

# Creación de un analizador de acceso externo de Analizador de acceso de IAM
<a name="access-analyzer-create-external"></a>

Para activar el analizador de acceso externo, debe crear un analizador en dicha región. Debe crear un analizador de acceso externo en cada región en la que desee monitorizar el acceso a los recursos.

**nota**  
Después de crear o actualizar un analizador, los resultados pueden tardar un tiempo en estar disponibles.

## Creación de un analizador de acceso externo con la Cuenta de AWS como la zona de confianza
<a name="access-analyzer-create-external-account"></a>

1. Abra la consola de IAM en [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. En **Analizador de acceso**, elija **Configuración del analizador**.

1. Elija **Crear analizador**.

1. En la sección **Análisis**, seleccione **Análisis de recurso: acceso externo**.

1. En la sección **Información del analizador** confirme que la región mostrada es la región en la que desea activar el Analizador de acceso de IAM.

1. Escriba un nombre para el analizador.

1. Seleccione **Cuenta actual** como la zona de confianza para el analizador.
**nota**  
Si su cuenta no es la de administración de AWS Organizations o la de [administrador delegado](access-analyzer-delegated-administrator.md), puede crear un solo analizador con su cuenta como zona de confianza.

1. Opcional. Agregue las etiquetas que desee aplicar al analizador.

1. Elija **Crear analizador**.

Cuando crea un analizador de acceso externo para activar el Analizador de acceso de IAM, se crea en su cuenta un rol vinculado a servicios denominado `AWSServiceRoleForAccessAnalyzer`.

## Creación de un analizador de acceso externo con la organización como zona de confianza
<a name="access-analyzer-create-external-organization"></a>

1. Abra la consola de IAM en [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. En **Analizador de acceso**, elija **Configuración del analizador**.

1. Elija **Crear analizador**.

1. En la sección **Análisis**, seleccione **Análisis de recurso: acceso externo**.

1. En la sección **Información del analizador** confirme que la región mostrada es la región en la que desea activar el Analizador de acceso de IAM.

1. Escriba un nombre para el analizador.

1. Elija **Organización actual** como la zona de confianza del analizador.

1. Opcional. Agregue las etiquetas que desee aplicar al analizador.

1. Elija **Enviar**.

Cuando crea un analizador de acceso externo con la organización como zona de confianza, se crea un rol vinculado a servicios denominado `AWSServiceRoleForAccessAnalyzer` en cada cuenta de la organización.