

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 를 사용하여 계정 초대 관리 AWS Organizations
<a name="orgs_manage_accounts_invites"></a>

[조직을 생성하고](orgs_manage_org_create.md) 관리 계정과 연결된 [이메일 주소를 소유하고 있는지 확인한](about-email-verification.md) 후 기존를 조직에 초대 AWS 계정 할 수 있습니다. AWS Organizations 콘솔을 사용하여 다른 계정으로 보내는 초대를 시작하고 관리합니다. 조직의 관리 계정에서만 다른 계정에 초대를 보낼 수 있습니다.

계정을 초대하면가 초대를 수락하거나 거부할 수 있는 계정 소유자에게 초대를 AWS Organizations 보냅니다.

의 관리자인 경우 조직의 초대를 수락하거나 거부할 AWS 계정수도 있습니다. 수락한 경우 사용자의 계정은 조직의 멤버가 됩니다.

자동으로 조직의 일부가 되는 계정을 생성하는 방법은 [를 사용하여 조직에 멤버 계정 생성 AWS Organizations](orgs_manage_accounts_create.md) 섹션을 참조하세요.

**중요**  
조직의 모든 계정은 관리 계정과 동일한 AWS 파티션에서 가져와야 합니다. 상용 AWS 리전 파티션의 계정은 중국 리전 파티션의 계정 또는 리전 파티션의 계정이 있는 조직에 있을 수 없습니다 AWS GovCloud (US) .

**Topics**
+ [고려 사항](#impact_of_join)
+ [초대 보내기](orgs_manage_accounts_invite-account.md)
+ [보류 중인 초대 관리](orgs_manage_accounts_manage-invites.md)
+ [초대 수락 또는 거부](orgs_manage_accounts_accept-decline-invite.md)

## 고려 사항
<a name="impact_of_join"></a>

**하루에 보낼 수 있는 초대 수 제한**

하루에 보낼 수 있는 초대 수 제한에 대해서는 [최댓값 및 최솟값](orgs_reference_limits.md#min-max-values) 섹션을 참조하세요. 수락된 초대는 이 할당량에 포함되지 않습니다. 하나의 초대가 수락되는 즉시 다른 초대를 같은 날에 전송할 수 있습니다. 각 초대는 15일 이내에 응답받아야 하며 응답이 없으면 만료됩니다.

계정으로 전송된 초대는 조직의 계정 할당량을 기준으로 계산됩니다. 초대된 계정이 초대를 거부하거나, 관리 계정이 초대를 취소하거나, 초대가 만료되면 횟수가 초기화됩니다.

**계정은 하나의 조직에만 가입 가능**

계정은 하나의 조직에만 가입할 수 있습니다. 초대를 여러 번 받은 경우 하나만 수락할 수 있습니다.

**결제 기록 및 보고서는 관리 계정에 유지**

모든 계정에 대한 청구 내역 및 보고서는 조직의 관리 계정에 유지됩니다. 계정을 새 조직으로 이동하기 전에 유지하려는 멤버 계정에 대한 청구 및 보고서 내역을 내보내거나 백업하세요. 여기에는 [비용 및 사용량 보고서](https://docs.aws.amazon.com/cur/latest/userguide/what-is-cur.html), [Cost Explorer 보고서](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-reports.html), [절감형 플랜 보고서](https://docs.aws.amazon.com/savingsplans/latest/userguide/ce-sp-usingPR.html#ce-dl-pr), [예약 인스턴스(RI) 사용률 및 담당률](https://repost.aws/knowledge-center/ec2-ri-utilization-coverage-cost-explorer)이 포함될 수 있습니다.

**관리 계정에는 멤버 계정에서 발생하는 모든 요금에 대한 책임 있음**

계정이 초대를 수락하여 조직에 가입하면 새 멤버 계정에 의해 발생한 모든 비용은 조직의 관리 계정이 책임지게 됩니다. 멤버 계정에 연결된 결제 방법이 더 이상 사용되지 않습니다. 대신 조직의 관리 계정에 연결된 결제 방법이 멤버 계정에서 발생한 모든 요금을 지불합니다.

**Organizations는 `AWSServiceRoleForOrganizations` 서비스 연결 역할을 자동으로 생성**

AWS Organizations 는 라는 서비스 연결 역할을 생성`AWSServiceRoleForOrganizations`하여 AWS Organizations 와 다른 AWS 서비스 간의 통합을 지원합니다. 자세한 내용은 [AWS Organizations 및 서비스 연결 역할](orgs_integrate_services.md#orgs_integrate_services-using_slrs) 단원을 참조하십시오. 조직이 [모든 기능](orgs_getting-started_concepts.md#feature-set-all)을 지원하려면 초대된 계정에 이 역할이 있어야 합니다. 조직이 [통합 결제](orgs_getting-started_concepts.md#feature-set-cb-only) 기능 세트만 지원하는 경우 이 역할을 삭제할 수 있습니다. 이 역할을 삭제한 후 나중에 조직의 모든 기능을 활성화하면가 계정에 대해이 역할을 AWS Organizations 다시 생성합니다.

**조직은 `OrganizationAccountAccessRole` IAM 역할을 자동으로 생성하지 않음**

초대된 멤버 계정의 경우 AWS Organizations 는 IAM 역할을 자동으로 생성하지 않습니다[`OrganizationAccountAccessRole`](orgs_manage_accounts_access-cross-account-role.md). 이 역할은 관리 계정의 사용자에게 멤버 계정에 대한 관리 액세스 권한을 부여합니다. 초대된 계정에 대해 관리 제어 수준을 활성화하려면 직접 역할을 추가할 수 있습니다. 자세한 내용은 [를 사용하여 초대된 계정에 대한 OrganizationAccountAccessRole 생성 AWS Organizations](orgs_manage_accounts_create-cross-account-role.md) 단원을 참조하십시오.

**참고**  
기존 계정을 초대하는 대신 조직에 계정을 생성하면가 `OrganizationAccountAccessRole`기본적으로 IAM 역할을 AWS Organizations 자동으로 생성합니다.

**계정이 포함된 루트 또는 OU에 연결된 정책은 즉시 적용됨**

초대된 계정이 포함된 루트 또는 조직 단위(OU)에 연결된 정책이 있는 경우 초대된 계정의 모든 사용자 및 역할에 해당 정책이 즉시 적용됩니다.

조직의 [다른 서비스에 대한 AWS 서비스 신뢰를 활성화](orgs_integrate_services_list.md)할 수 있습니다. 이렇게 하면 신뢰할 수 있는 해당 서비스는 초대된 계정이 포함된 조직의 멤버 계정에서 서비스 연결 역할을 생성하거나 작업을 수행할 수 있습니다.

**통합 결제 기능 세트만 있는 조직도 계속 계정 초대 가능**

통합 결제 기능만 활성화된 조직에 가입하도록 계정을 초대할 수 있습니다. 나중에 조직의 모든 기능을 활성화하려면 초대된 계정이 변경 사항을 승인해야 합니다.

# 를 사용하여 계정 초대 전송 AWS Organizations
<a name="orgs_manage_accounts_invite-account"></a>

계정을 조직에 초대하려면 먼저 관리 계정과 연결된 이메일 주소의 소유자임을 입증해야 합니다. 자세한 정보는 [를 사용한 이메일 주소 확인 AWS Organizations](about-email-verification.md) 섹션을 참조하세요. 이메일 주소를 확인한 후 다음 단계에 따라 계정을 조직에 초대합니다.

**최소 권한**  
조직에 가입 AWS 계정 하도록를 초대하려면 다음 권한이 있어야 합니다.  
`organizations:DescribeOrganization`(콘솔 전용)
`organizations:InviteAccountToOrganization`

------
#### [ AWS Management Console ]

**다른 계정을 조직에 초대하려면**

1. [AWS Organizations 콘솔](https://console.aws.amazon.com/organizations/v2)에 로그인합니다. 조직의 관리 계정에서 IAM 사용자로 로그인하거나 IAM 역할을 맡거나 루트 사용자로 로그인([권장되지 않음](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials))해야 합니다.

1. 에서 이미 이메일 주소를 확인한 경우이 단계를 AWS건너뜁니다.

   이메일 주소를 아직 확인하지 않은 경우 조직 생성 후 24시간 내에 [확인 이메일](about-email-verification.md)의 지침을 따릅니다. 확인 이메일 메시지를 받기까지 어느 정도 시간이 걸릴 수 있습니다. 이메일 주소를 확인할 때까지 다른 계정을 초대하여 조직에 가입시킬 수 없습니다.

1. **[AWS 계정](https://console.aws.amazon.com/organizations/v2/home/accounts)** 페이지로 이동하고 ** AWS 계정 추가**를 선택합니다.

1. **[AWS 계정계정 추가](https://console.aws.amazon.com/organizations/v2/home/accounts/add/create)** 페이지에서 **기존 AWS 계정 초대**를 선택합니다.

1. **[기존 초대 AWS](https://console.aws.amazon.com/organizations/v2/home/accounts/add/invite)** 페이지의 **초대 AWS 계정 할의 이메일 주소 또는 계정 ID**에 초대할 계정과 연결된 이메일 주소 또는 계정 ID 번호를 입력합니다.

1. (선택 사항) **초대 이메일 메시지에 포함할 메시지(Message to include in the invitation email message)**에서, 초대된 계정 소유자에게 보내는 이메일 초대장에 넣을 텍스트를 입력합니다.

1. (선택 사항) **태그 추가(Add tags)** 섹션에서, 관리자가 초대를 수락한 후 계정에 자동으로 적용되는 태그를 하나 이상 지정합니다. 이렇게 하려면 **태그 추가(Add tag)**를 선택한 다음 키 및 값(선택 사항)을 입력합니다. 값을 공백으로 남겨두면 `null`이 아닌 빈 문자열로 설정됩니다. AWS 계정에는 최대 50개의 태그를 연결할 수 있습니다.

1. [**Send invitation**]을 선택합니다.
**중요**  
조직의 계정 할당량을 초과했거나 조직이 초기화 중이므로 계정을 추가할 수 없다는 메시지를 받은 경우 [AWS Support](https://console.aws.amazon.com/support/home#/)에 문의하세요.

1. **[초대(Invitations)](https://console.aws.amazon.com/organizations/v2/home/accounts/invitations)** 페이지로 리디렉션되면, 이 페이지에서 미결 및 수락 상태의 모든 초대를 확인할 수 있습니다. 방금 생성한 초대가 목록 상단에 표시되며 상태는 **OPEN**으로 설정됩니다.

   AWS Organizations 는 조직에 초대한 계정 소유자의 이메일 주소로 초대를 보냅니다. 이 이메일 메시지에는 계정 소유자가 세부 정보를 보고 초대를 수락하거나 거부할 수 있는 AWS Organizations 콘솔 링크가 포함되어 있습니다. 또는 초대된 계정의 소유자는 이메일 메시지를 우회하고 콘솔로 직접 이동하여 초대를 AWS Organizations 보고 수락하거나 거부할 수 있습니다.

   이 계정에 대한 초대는 조직에 있을 수 있는 최대 계정 수를 기준으로 즉시 계산됩니다. AWS Organizations 에서는 계정이 초대를 수락할 때까지 기다리지 않습니다. 초대된 계정이 거부한 경우 관리 계정은 초대를 취소합니다. 초대된 계정이 지정된 시간 내에 응답하지 않은 경우 초대는 만료됩니다. 어느 경우든 초대는 더 이상 할당량에 포함되지 않습니다.

------
#### [ AWS CLI & AWS SDKs ]

**다른 계정을 조직에 초대하려면**  
다음 명령 중 하나를 사용하여 다른 계정이 조직에 가입하도록 초대할 수 있습니다.
+ AWS CLI: [invite-account-to-organization](https://docs.aws.amazon.com/cli/latest/reference/organizations/invite-account-to-organization.html) 

  ```
  $ aws organizations invite-account-to-organization \
      --target '{"Type": "EMAIL", "Id": "juan@example.com"}' \
      --notes "This is a request for Juan's account to join Bill's organization."
  {
      "Handshake": {
          "Action": "INVITE",
          "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
          "ExpirationTimestamp": 1482952459.257,
          "Id": "h-examplehandshakeid111",
          "Parties": [
              {
                  "Id": "o-exampleorgid",
                   "Type": "ORGANIZATION"
              },
              {
                   "Id": "juan@example.com",
                   "Type": "EMAIL"
              }
          ],
          "RequestedTimestamp": 1481656459.257,
          "Resources": [
              {
                  "Resources": [
                      {
                          "Type": "MASTER_EMAIL",
                          "Value": "bill@amazon.com"
                      },
                      {
                           "Type": "MASTER_NAME",
                           "Value": "Management Account"
                      },
                      {
                           "Type": "ORGANIZATION_FEATURE_SET",
                           "Value": "FULL"
                      }
                  ],
                  "Type": "ORGANIZATION",
                  "Value": "o-exampleorgid"
              },
              {
                  "Type": "EMAIL",
                  "Value": "juan@example.com"
              }
          ],
          "State": "OPEN"
      }
  }
  ```
+ AWS SDKs: [InviteAccountToOrganization](https://docs.aws.amazon.com/organizations/latest/APIReference/API_InviteAccountToOrganization.html)

------

# 를 사용하여 보류 중인 계정 초대 관리 AWS Organizations
<a name="orgs_manage_accounts_manage-invites"></a>

관리 계정에 로그인하면 조직의 연결된 AWS 계정 을 모두 확인하고 보류 중인(미결) 초대를 취소할 수 있습니다. 이렇게 하려면 다음 단계를 완료하세요.

**최소 권한**  
조직에 대해 보류 중인 초대를 관리하려면, 다음과 같은 권한이 있어야 합니다.  
`organizations:DescribeOrganization` – Organizations 콘솔을 사용하는 경우에만 필요합니다.
`organizations:ListHandshakesForOrganization` 
`organizations:CancelHandshake`

------
#### [ AWS Management Console ]

**조직이 다른 계정에 보낸 초대를 확인하거나 취소하려면**

1. [AWS Organizations 콘솔](https://console.aws.amazon.com/organizations/v2)에 로그인합니다. 조직의 관리 계정에서 IAM 사용자로 로그인하거나 IAM 역할을 맡거나 루트 사용자로 로그인([권장되지 않음](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials))해야 합니다.

1. **[초대(Invitations)](https://console.aws.amazon.com/organizations/v2/home/accounts/invitations)** 페이지로 이동합니다.

   이 페이지에 조직이 전송한 모든 초대와 초대의 현재 상태가 표시됩니다.

   초대가 보이지 않는 경우 초대된 계정이 다른 조직의 관리 계정인지 확인합니다. 멤버 계정과 독립형 계정만 초대를 받을 수 있습니다. 관리 계정은 초대를 받을 수 없습니다.

   다른 조직의 관리 계정인 계정을 초대하려면 해당 계정을 독립형 계정으로 만드는 것이 좋습니다.
**참고**  
수락, 취소 및 거부된 초대는 30일 동안 계속해서 목록에 나타납니다. 그 후에는 삭제되어 목록에 더 이상 표시되지 않습니다.

1. 취소하려는 초대 옆에 있는 라디오 버튼 ![\[Blue circular icon with a white checkmark symbol in the center.\]](http://docs.aws.amazon.com/ko_kr/organizations/latest/userguide/images/radio-button-selected.png)을 선택한 다음 **초대 취소(Cancel invitation)**를 선택합니다. 라디오 버튼이 회색으로 표시되어 있으면 초대를 취소할 수 없습니다.

   초대 상태가 **미결(OPEN)**에서 **취소됨(CANCELED)**으로 변경됩니다.

   AWS 는 초대를 취소했음을 알리는 이메일 메시지를 계정 소유자에게 보냅니다. 새 초대를 보내지 않는 한 해당 계정은 조직에 가입할 수 없게 됩니다.

------
#### [ AWS CLI & AWS SDKs ]

**조직이 다른 계정에 보낸 초대를 확인하거나 취소하려면**  
다음 명령을 사용하여 초대를 보거나 취소할 수 있습니다.
+ AWS CLI: [list-handshakes-for-organization](https://docs.aws.amazon.com/cli/latest/reference/organizations/list-handshakes-for-organization.html), [cancel-handshake](https://docs.aws.amazon.com/cli/latest/reference/organizations/cancel-handshake.html) 
+ 다음 예는 해당 조직이 다른 계정으로 보낸 초대를 보여 줍니다.

  ```
  $ aws organizations list-handshakes-for-organization
  {
      "Handshakes": [
          {
              "Action": "INVITE",
              "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
              "ExpirationTimestamp": 1482952459.257,
              "Id": "h-examplehandshakeid111",
              "Parties": [
                  {
                      "Id": "o-exampleorgid",
                      "Type": "ORGANIZATION"
                  },
                  {
                      "Id": "juan@example.com",
                      "Type": "EMAIL"
                  }
              ],
              "RequestedTimestamp": 1481656459.257,
              "Resources": [
                  {
                      "Resources": [
                          {
                              "Type": "MASTER_EMAIL",
                              "Value": "bill@amazon.com"
                          },
                          {
                              "Type": "MASTER_NAME",
                              "Value": "Management Account"
                          },
                          {
                              "Type": "ORGANIZATION_FEATURE_SET",
                              "Value": "FULL"
                          }
                      ],
                      "Type": "ORGANIZATION",
                      "Value": "o-exampleorgid"
                  },
                  {
                      "Type": "EMAIL",
                      "Value": "juan@example.com"
                  },
                  {
                      "Type":"NOTES",
                      "Value":"This is an invitation to Juan's account to join Bill's organization."
                  }
              ],
              "State": "OPEN"
          },
          {
              "Action": "INVITE",
              "State":"ACCEPTED",
              "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
              "ExpirationTimestamp": 1.471797437427E9,
              "Id": "h-examplehandshakeid222",
              "Parties": [
                  {
                      "Id": "o-exampleorgid",
                      "Type": "ORGANIZATION"
                  },
                  {
                      "Id": "anika@example.com",
                      "Type": "EMAIL"
                  }
              ],
              "RequestedTimestamp": 1.469205437427E9,
              "Resources": [
                  {
                      "Resources": [
                          {
                              "Type":"MASTER_EMAIL",
                               "Value":"bill@example.com"
                          },
                          {
                              "Type":"MASTER_NAME",
                              "Value":"Management Account"
                          }
                      ],
                      "Type":"ORGANIZATION",
                      "Value":"o-exampleorgid"
                  },
                  {
                      "Type":"EMAIL",
                      "Value":"anika@example.com"
                  },
                  {
                      "Type":"NOTES",
                      "Value":"This is an invitation to Anika's account to join Bill's organization."
                  }
              ]
          }
      ]
  }
  ```

  다음 예는 계정에 대한 초대를 취소하는 방법을 보여 줍니다.

  ```
  $ aws organizations cancel-handshake --handshake-id h-examplehandshakeid111
  {
      "Handshake": {
          "Id": "h-examplehandshakeid111",
          "State":"CANCELED",
          "Action": "INVITE",
          "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
          "Parties": [
              {
                  "Id": "o-exampleorgid",
                  "Type": "ORGANIZATION"
              },
              {
                  "Id": "susan@example.com",
                  "Type": "EMAIL"
              }
          ],
          "Resources": [
              {
                  "Type": "ORGANIZATION",
                  "Value": "o-exampleorgid",
                  "Resources": [
                      {
                          "Type": "MASTER_EMAIL",
                          "Value": "bill@example.com"
                      },
                      {
                          "Type": "MASTER_NAME",
                          "Value": "Management Account"
                      },
                      {
                          "Type": "ORGANIZATION_FEATURE_SET",
                          "Value": "CONSOLIDATED_BILLING"
                      }
                  ]
              },
              {
                  "Type": "EMAIL",
                  "Value": "anika@example.com"
              },
              {
                  "Type": "NOTES",
                  "Value": "This is a request for Susan's account to join Bob's organization."
              }
          ],
          "RequestedTimestamp": 1.47008383521E9,
          "ExpirationTimestamp": 1.47137983521E9
      }
  }
  ```
+ AWS SDKs: [ListHandshakesForOrganization](https://docs.aws.amazon.com/organizations/latest/APIReference/API_ListHandshakesForOrganization.html), [CancelHandshake](https://docs.aws.amazon.com/organizations/latest/APIReference/API_CancelHandshake.html)

------

# 를 사용하여 계정 초대 수락 또는 거부 AWS Organizations
<a name="orgs_manage_accounts_accept-decline-invite"></a>

조직에 가입하도록 초대를 받은 경우 초대를 수락하거나 거부할 수 있습니다.

## 고려 사항
<a name="orgs_manage_accounts_accept-decline-invite-considerations"></a>

**조직에서 계정의 상태는 어떤 비용 및 사용량 데이터가 표시되는지에 영향 받음**

멤버 계정이 조직을 탈퇴하여 독립형 계정이 되는 경우 해당 계정은 조직의 멤버였을 때의 시간 범위로부터 비용 및 사용량 데이터에 대한 액세스를 할 수 없습니다. 해당 계정은 독립형 계정으로 생성된 데이터에만 액세스할 수 있습니다.

멤버 계정이 조직 A를 탈퇴하여 조직 B에 가입하는 경우 계정은 조직 A의 계정이었을 때의 시간 범위로부터 비용 및 사용량에 대한 데이터에 액세스할 수 없습니다. 해당 계정은 조직 B의 멤버로 생성된 데이터에만 액세스할 수 있습니다.

계정이 이전에 속했던 조직에 다시 가입하는 경우 계정은 과거 비용 및 사용량 데이터에 대한 액세스를 다시 얻습니다.

**멤버 계정과 독립 실행형 계정에서만 초대를 수락하거나 거부 가능**

멤버 계정과 독립형 계정에서만 조직 가입 초대를 수락하거나 거절할 수 있습니다. 이미 조직에 속한 관리 계정으로 초대를 받은 경우 조직에서 [조직에서 모든 멤버 계정을 제거](orgs_manage_accounts_remove.md)하고 [조직을 삭제](orgs_manage_org_delete.md)하기 전까지는 해당 계정에서 초대를 수락할 수 없습니다.

**CloudTrail 로깅은 작업을 수행하는 계정에서 수행됩니다. ** 

멤버 계정 또는 독립 실행형 계정이 계정 초대를 수락하거나 거부하는 경우 해당 작업은 작업 계정의 CloudTrail 로그에 기록됩니다. 작업 계정이 멤버 계정인 경우 해당 작업은 관리 계정의 CloudTrail 로그에 기록되지 않습니다. 이는 관련 시나리오의 CloudTrail 로깅과 일치합니다(예: 조직을 떠나는 멤버 계정은 멤버 계정 추적에 로깅되고, 멤버 계정을 제거하는 관리 계정은 관리 계정 추적에 로깅됩니다).

## 초대를 수락하거나 거부하려면
<a name="orgs_manage_accounts_accept-decline-invite-steps"></a>

초대를 수락하거나 거부하려면 다음 단계를 완료합니다.

**최소 권한**  
 조직 가입 초대를 수락하거나 거부하려면 다음과 같은 권한이 있어야 합니다.  
`organizations:ListHandshakesForAccount` - AWS Organizations 콘솔에서 초대 목록을 보는 데 필요합니다.
`organizations:AcceptHandshake`.
`organizations:DeclineHandshake`.
`organizations:LeaveOrganization` - 계정이 이미 조직의 멤버인 경우 초대를 수락하는 경우에만 필요합니다.
`iam:CreateServiceLinkedRole`-초대를 수락하기 위해 멤버 계정에서 다른 AWS 서비스와의 통합을 지원할 서비스 연결 역할을 생성해야 하는 경우에만 필요합니다. 자세한 내용은 [AWS Organizations 및 서비스 연결 역할](orgs_integrate_services.md#orgs_integrate_services-using_slrs) 단원을 참조하십시오.

------
#### [ AWS Management Console ]

**초대를 수락하거나 거부하려면**

1. 조직 가입 초대는 계정 소유자의 이메일 주소로 전송됩니다. 초대 이메일 메시지를 받은 계정 소유자는 이메일 초대장의 지침을 따르거나, 브라우저에서 [AWS Organizations 콘솔](https://console.aws.amazon.com/organizations/v2)로 이동한 후 **초대**를 선택하거나, **[멤버 계정의 초대](https://console.aws.amazon.com/organizations/v2/home/invitations)**로 곧바로 이동할 수 있습니다.

1. 메시지가 표시되면 초대된 계정에 IAM 사용자로 로그인하거나, IAM 역할을 맡거나, 계정의 루트 사용자로 로그인([권장되지 않음](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials))합니다.

1. **[멤버 계정의 초대(member account's Invitation)](https://console.aws.amazon.com/organizations/v2/home/invitations)** 페이지에 계정의 미결 조직 가입 초대가 표시됩니다.

   **초대 수락(Accept invitation)** 또는 **초대 거부(Decline invitation)**를 적절히 선택합니다.
   + 앞선 단계에서 **초대 수락(Accept invitation)**을 선택한 경우 내 계정이 멤버가 된 조직의 세부 정보를 보여주는 [조직 보기(Organization overview)](https://console.aws.amazon.com/organizations/v2/home/dashboard) 페이지가 콘솔에 나타납니다. 조직의 ID와 소유자의 이메일 주소를 확인할 수 있습니다.
**참고**  
수락된 초대는 30일 동안 계속해서 목록에 나타납니다. 그 후에는 삭제되어 목록에 더 이상 표시되지 않습니다.

     AWS Organizations 는 AWS Organizations 와 다른 간의 통합을 지원하기 위해 새 멤버 계정에 서비스 연결 역할을 자동으로 생성합니다 AWS 서비스. 자세한 내용은 [AWS Organizations 및 서비스 연결 역할](orgs_integrate_services.md#orgs_integrate_services-using_slrs) 단원을 참조하십시오.

     AWS 는 초대를 수락했음을 알리는 이메일 메시지를 조직의 관리 계정 소유자에게 보냅니다. 또한 멤버 계정 소유자에게는 계정이 조직의 멤버가 되었음을 알리는 이메일 메시지가 전송됩니다.
   + 이전 단계에서 **거부(Decline)**를 선택했다면, 계정은 다른 보류 중인 초대를 표시하는 **[멤버 계정의 초대](https://console.aws.amazon.com/organizations/v2/home/invitations)** 페이지에 계속 표시됩니다.

     AWS 는 초대를 거부했음을 알리는 이메일 메시지를 조직의 관리 계정 소유자에게 보냅니다.
**참고**  
거부된 초대는 30일 동안 목록에 계속 나타납니다. 그 후에는 삭제되어 목록에 더 이상 표시되지 않습니다.

------
#### [ AWS CLI & AWS SDKs ]

**초대를 수락하거나 거부하려면**  
다음 명령을 사용하여 초대를 수락하거나 거부할 수 있습니다.
+ AWS CLI: [accept-handshake](https://docs.aws.amazon.com/cli/latest/reference/organizations/accept-handshake.html), [decline-handshake](https://docs.aws.amazon.com/cli/latest/reference/organizations/decline-handshake.html) 

  다음 예는 조직 가입 초대를 수락하는 방법을 보여 줍니다.

  ```
  $ aws organizations accept-handshake --handshake-id h-examplehandshakeid111
  {
      "Handshake": {
          "Action": "INVITE",
          "Arn": "arn:aws:organizations::111111111111:handshake/o-exampleorgid/invite/h-examplehandshakeid111",
          "RequestedTimestamp": 1481656459.257,
          "ExpirationTimestamp": 1482952459.257,
          "Id": "h-examplehandshakeid111",
          "Parties": [
              {
                  "Id": "o-exampleorgid",
                  "Type": "ORGANIZATION"
              },
              {
                  "Id": "juan@example.com",
                  "Type": "EMAIL"
              }
          ],
          "Resources": [
              {
                  "Resources": [
                      {
                          "Type": "MASTER_EMAIL",
                          "Value": "bill@amazon.com"
                      },
                      {
                          "Type": "MASTER_NAME",
                          "Value": "Management Account"
                      },
                      {
                          "Type": "ORGANIZATION_FEATURE_SET",
                           "Value": "ALL"
                      }
                  ],
                  "Type": "ORGANIZATION",
                  "Value": "o-exampleorgid"
              },
              {
                  "Type": "EMAIL",
                  "Value": "juan@example.com"
              }
          ],
          "State": "ACCEPTED"
      }
  }
  ```

  다음 예는 조직 가입 초대를 거부하는 방법을 보여 줍니다.
+ AWS SDKs: [AcceptHandshake](https://docs.aws.amazon.com/organizations/latest/APIReference/API_AcceptHandshake.html), [DeclineHandshake](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DeclineHandshake.html)

------