

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 既存の OU の登録
<a name="how-to-register-existing-ou"></a>

AWS Control Tower コンソールの **[Organization]** (組織) ページでは、AWS Control Tower に登録済みの OU や未登録の OU を含め、組織のすべての OU とアカウントを階層で表示できます。

一般に、未登録の OUs は に作成され AWS Organizations、他のランディングゾーンによって管理されません。最大 1000 のアカウントが含まれている既存の OU を登録できます。1000 を超えるアカウントが含まれている OU は、AWS Control Tower に登録できません。

**コンソールから既存の OU を登録するには**

1. [https://console.aws.amazon.com/controltower](https://console.aws.amazon.com/controltower) で AWS Control Tower コンソールにサインインします。

1. 左ペインのナビゲーションメニューで、**[Organization]** (組織) を選択します。

1. **[Organization]** (組織) ページで、登録する OU の横にあるラジオボタンを選択し、右上の **[Actions]** (アクション) ドロップダウンメニューから **[Register organizational unit]** (組織単位の登録) を選択します。または、OU の名前を選択すると、その OU の **[OU details]** (OU の詳細) ページが表示されます。

1. **[OU details]** (OU の詳細) ページで、右上の **[Actions]** (アクション) ドロップダウンメニューから **[Register OU]** (OU の登録) を選択できます。

登録プロセスでは、管理対象を OU に拡大するのに少なくとも 10 分かかり、アカウントを追加するたびに最大 2 分かかります。

**API を使用して既存の OU を登録するには**

AWS Control Tower API を使用して既存の OU を登録するには、`baselineIdentifier` フィールドの `AWSControlTowerBaseline` を使用して `EnableBaseline` API を呼び出します。詳細については、「[API のみを使用した AWS Control Tower OU の登録](https://docs.aws.amazon.com//controltower/latest/userguide/walkthrough-baseline-steps.html)」を参照してください。

**既存の OU を登録した場合の結果**

既存の OU を登録すると、`AWSControlTowerExecution` ロールにより、AWS Control Tower の管理対象を個々のアカウントに拡大できます。ガードレールが適用され、アカウントアクティビティに関する情報が監査およびログ記録のアカウントに報告されます。

他には以下のような結果があります。
+ `AWSControlTowerExecution` を使用すると、AWS Control Tower 監査アカウントによる監査が可能になります。
+ `AWSControlTowerExecution` では、各アカウントのすべてのログがログ記録アカウントに送信されるように組織のログ記録を設定できます。
+ `AWSControlTowerExecution` により、選択した AWS Control Tower コントロールが OU 内の個々のアカウントと AWS Control Tower で作成したすべての新規アカウントに自動的に適用されるようになります。

登録済み OU の場合、AWS Control Tower コントロールによって具体化される監査機能とログ記録機能に基づいて、コンプライアンスレポートとセキュリティレポートを提供できます。セキュリティチームとコンプライアンスチームは、すべての要件が満たされていること、組織ドリフトが発生していないことを確認できます。ドリフトの詳細については、「[AWS Control Tower でドリフトを検出および解決する](drift.md)」を参照してください。

**注記**  
AWS Control Tower に OU とそのアカウントが表示されるときに、ある異常な状況が発生することがあります。登録済み OU にアカウントを作成した後、登録済みのアカウントを別の未登録の OU に移動すると (特に AWS Organizations を使用してアカウントを移動すると)、OU の詳細ページに「1/0」アカウントという結果が表示されることがあります。また、その未登録の OU に別の未登録のアカウントを作成した可能性もあります。未登録のアカウントがある場合、コンソールではその OU に対して「1/1」などと表示されます。単一の (新規作成の) アカウントが登録されているように見えますが、実際には登録されていません。新しいアカウントを登録する必要があります。