o-aa111bb222/enable_all_features/h-79d8f6f114ee4304a5e55397eEXAMPLE",
          "Parties": [
              {
                  "Id": "a1b2c3d4e5",
                  "Type": "ORGANIZATION"
              }
          ],
          "State": "REQUESTED",
          "RequestedTimestamp": "2020-11-19T16:21:46.995000-08:00",
          "ExpirationTimestamp": "2021-02-17T16:21:46.995000-08:00",
          "Action": "ENABLE_ALL_FEATURES",
          "Resources": [
              {
                  "Value": "o-a1b2c3d4e5",
                  "Type": "ORGANIZATION"
              }
          ]
      }
  }
  ```

  Die Ausgabe zeigt die Details des Handshakes, dem die eingeladenen Mitgliedskonten zustimmen müssen.
+ AWS SDKs: [EnableAllFeatures](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAllFeatures.html)

------

**Hinweise**  
Mit dem Zeitpunkt des Anforderungsversands an die Mitgliedskonten beginnt ein Countdown von 90 Tagen. Alle Konten müssen die Anforderung innerhalb dieses Zeitraums genehmigen; ansonsten läuft sie ab. Wenn die Anforderung abläuft, werden alle Anforderungen im Zusammenhang mit diesem Versuch storniert und Sie müssen mit Schritt 2 von vorne beginnen.
Sobald Sie die Aktivierung aller Features beantragt haben, werden alle bestehenden, nicht angenommenen Kontoeinladungen storniert.
Während der Migration aller Features können Sie weiterhin neue Kontoeinladungen initiieren und neue Konten erstellen.

Nachdem alle eingeladenen Konten in der Organisation ihre Anforderungen genehmigt haben, können Sie den Vorgang abschließen und alle Funktionen aktivieren. Sie können den Prozess auch sofort abschließen, sofern Ihre Organisation keine *eingeladenen* Mitgliedskonten aufweist. Um den Prozess abzuschließen, fahren Sie mit [Schritt 3: Schließen Sie den Migrationsprozess ab, um alle Funktionen zu aktivieren (Verwaltungskonto)](#finalize-migration) fort. 

## Schritt 2: Genehmigen Sie die Anfrage, alle Funktionen zu aktivieren oder die dienstverknüpfte Rolle neu zu erstellen (Konto mit Einladung)
<a name="manage-approve-all-features-invite"></a>

Wenn Sie sich bei einem der eingeladenen Mitgliedskonten der Organisation anmelden, können Sie eine Anfrage über das Verwaltungskonto genehmigen. Wenn Ihr Konto ursprünglich zum Beitritt zur Organisation eingeladen wurde, dann dient die Einladung dazu, alle Funktionen zu aktivieren und beinhaltet implizit die Genehmigung für die Neuerstellung der Rolle `AWSServiceRoleForOrganizations`, falls erforderlich. Wenn Ihr Konto stattdessen mithilfe der mit dem `AWSServiceRoleForOrganizations` Dienst verknüpften Rolle erstellt AWS Organizations und Sie diese gelöscht haben, erhalten Sie nur eine Einladung, die Rolle neu zu erstellen. Führen Sie dazu die folgenden Schritte aus.

**Wichtig**  
Wenn Sie alle Funktionen aktivieren, kann das Verwaltungskonto in der Organisation richtlinienbasierte Kontrollen auf Ihr Mitgliedskonto anwenden. Diese Steuerelemente können die Aktionen von Benutzern und sogar von Administratoren wie Ihnen im Konto einschränken. Solche Einschränkungen können verhindern, dass Ihr Konto die Organisation verlässt.

**Mindestberechtigungen**  
Um eine Anfrage zur Aktivierung aller Funktionen für Ihr Mitgliedskonto zu genehmigen, muss das Mitgliedskonto über die folgenden Berechtigungen verfügen:  
`organizations:AcceptHandshake`
`organizations:DescribeOrganization` – nur erforderlich, wenn Sie die Organizations-Konsole verwenden
`organizations:ListHandshakesForAccount` – nur erforderlich, wenn Sie die Organizations-Konsole verwenden
`iam:CreateServiceLinkedRole` – Nur erforderlich, wenn die `AWSServiceRoleForOrganizations`-Rolle im Mitgliedskonto neu erstellt werden muss.

------
#### [ AWS-Managementkonsole ]

**So stimmen Sie der Anforderung für die Aktivierung aller Funktionen in der Organisation zu**

1. Melden Sie sich auf der AWS Organizations [AWS Organizations Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Mitgliedskonto als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Lesen Sie, welche Konsequenzen die Annahme der Anfrage für alle Funktionen in der Organisation für Ihr Konto hat, und klicken Sie dann auf **Accept**. Die Seite zeigt den Prozess so lange als unvollständig an, bis alle Konten in der Organisation die Anforderungen annehmen und der Administrator des Verwaltungskontos den Prozess abschließt.

------
#### [ AWS CLI & AWS SDKs ]

**So stimmen Sie der Anforderung für die Aktivierung aller Funktionen in der Organisation zu**  
Wenn Sie der Anforderung zustimmen möchten, müssen Sie den Handshake mit `"Action": "APPROVE_ALL_FEATURES"` annehmen.
+ AWS CLI:
  +  [accept-handshake](https://docs.aws.amazon.com/cli/latest/reference/organizations/accept-handshake.html)
  + [list-handshakes-for-account](https://docs.aws.amazon.com/cli/latest/reference/organizations/list-handshakes-for-account.html)

  Im folgenden Beispiel wird gezeigt, wie Sie die Handshakes für Ihr Konto auflisten. Der Wert von `"Id"` in der vierten Zeile der Ausgabe ist der Wert, den Sie für den nächsten Befehl benötigen.

  ```
  $ aws organizations list-handshakes-for-account
  {
      "Handshakes": [
          {
              "Id": "h-a2d6ecb7dbdc4540bc788200aEXAMPLE",
              "Arn": "arn:aws:organizations::123456789012:handshake/o-aa111bb222/approve_all_features/h-a2d6ecb7dbdc4540bc788200aEXAMPLE",
              "Parties": [
                  {
                      "Id": "a1b2c3d4e5",
                      "Type": "ORGANIZATION"
                  },
                  {
                      "Id": "111122223333",
                      "Type": "ACCOUNT"
                  }
              ],
              "State": "OPEN",
              "RequestedTimestamp": "2020-11-19T16:35:24.824000-08:00",
              "ExpirationTimestamp": "2021-02-17T16:35:24.035000-08:00",
              "Action": "APPROVE_ALL_FEATURES",
              "Resources": [
                  {
                      "Value": "c440da758cab44068cdafc812EXAMPLE",
                      "Type": "PARENT_HANDSHAKE"
                  },
                  {
                      "Value": "o-aa111bb222",
                      "Type": "ORGANIZATION"
                  },
                  {
                      "Value": "111122223333",
                      "Type": "ACCOUNT"
                  }
              ]
          }
      ]
  }
  ```

  Im folgenden Beispiel wird die ID des Handshakes aus dem vorherigen Befehl verwendet, um diesen Handshake zu akzeptieren.

  ```
  $ aws organizations accept-handshake --handshake-id h-a2d6ecb7dbdc4540bc788200aEXAMPLE
  {
      "Handshake": {
          "Id": "h-a2d6ecb7dbdc4540bc788200aEXAMPLE",
          "Arn": "arn:aws:organizations::123456789012:handshake/o-aa111bb222/approve_all_features/h-a2d6ecb7dbdc4540bc788200aEXAMPLE",
          "Parties": [
              {
                  "Id": "a1b2c3d4e5",
                  "Type": "ORGANIZATION"
              },
              {
                  "Id": "111122223333",
                  "Type": "ACCOUNT"
              }
          ],
          "State": "ACCEPTED",
          "RequestedTimestamp": "2020-11-19T16:35:24.824000-08:00",
          "ExpirationTimestamp": "2021-02-17T16:35:24.035000-08:00",
          "Action": "APPROVE_ALL_FEATURES",
          "Resources": [
              {
                  "Value": "c440da758cab44068cdafc812EXAMPLE",
                  "Type": "PARENT_HANDSHAKE"
              },
              {
                  "Value": "o-aa111bb222",
                  "Type": "ORGANIZATION"
              },
              {
                  "Value": "111122223333",
                  "Type": "ACCOUNT"
              }
          ]
      }
  }
  ```
+ AWS SDKs:
  + [list-handshakes-for-account](https://docs.aws.amazon.com/cli/latest/reference/organizations/list-handshakes-for-account.html)
  + [AcceptHandshake](https://docs.aws.amazon.com/organizations/latest/APIReference/API_AcceptHandshake.html)

------

## Schritt 3: Schließen Sie den Migrationsprozess ab, um alle Funktionen zu aktivieren (Verwaltungskonto)
<a name="finalize-migration"></a>

Alle eingeladenen Mitgliedskonten müssen die Anforderung genehmigen, um alle Funktionen zu aktivieren. Wenn die Organisation keine eingeladen Mitgliedskonten hat, wird auf der Seite **Enable all features progress (Alle Funktionen aktivieren – Fortschritt)** mit einem grünen Banner signalisiert, dass Sie den Prozess abschließen können.

**Mindestberechtigungen**  
Zum Abschließen des Prozesses der Aktivierung aller Funktionen in der Organisation benötigen Sie die folgende Berechtigung:  
`organizations:AcceptHandshake`
`organizations:ListHandshakesForOrganization`
`organizations:DescribeOrganization` – nur erforderlich, wenn Sie die Organizations-Konsole verwenden

------
#### [ AWS-Managementkonsole ]

**So schließen Sie den Prozess der Aktivierung aller Funktionen ab**

1. Melden Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Wenn auf der Seite **[Einstellungen](https://console.aws.amazon.com/organizations/v2/home/settings)** alle eingeladenen Konten die Anfrage zum Aktivieren aller Funktionen akzeptieren, wird oben auf der Seite ein grünes Kästchen angezeigt, um Sie zu informieren. Wählen Sie im grünen Feld **Zum Abschluss gehen** aus.

1. Wählen Sie auf der Seite **[Alle Funktionen aktivieren](https://console.aws.amazon.com/organizations/v2/home/settings/enable-all-features)** die Option **Abschließen** aus, und wählen Sie dann im Bestätigungsdialogfeld erneut **Abschließen** aus.

1. Bei der Organisation wurden jetzt alle Funktionen aktiviert.

------
#### [ AWS CLI & AWS SDKs ]

**So schließen Sie den Prozess der Aktivierung aller Funktionen ab**  
Wenn Sie Prozess abschließen möchten, müssen Sie den Handshake mit `"Action": "ENABLE_ALL_FEATURES"` annehmen.
+ AWS CLI:
  + [list-handshakes-for-organization](https://docs.aws.amazon.com/cli/latest/reference/organizations/list-handshakes-for-organization.html)
  +  [accept-handshake](https://docs.aws.amazon.com/cli/latest/reference/organizations/accept-handshake.html)

  ```
  $ aws organizations list-handshakes-for-organization
  {
      "Handshakes": [
          {
              "Id": "h-43a871103e4c4ee399868fbf2EXAMPLE",
              "Arn": "arn:aws:organizations::123456789012:handshake/o-aa111bb222/enable_all_features/h-43a871103e4c4ee399868fbf2EXAMPLE",
              "Parties": [
                  {
                      "Id": "a1b2c3d4e5",
                      "Type": "ORGANIZATION"
                  }
              ],
              "State": "OPEN",
              "RequestedTimestamp": "2020-11-20T08:41:48.047000-08:00",
              "ExpirationTimestamp": "2021-02-18T08:41:48.047000-08:00",
              "Action": "ENABLE_ALL_FEATURES",
              "Resources": [
                  {
                      "Value": "o-aa111bb222",
                      "Type": "ORGANIZATION"
                  }
              ]
          }
      ]
  }
  ```

  Im folgenden Beispiel wird gezeigt, wie Sie die Handshakes für die Organisation auflisten. Der Wert von `"Id"` in der vierten Zeile der Ausgabe ist der Wert, den Sie für den nächsten Befehl benötigen.

  ```
  $ aws organizations accept-handshake \
      --handshake-id h-43a871103e4c4ee399868fbf2EXAMPLE
  {
      "Handshake": {
          "Id": "h-43a871103e4c4ee399868fbf2EXAMPLE",
          "Arn": "arn:aws:organizations::123456789012:handshake/o-aa111bb222/enable_all_features/h-43a871103e4c4ee399868fbf2EXAMPLE",
          "Parties": [
              {
                  "Id": "a1b2c3d4e5",
                  "Type": "ORGANIZATION"
              }
          ],
          "State": "ACCEPTED",
          "RequestedTimestamp": "2020-11-20T08:41:48.047000-08:00",
          "ExpirationTimestamp": "2021-02-18T08:41:48.047000-08:00",
          "Action": "ENABLE_ALL_FEATURES",
          "Resources": [
              {
                  "Value": "o-aa111bb222",
                  "Type": "ORGANIZATION"
              }
          ]
      }
  }
  ```
+ AWS SDKs:
  + [ListHandshakesForOrganization](https://docs.aws.amazon.com/organizations/latest/APIReference/API_ListHandshakesForOrganization.html)
  + [AcceptHandshake](https://docs.aws.amazon.com/organizations/latest/APIReference/API_AcceptHandshake.html)

------

# Unterstützter Migrationsprozess zur Aktivierung aller Funktionen mit Organizations
<a name="manage-begin-all-features-assisted-migration"></a>

Wenn Sie ein Unternehmenskunde sind, kann es aufgrund der großen Anzahl von Konten, die Sie möglicherweise verwalten, schwierig sein, den Standardmigrationsprozess abzuschließen. Beispielsweise könnten Sie in großen Organisationen Schwierigkeiten haben, die Genehmigung für die Migration aller eingeladenen Konten zu erhalten.

Die unterstützte Migration hilft bei diesem Prozess, da Kunden mit einem Enterprise Support-Plan die AWS Migration ihres Unternehmens auf alle Funktionen in Ihrem Namen beantragen können. Für diesen Vorgang müssen Sie eine Vereinbarung unterzeichnen, in der bestätigt wird, dass Sie Eigentümer aller Konten sind. Anschließend werden alle Mitgliedskonten in der Organisation per E-Mail über die Migration informiert, und die E-Mail-Benachrichtigungen lösen eine 14-tägige Wartezeit aus. Diese Wartezeit gibt den Konten Zeit, die Organisation zu verlassen, bevor die Migration auf alle Funktionen wirksam wird.

------
#### [ AWS-Managementkonsole ]

**Um mit unterstützter Migration zu allen Funktionen zu migrieren**

1. Melden Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Wählen Sie auf der Seite **[Einstellungen](https://console.aws.amazon.com/organizations/v2/home/settings)** die Option **Alle Funktionen aktivieren** und anschließend **Unterstützte Migration** aus.

1. Lesen Sie die Allgemeinen Geschäftsbedingungen der Vereinbarung, wählen Sie „**Akzeptieren**“ und dann „**Prozess starten“, um alle Funktionen zu aktivieren** und die Migration zu starten.
**Anmerkung**  
**Der Beginn des unterstützten Migrationsprozesses hat Vorrang vor dem Standardmigrationsprozess**  
 Wenn Sie derzeit alle Funktionen mithilfe des Standardmigrationsprozesses aktivieren, wird dieser abgebrochen und der unterstützte Migrationsprozess wird gestartet.  
**Der Prozess der unterstützten Migration ist unidirektional und kann nicht rückgängig gemacht werden**  
Nachdem Sie den Prozess der unterstützten Migration gestartet haben, kann er nicht mehr rückgängig gemacht werden. Sie müssen 90 Tage warten, bis der Prozess abläuft, wenn Sie stattdessen den Standardprozess durchführen möchten.

------

Wenn Sie die unterstützte Migration verwenden, müssen Sie sich keine Gedanken darüber machen, ob Sie als Root-Benutzer auf Ihr eingerichtetes Konto zugreifen müssen, um die Migration zu allen Funktionen zu akzeptieren.

Sie können sich an Ihren Technical Account Manager (TAM) wenden, um genaue Informationen, Fortschritte und Zeitpläne für die unterstützte Migration zu erhalten.

# Details einer Organisation über das Verwaltungskonto anzeigen
<a name="orgs_view_org"></a>

Wenn Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) am Verwaltungskonto der Organisation angemeldet haben, können Sie die Details zu einem Stammbenutzer anzeigen.

**Mindestberechtigungen**  
Zum Anzeigen von Details zu einer Organisation benötigen Sie die folgende Berechtigung:  
`organizations:DescribeOrganization`

------
#### [ AWS-Managementkonsole ]

**So zeigen Sie die Details Ihrer Organisation an**

1. Melden Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Navigieren Sie zur Seite **[Einstellungen](https://console.aws.amazon.com/organizations/v2/home/settings)**. Auf dieser Seite werden Details über die Organisation angezeigt, darunter die Organisations-ID sowie der Kontoname und die E-Mail-Adresse, die dem Verwaltungskonto der Organisation zugewiesen sind.

------
#### [ AWS CLI & AWS SDKs ]

**So zeigen Sie die Details Ihrer Organisation an**  
Sie können einen der folgenden Befehle verwenden, um die Details einer Organisation anzuzeigen:
+ AWS CLI: [describe-organization](https://docs.aws.amazon.com/cli/latest/reference/organizations/describe-organization.html) 

  Das folgende Beispiel zeigt die Informationen, die in der Ausgabe dieses Befehls enthalten sind.

  ```
  $ aws organizations describe-organization
  {
      "Organization": {
          "Id": "o-aa111bb222",
          "Arn": "arn:aws:organizations::123456789012:organization/o-aa111bb222",
          "FeatureSet": "ALL",
          "MasterAccountArn": "arn:aws:organizations::128716708097:account/o-aa111bb222/123456789012",
          "MasterAccountId": "123456789012",
          "MasterAccountEmail": "admin@example.com",
          "AvailablePolicyTypes": [ ...DEPRECATED - DO NOT USE... ]
      }
  }
  ```
**Wichtig**  
Die `AvailablePolicyTypes` ist veraltet und enthält keine genauen Informationen zu den in Ihrer Organisation aktivierten Richtlinien. Um die genaue und vollständige Liste der Richtlinientypen anzuzeigen, die tatsächlich für die Organisation aktiviert sind, verwenden Sie den `ListRoots`-Befehl, wie im AWS CLI -Abschnitt des folgenden Abschnitts beschrieben.
+ AWS SDKs: [DescribeOrganization](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DescribeOrganization.html)

------

# Eine Organisation löschen mit AWS Organizations
<a name="orgs_manage_org_delete"></a>

Wenn Sie Ihre Organisation nicht mehr benötigen, können Sie sie löschen. Wenn eine Organisation gelöscht wird, wird das Verwaltungskonto nicht geschlossen, sondern aus der Organisation entfernt. Zudem wird die Organisation selbst gelöscht.

Das frühere Verwaltungskonto wird zu einem eigenständigen Konto AWS-Konto , das nicht mehr von verwaltet wird AWS Organizations. Sie haben dann drei Optionen:
+ Sie können es weiterhin als eigenständiges Konto verwenden
+ Sie können es verwenden, um eine andere Organisation zu erstellen
+ Sie können eine Einladung einer anderen Organisation annehmen, um das Konto dieser Organisation als Mitgliedskonto hinzuzufügen.

**Topics**
+ [Überlegungen](#orgs_manage_org_delete-considerations)
+ [Löschen einer Organisation](#orgs_manage_org_delete_procedure)

## Überlegungen
<a name="orgs_manage_org_delete-considerations"></a>

**Gelöschte Organisationen können nicht wiederhergestellt werden**

Wenn Sie eine Organisation löschen, können Sie sie nicht wiederherstellen. Wenn Sie Richtlinien innerhalb der Organisation erstellt haben, werden diese ebenfalls gelöscht und können nicht wiederhergestellt werden.

**Organizations können erst gelöscht werden, nachdem alle Mitgliedskonten entfernt wurden**

Sie können eine Organisation erst löschen, nachdem Sie alle Mitgliedskonten aus der Organisation entfernt haben. Wenn Sie einige Ihrer Mitgliedskonten mit erstellt haben AWS Organizations, kann es sein, dass Sie diese Konten nicht entfernen können. Sie können ein Mitgliedskonto nur entfernen, wenn es über alle Informationen verfügt, die für den Betrieb als eigenständiges AWS-Konto erforderlich sind. Weitere Informationen darüber, wie Sie diese Informationen bereitstellen und dann das Konto entfernen können, finden Sie unter [Verlassen einer Organisation aus einem Mitgliedskonto bei AWS Organizations](orgs_manage_accounts_leave-as-member.md).

**Mitgliedskonten mit dem Status „Gesperrt“ können nicht aus einer Organisation entfernt werden**

Wenn Sie ein Mitgliedskonto geschlossen haben, bevor Sie es aus der Organisation entfernen, wechselt es für einen bestimmten Zeitraum in einen `Closed` Status und Sie können das Konto erst dann aus der Organisation entfernen, wenn es endgültig geschlossen ist. Dies kann bis zu 90 Tage dauern und dazu führen, dass Sie die Organisation erst löschen können, wenn alle Mitgliedskonten vollständig geschlossen sind. 

**Das Entfernen des Verwaltungskontos aus einer Organisation durch Löschen der Organisation kann sich auf folgende Weise auf das Konto auswirken:**
+ Das Konto ist nur für die Zahlung seiner eigenen Gebühren und nicht mehr für die Kosten verantwortlich, die durch ein anderes Konto entstehen.
+ Die Integration mit anderen Services wird möglicherweise deaktiviert. Zum Beispiel AWS IAM Identity Center muss eine Organisation funktionieren. Wenn Sie also ein Konto aus einer Organisation entfernen, die IAM Identity Center unterstützt, können die Benutzer dieses Kontos diesen Dienst nicht mehr nutzen.

Das Verwaltungskonto einer Organisation wird nie von den Richtlinien zur Dienststeuerung (SCPs) beeinflusst, sodass sich die Berechtigungen auch dann nicht ändern, wenn sie nicht mehr verfügbar SCPs sind.

**Erstellen Sie eine Sicherungskopie aller Berichte**

Stellen Sie sicher, dass Sie Berichte aus dem Verwaltungskonto exportieren oder sichern, insbesondere Abrechnungsberichte. Berichte und der Verlauf auf Organisationsebene werden nicht gespeichert, wenn Sie eine Organisation löschen. Alle Kostendaten (z. B. der Cost Explorer Explorer-Datensatz) werden gelöscht. Es wird empfohlen, einen vollständigen Export der gesamten Abrechnungshistorie durchzuführen.

Weitere Informationen finden Sie unter [Kosten- und Nutzungsberichte](https://docs.aws.amazon.com/cur/latest/userguide/what-is-cur.html), [Cost Explorer Explorer-Berichte](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-reports.html), [Savings Plans Plans-Berichte](https://docs.aws.amazon.com/savingsplans/latest/userguide/ce-sp-usingPR.html#ce-dl-pr) und [Auslastung und Abdeckung von Reserved Instance (RI)](https://repost.aws/knowledge-center/ec2-ri-utilization-coverage-cost-explorer).

## Löschen einer Organisation
<a name="orgs_manage_org_delete_procedure"></a>

Gehen Sie wie folgt vor, um eine Organisation zu löschen, die aus dem früheren Verwaltungskonto ein eigenständiges Konto macht AWS-Konto , das nicht mehr von AWS Organizations verwaltet wird.

**Mindestberechtigungen**  
Um eine Organisation löschen zu können, müssen Sie sich als Benutzer oder Rolle beim Verwaltungskonto anmelden und über folgende Berechtigungen verfügen:  
`organizations:DeleteOrganization`
`organizations:DescribeOrganization` – nur erforderlich, wenn Sie die Organizations-Konsole verwenden

### AWS-Managementkonsole
<a name="orgs_manage_org_delete_console"></a>

**So löschen Sie eine Organisation**

1. Melden Sie sich bei der [AWS Organizations -Konsole](https://console.aws.amazon.com/organizations/v2) an. Sie müssen sich im Verwaltungskonto der Organisation als IAM-Benutzer anmelden, eine IAM-Rolle annehmen oder als Root-Benutzer anmelden ([nicht empfohlen](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)).

1. Bevor Sie die Organisation löschen können, müssen Sie alle Konten aus der Organisation entfernen. Weitere Informationen finden Sie unter [Entfernen eines Mitgliedskontos aus einer Organisation mit AWS Organizations](orgs_manage_accounts_remove.md).

1. Navigieren Sie zu **[Einstellungen](https://console.aws.amazon.com/organizations/v2/home/settings)** und wählen Sie dann **Organisation löschen** aus.

1. Geben Sie im Bestätigungsdialogfeld **Organisation löschen** die ID der Organisation ein, die in der Zeile über dem Textfeld angezeigt wird. Wählen Sie dann **Organisation löschen** aus.
**Wichtig**  
Durch diesen Vorgang wird das Verwaltungskonto **nicht** geschlossen, sondern in ein eigenständiges AWS-Konto zurückverwandelt. Um das Konto zu schließen, führen Sie die Schritte unter [Schließung eines Mitgliedskontos in einer Organisation mit AWS Organizations](orgs_manage_accounts_close.md) durch.

### AWS CLI & AWS SDKs
<a name="orgs_manage_org_delete_cli_sdk"></a>

Die folgenden Code-Beispiele zeigen, wie `DeleteOrganization` verwendet wird.

------
#### [ .NET ]

**SDK für .NET**  
 Es gibt noch mehr dazu. GitHub Hier finden Sie das vollständige Beispiel und erfahren, wie Sie das [AWS -Code-Beispiel-](https://github.com/awsdocs/aws-doc-sdk-examples/tree/main/dotnetv3/Organizations#code-examples) einrichten und ausführen. 

```
    using System;
    using System.Threading.Tasks;
    using Amazon.Organizations;
    using Amazon.Organizations.Model;

    /// <summary>
    /// Shows how to delete an existing organization using the AWS
    /// Organizations Service.
    /// </summary>
    public class DeleteOrganization
    {
        /// <summary>
        /// Initializes the Organizations client and then calls
        /// DeleteOrganizationAsync to delete the organization.
        /// </summary>
        public static async Task Main()
        {
            // Create the client object using the default account.
            IAmazonOrganizations client = new AmazonOrganizationsClient();

            var response = await client.DeleteOrganizationAsync(new DeleteOrganizationRequest());

            if (response.HttpStatusCode == System.Net.HttpStatusCode.OK)
            {
                Console.WriteLine("Successfully deleted organization.");
            }
            else
            {
                Console.WriteLine("Could not delete organization.");
            }
        }
    }
```
+  Einzelheiten zur API finden Sie [DeleteOrganization](https://docs.aws.amazon.com/goto/DotNetSDKV3/organizations-2016-11-28/DeleteOrganization)in der *AWS SDK für .NET API-Referenz*. 

------
#### [ CLI ]

**AWS CLI**  
**Um eine Organisation zu löschen**  
Im folgenden Beispiel wird gezeigt, wie eine Organisation gelöscht wird. Um diesen Vorgang ausführen zu können, müssen Sie Administrator des Hauptkontos in der Organisation sein. Das Beispiel geht davon aus, dass Sie zuvor alle Mitgliedskonten OUs und Richtlinien aus der Organisation entfernt haben:  

```
aws organizations delete-organization
```
+  Einzelheiten zur API finden Sie [DeleteOrganization](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/organizations/delete-organization.html)unter *AWS CLI Befehlsreferenz*. 

------