Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Benennung eines delegierten Administrators in Security Hub
Im Verwaltungskonto der AWS Organisation können Sie einen delegierten Administrator für Ihre Organisation benennen. Es hat sich bewährt, für alle Sicherheitsdienste denselben delegierten Administrator zu verwenden, um eine einheitliche Verwaltung zu gewährleisten.
Das Verfahren in diesem Thema beschreibt, wie Sie einen delegierten Administrator in Security Hub benennen. Es wird davon ausgegangen, dass Sie Security Hub zuvor aktiviert haben, aber während des Aktivierungs-Workflows keinen delegierten Administrator benannt haben.
Überlegungen
Beachten Sie bei der Benennung eines delegierten Administrators in Security Hub Folgendes:
-
Das Verwaltungskonto der AWS Organisation kann sich selbst als delegierter Administrator in Security Hub CSPM benennen, aber nicht selbst als delegierter Administrator in Security Hub. In diesem Szenario muss das Verwaltungskonto einen anderen zum delegierten Administrator in Security Hub AWS-Konto benennen.
-
Wenn das Verwaltungskonto der AWS Organisation einen delegierten Administrator in Security Hub CSPM benennt, wird dieser delegierte Administrator automatisch zum delegierten Administrator in Security Hub. In diesem Szenario erlaubt Security Hub nur dieser Person, als delegierter Administrator zu fungieren. AWS-Konto
Anmerkung
Wenn der delegierte Administrator entweder über die Security Hub CSPM-Konsole, die Security Hub-Konsole oder die AWS Organizations API entfernt wird, wird er aus beiden Diensten entfernt. Wenn der delegierte Administrator aus Security Hub CSPM entfernt wird, wird die zentrale Konfiguration automatisch deaktiviert.
Benennung eines delegierten Administrators nach der Aktivierung von Security Hub
Dieses Verfahren muss vom Verwaltungskonto der AWS Organisation abgeschlossen werden. Es wird davon ausgegangen, dass das Verwaltungskonto der AWS Organisation zuvor Security Hub aktiviert hat, während des Aktivierungs-Workflows jedoch kein delegierter Administrator benannt wurde.
Anmerkung
Nachdem Sie dieses Verfahren abgeschlossen haben, müssen Sie eine Richtlinie erstellen, die es dem delegierten Administrator Ihrer Organisation ermöglicht, Security Hub zu konfigurieren und bestimmte Aktionen darin durchzuführen. AWS Organizations Weitere Informationen finden Sie unter Erstellen der Richtlinie für delegierte Administratoren in Security Hub.
So benennen Sie einen delegierten Administrator in Security Hub
-
Melden Sie sich mit den Anmeldeinformationen Ihres Organisationsverwaltungskontos bei Ihrem Konto an und öffnen Sie die Security Hub-Konsole unter. AWS https://console.aws.amazon.com/securityhub/v2/home
-
Wählen Sie im Navigationsbereich Allgemein aus.
-
Wählen Sie unter Delegierter Administrator die Option Konfigurieren aus. Wählen Sie eine der bereitgestellten Optionen aus AWS-Konten, oder geben Sie die 12-stellige AWS-Konto Nummer für den ein AWS-Konto , den Sie als delegierten Administrator für Ihre Organisation benennen möchten. Wählen Sie Speichern.