

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在管理账户中为用户订阅 Amazon Q 开发者版专业套餐
<a name="subscribe-management"></a>

*管理账户*是 AWS 账户 指由管理的组织的一部分[AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)。它是该组织的最终所有者，负责支付组织中所有账户产生的费用。

如果您是管理账户的所有者，请按照以下说明在您的账户中为用户订阅 Amazon Q 开发者版专业套餐。

**注意**  
如果可能，建议在成员账户中，而不是在管理账户中为用户进行订阅。有关更多信息，请参阅 [步骤 1：选择部署方案](deployment-options.md)。

有关组织和管理账户的更多信息，请参阅《AWS Organizations 用户指南》**中的 [AWS Organizations术语和概念](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_getting-started_concepts.html)。

## 先决条件
<a name="subscribe-management-prereqs"></a>

在您开始之前，请确保：
+ 你有**管理层** AWS 账户。
+ 您具备为用户订阅和管理 Amazon Q 开发者版设置所需的最低权限。有关更多信息，请参阅[支持管理员使用 Amazon Q 控制台](id-based-policy-examples-admins.md#q-admin-setup-admin-users-sub)和[支持管理员使用 Amazon Q 开发者版控制台](id-based-policy-examples-admins.md#q-admin-setup-admin-users)。
+ 您的管理账户中已设置 IAM Identity Center 的组织实例。此 IAM 身份中心包含您想要订阅 Amazon Q Developer Pro 的用户的身份，并且必须部署在支持的 AWS 区域，如中所述[Amazon Q 开发者版支持的 IAM Identity Center 区域](q-admin-setup-subscribe-regions.md#pro-subscription-regions)。有关 IAM Identity Center 的更多信息，请参阅《AWS IAM Identity Center 用户指南》**中的 [IAM Identity Center 的组织实例](https://docs.aws.amazon.com/singlesignon/latest/userguide/organization-instances-identity-center.html)。

## 步骤 1：创建 Amazon Q 开发者版配置文件
<a name="subscribe-management-install-profile"></a>

1.  AWS 管理控制台 使用您的 AWS 管理账户登录。

1. 切换至 **Amazon Q 开发者版**控制台。

1. 请确保您位于要创建 [Amazon Q 开发者个人资料](subscribe-understanding-profile.md)的位置以及要存储用户数据的位置。 AWS 区域 有关受支持的区域，请参阅 [Q 开发者版控制台与 Q 开发者版配置文件支持的区域](q-admin-setup-subscribe-regions.md#qdev-console-and-profile-regions)。

1. 选择**开始**。

   此时会显示**创建 Amazon Q 开发者版配置文件**对话框。

1. 查看对话框的内容，并在**配置文件名称**中为您的配置文件提供一个名称。获取帮助：
   + Cross-region 推断，请参阅。[Cross-region 在 Amazon Q 开发者中处理](cross-region-processing.md)
   + **要了解如何与成员账户共享 Amazon Q 开发者版设置**，请参阅[启用 Amazon Q 开发者版中的配置文件共享](q-admin-profile-sharing.md)和[步骤 1：选择部署方案](deployment-options.md)。
   + 要禁用控制面板指标，请参阅[禁用 Amazon Q 开发者版控制面板](dashboard-disabling.md)。

   选择**创建应用程序**。

   此时会创建 Amazon Q 开发者版配置文件和托管应用程序。

## 步骤 2：为用户订阅服务
<a name="subscribe-management-subscribe"></a>

1. 在 Amazon Q 开发者版控制台的导航窗格中，选择**订阅**。

1. 选择**订阅**。

   此时会显示**分配用户和组**对话框。

1. 开始输入您要订阅的组或用户，系统会自动填充您的管理账户中已配置 IAM Identity Center 中的可用组或用户。
**注意**  
该对话框仅匹配用户名或组名，不匹配电子邮件地址。

1. 选择 **Assign (分配)**。

1. 让用户查看他们的电子邮件。他们应在 24 小时内收到一封标题为**激活您的 Amazon Q 开发者版专业套餐订阅**的电子邮件，其中包含开始使用 Amazon Q 开发者版专业套餐许可的操作说明。

## 步骤 3：启用身份增强控制台会话
<a name="subscribe-management-identity"></a>

如果您想允许用户[在 AWS 应用程序和网站上](q-on-aws.md)使用他们的 Amazon Q Developer Pro 订阅，请启用身份增强型控制台会话。 AWS 管理控制台有关更多信息，请参阅《AWS IAM Identity Center 用户指南》**中的[启用身份增强控制台会话](https://docs.aws.amazon.com/singlesignon/latest/userguide/identity-aware-sessions.html)。

**注意**  
如果您不启用身份增强型控制台会话，用户仍可以在 AWS 应用程序和网站上使用 Amazon Q，但他们将仅限于免费套餐。 AWS 管理控制台

## 创建了哪些资源？
<a name="subscribe-management-resources"></a>

当您在管理账户中创建 Amazon Q 开发者版配置文件并订阅用户后，Amazon Q 会代表您创建以下资源：
+ Amazon Q 开发者版中用户的**专业套餐订阅**。
+ Amazon Q 开发者版控制台**设置**下的 **Amazon Q 开发者版配置文件**。
+ 名为 **QDevProfile-** 的@@ **托管应用程序**{{region}}，位于您的管理账户中设置的 IAM 身份中心。该应用程序与 Amazon Q 开发者版配置文件关联，且与 Amazon Q 开发者版配置文件一样，仅创建一次，供管理账户中的所有 Amazon Q 订阅用户共享。
**注意**  
Amazon Q 可以在一个组织 AWS 区域 内创建**QDevProfile托{{region}}**管应用程序， AWS 账户 每个应用程序最多可创建 20 个。