

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# の代替連絡先を更新する AWS アカウント
<a name="manage-acct-update-contact-alternate"></a>

代替連絡先を使用すると AWS 、アカウントに関連付けられた最大 3 つの代替連絡先に連絡できます。代替連絡先は、特定の人物である必要はありません。請求、運用、およびセキュリティ関連の問題を管理するチームがある場合は、代わりに E メール配布リストを追加できます。これらは、アカウントの[ルートユーザー](root-user.md)に関連付けられている E メールアドレスに加えて指定されます。[主要アカウント連絡先](manage-acct-update-contact-primary.md)は、ルートアカウントの E メールアドレスに送信されたすべての E メール通信を引き続き受信します。

アカウントに関連付けられている次の各連絡先タイプのいずれか 1 つのみを指定できます。
+ 請求に関するお問い合わせ先
+ 操作問い合わせ先
+ セキュリティ問い合わせ先

アカウントがスタンドアロンであるか、組織の一部であるかに応じて、代替連絡先を異なる方法で追加または編集できます。
+ **スタンドアロン AWS アカウント** – 組織に関連付けられ AWS アカウント ていない場合は、 AWS マネジメントコンソールまたは CLI & SDKs AWS を使用して、独自の代替連絡先を更新できます。この方法については、「[スタンドアロンの AWS アカウントの代替連絡先を更新する](#manage-acct-update-contact-alternate-edit)」を参照してください。
+ **AWS アカウント 組織内** – AWS 組織の一部であるメンバーアカウントの場合、管理アカウントまたは委任管理者アカウントのユーザーは、 AWS Organizations コンソールから、または CLI と SDKs AWS を介してプログラムで、組織内の任意のメンバーアカウントを一元的に更新できます。これを行う方法については、[「組織 AWS アカウント 内の任意の の代替連絡先を更新する](#manage-acct-update-contact-alternate-orgs)」を参照してください。

**Topics**
+ [電話番号と E メールアドレスの要件](#manage-acct-update-contact-alternate-requirements)
+ [スタンドアロンの代替連絡先を更新する AWS アカウント](#manage-acct-update-contact-alternate-edit)
+ [組織 AWS アカウント 内の任意の の代替連絡先を更新する](#manage-acct-update-contact-alternate-orgs)
+ [account:AlternateContactTypes コンテキストキー](#context-keys-AlternateContactTypes)

## 電話番号と E メールアドレスの要件
<a name="manage-acct-update-contact-alternate-requirements"></a>

アカウントの代替連絡先情報の更新を進める前に、まず、電話番号と E メールアドレスを入力する際の以下の要件を確認することをお勧めします。
+ 電話番号には、数字、空白、および文字「`+-()`」のみを含めることができます。
+ E メールアドレスは最大 254 文字で指定することができ、標準の英数字に加えて、E メールアドレスのローカル部分に特殊文字「`+=.#|!&-_`」を含めることができます。

## スタンドアロンの代替連絡先を更新する AWS アカウント
<a name="manage-acct-update-contact-alternate-edit"></a>

スタンドアロンの代替連絡先を追加または編集するには AWS アカウント、次の手順を実行します。 AWS マネジメントコンソール 以下の手順は、常にスタンドアロンコンテキスト*でのみ*機能します。を使用して AWS マネジメントコンソール 、 オペレーションの呼び出しに使用したアカウントの代替連絡先にのみアクセスまたは変更できます。

------
#### [ AWS マネジメントコンソール ]

**スタンドアロンの代替連絡先を追加または編集するには AWS アカウント**
**最小アクセス許可**  
次の手順を実行するには、少なくとも以下のIAM アクセス許可が必要です。  
`account:GetAlternateContact` (代替連絡先の詳細を表示する場合)
`account:PutAlternateContact` (代替連絡先を設定または更新する場合)
`account:DeleteAlternateContact` (代替連絡先を削除する場合)

1. [AWS マネジメントコンソール](https://console.aws.amazon.com/) に最小アクセス許可を持つ、IAM ユーザーまたはロールとしてサインインします。

1. ウィンドウの右上にあるアカウント名を選択し、**[アカウント]** を選択します。

1. [**[アカウント]** ページ](https://console.aws.amazon.com/billing/home#/account)で、**[代替連絡先]** までスクロールダウンして、タイトルの右側で **[編集]** を選択します。
**注記**  
**[編集]** オプションが表示されない場合は、アカウントのルートユーザーまたは上記の最小アクセス許可を持つユーザーとしてログインしていない可能性があります。

1. 使用可能なフィールドの値を変更します。
**重要**  
ビジネスでは AWS アカウント、個人に属する電話番号と E メールアドレスではなく、会社の電話番号と E メールアドレスを入力するのがベストプラクティスです。

1. すべての変更を加え終わったら、[**Update**] (更新) を選択します。

------
#### [ AWS CLI & SDKs ]

次の AWS CLI コマンドまたは AWS SDK と同等のオペレーションを使用して、***代替***連絡先情報を取得、更新、または削除できます。
+ [GetAlternateContact](https://docs.aws.amazon.com/accounts/latest/reference/API_GetAlternateContact.html)
+ [PutAlternateContact](https://docs.aws.amazon.com/accounts/latest/reference/API_PutAlternateContact.html)
+ [DeleteAlternateContact](https://docs.aws.amazon.com/accounts/latest/reference/API_GetAlternateContact.html)

**注意事項**  
組織内の管理アカウントまたは委任管理者アカウントからメンバーアカウントに対してこれらの操作を実行するには、[アカウントサービス用の信頼されたアクセスを有効](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-account.html#integrate-enable-ta-account)にする必要があります。

**最小アクセス許可**  
各操作については、その操作に対応するアクセス許可が必要です。  
`GetAlternateContact` (代替連絡先の詳細を表示する場合)
`PutAlternateContact` (代替連絡先を設定または更新する場合)
`DeleteAlternateContact` (代替連絡先を削除する場合)
これらの個別のアクセス許可を使用すると、一部のユーザーに連絡先情報の読み取りのみを許可し、他のユーザーには読み取りと書き込みを許可するということもできます。

**Example**  
次の例では、発信者のアカウントに現在設定されている、請求に関する通知の代替連絡先を取得します。  

```
$ aws account get-alternate-contact \
    --alternate-contact-type=BILLING
{
    "AlternateContact": {
        "AlternateContactType": "BILLING",
        "EmailAddress": "saanvi.sarkar@amazon.com",
        "Name": "Saanvi Sarkar",
        "PhoneNumber": "+1(206)555-0123",
        "Title": "CFO"
    }
}
```

**Example**  
次の例では、操作に関する通知の代替連絡先を発信者のアカウントに新規に設定します。  

```
$ aws account put-alternate-contact \
    --alternate-contact-type=OPERATIONS \
    --email-address=mateo_jackson@amazon.com \
    --name="Mateo Jackson" \
    --phone-number="+1(206)555-1234" \
    --title="Operations Manager"
```
このコマンドは成功時に出力を生成しません。

**Example**  
同じコンタクトタイプ AWS アカウント と同じコンタクトタイプに対して複数の`PutAlternateContact`オペレーションを実行する場合、 は最初に新しいコンタクトを追加し、同じ AWS アカウント とコンタクトタイプへの連続する呼び出しはすべて既存のコンタクトを更新します。

**Example**  
次の例では、発信者のアカウントに設定されている、セキュリティに関する通知の代替連絡先を削除します。  

```
$ aws account delete-alternate-contact \
    --alternate-contact-type=SECURITY
```
このコマンドは成功時に出力を生成しません。  
同じ連絡先を何回も削除しようとすると、メッセージは表示されずに 1 回目で成功します。それ以降の試行はすべて `ResourceNotFound` 例外を生成します。

------

## 組織 AWS アカウント 内の任意の の代替連絡先を更新する
<a name="manage-acct-update-contact-alternate-orgs"></a>

組織 AWS アカウント 内の の代替連絡先の詳細を追加または編集するには、次の手順を実行します。

### 要件
<a name="update-alternate-contact-requirement"></a>

 AWS Organizations コンソールで代替連絡先を更新するには、いくつかの事前設定を行う必要があります。
+ メンバーアカウントで設定を管理するには、所属する組織によってすべての機能が有効にされる必要があります。これにより、管理者がメンバーアカウントを制御できるようになります。これは、組織を作成すると、デフォルトで設定されます。組織が一括決済のみに設定されていて、すべての機能を有効にする場合は、「[組織内のすべての機能の有効化](https://docs.aws.amazon.com//organizations/latest/userguide/orgs_manage_org_support-all-features.html)」を参照してください。
+  AWS アカウント管理サービスの信頼されたアクセスを有効にする必要があります。これを設定するには、「[AWS アカウント管理の信頼されたアクセスを有効にする](using-orgs-trusted-access.md)」を参照してください。

**注記**  
 AWS Organizations 管理ポリシー`AWSOrganizationsReadOnlyAccess`または `AWSOrganizationsFullAccess`が更新され、 コンソールからアカウントデータにアクセスできるように AWS 、アカウント管理 APIsへのアクセス許可が付与されます AWS Organizations 。更新された管理ポリシーを表示するには、[「Organizations AWS 管理ポリシーの更新](https://docs.aws.amazon.com//organizations/latest/userguide/orgs_reference_available-policies.html#ref-iam-managed-policies-updates.html)」を参照してください。

------
#### [ AWS マネジメントコンソール ]

**組織 AWS アカウント 内の の代替連絡先を追加または編集するには**

1. 組織の管理アカウントの認証情報を使用して、[AWS Organizations コンソール](https://console.aws.amazon.com/organizations/v2)にサインインします。

1. **AWS アカウント**から、更新するアカウントを選択します。

1. **[Contact info]** (連絡先情報) を選択して、**[Alternate contacts]** (代替連絡先) で、連絡先のタイプ (**[Billing contact]** (請求連絡先)、**[Security contact]** (セキュリティ問い合わせ先)、または **[Operations contact]** (操作問い合わせ先)) を指定します。

1. 新しい連絡先を追加するには、**[Add]** (追加) を選択します。既存の連絡先を更新するには、**[Edit]** (編集) を選択します。

1. 使用可能なフィールドの値を変更します。
**重要**  
ビジネスでは AWS アカウント、個人に属する電話番号と E メールアドレスではなく、会社の電話番号と E メールアドレスを入力するのがベストプラクティスです。

1. すべての変更を加え終わったら、[**Update**] (更新) を選択します。

------
#### [ AWS CLI & SDKs ]

次の AWS CLI コマンドまたは AWS SDK と同等のオペレーションを使用して、***代替***連絡先情報を取得、更新、または削除できます。
+ [GetAlternateContact](https://docs.aws.amazon.com/accounts/latest/reference/API_GetAlternateContact.html)
+ [PutAlternateContact](https://docs.aws.amazon.com/accounts/latest/reference/API_PutAlternateContact.html)
+ [DeleteAlternateContact](https://docs.aws.amazon.com/accounts/latest/reference/API_GetAlternateContact.html)

**注意事項**  
組織内の管理アカウントまたは委任管理者アカウントからメンバーアカウントに対してこれらの操作を実行するには、[アカウントサービス用の信頼されたアクセスを有効](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-account.html#integrate-enable-ta-account)にする必要があります。
オペレーションの呼び出しに使用している組織とは異なる組織のアカウントにアクセスすることはできません。

**最小アクセス許可**  
各操作については、その操作に対応するアクセス許可が必要です。  
`GetAlternateContact` (代替連絡先の詳細を表示する場合)
`PutAlternateContact` (代替連絡先を設定または更新する場合)
`DeleteAlternateContact` (代替連絡先を削除する場合)
これらの個別のアクセス許可を使用すると、一部のユーザーに連絡先情報の読み取りのみを許可し、他のユーザーには読み取りと書き込みを許可するということもできます。

**Example**  
次の例では、組織内の発信者のアカウントに現在設定されている、請求に関する通知の代替連絡先を取得します。使用される認証情報は、組織の管理アカウント、またはアカウント管理の委任管理者アカウントのいずれかから取得する必要があります。  

```
$ aws account get-alternate-contact \
    --alternate-contact-type=BILLING \
    --account-id 123456789012
{
    "AlternateContact": {
        "AlternateContactType": "BILLING",
        "EmailAddress": "saanvi.sarkar@amazon.com",
        "Name": "Saanvi Sarkar",
        "PhoneNumber": "+1(206)555-0123",
        "Title": "CFO"
    }
}
```

**Example**  
次の例では、組織内の指定されたメンバーアカウントの操作に関する代替連絡先を設定します。使用する認証情報は、組織の管理アカウント、またはアカウント管理の委任管理者アカウントのいずれかである必要があります。  

```
$ aws account put-alternate-contact \
    --account-id 123456789012 \
    --alternate-contact-type=OPERATIONS \
    --email-address=mateo_jackson@amazon.com \
    --name="Mateo Jackson" \
    --phone-number="+1(206)555-1234" \
    --title="Operations Manager"
```
このコマンドは成功時に出力を生成しません。  
同じコンタクトタイプ AWS アカウント と同じコンタクトタイプに対して複数の`PutAlternateContact`オペレーションを実行する場合、 は最初に新しいコンタクトを追加し、同じ AWS アカウント とコンタクトタイプへの連続する呼び出しはすべて既存のコンタクトを更新します。

**Example**  
次の例では、組織内の指定されたメンバーアカウントのセキュリティに関する代替連絡先を削除します。使用する認証情報は、組織の管理アカウント、またはアカウント管理の委任管理者アカウントのいずれかである必要があります。  

```
$ aws account delete-alternate-contact \
    --account-id 123456789012 \
    --alternate-contact-type=SECURITY
```
このコマンドは成功時に出力を生成しません。

------

**Example**  
同じ連絡先を何回も削除しようとすると、メッセージは表示されずに 1 回目で成功します。それ以降の試行はすべて `ResourceNotFound` 例外を生成します。

## account:AlternateContactTypes コンテキストキー
<a name="context-keys-AlternateContactTypes"></a>

コンテキストキーを使用して`account:AlternateContactTypes`、IAM ポリシーによって許可 (または拒否) される 3 つの問い合わせタイプを指定できます。例えば、次の例の IAM アクセス許可ポリシーでは、この条件キーを使用して、組織内の特定のアカウントの `BILLING` 代替連絡先のみを取得し、変更は行わないことを、アタッチされたプリンシパルに許可しています。

`account:AlternateContactTypes` は複数値を持つ文字列型のため、[`ForAnyValue` または `ForAllValues` 複数値文字列演算子](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_multi-value-conditions.html#reference_policies_multi-key-or-value-conditions)を使用する必要があります。