Añadir un administrador delegado - AWS Audit Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Añadir un administrador delegado

Si utiliza AWS Organizations y desea habilitar la compatibilidad con varias cuentas AWS Audit Manager, puede designar una cuenta de miembro de su organización como administrador delegado de Audit Manager.

Si desea utilizar Audit Manager en más de una Región de AWS, debe designar una cuenta de administrador delegado por separado en cada región. En la configuración de Audit Manager, debe usar la misma cuenta de administrador delegado en todas las regiones.

Requisitos previos

Tome nota de los siguientes factores que definen cómo funciona el administrador delegado en Audit Manager:

  • Su cuenta debe formar parte de una organización.

  • Antes de designar un administrador delegado, debe habilitar todas las características de su organización. También debe configurar los ajustes del centro de seguridad de su organización. De esta forma, Audit Manager puede recopilar evidencias del centro de seguridad de las cuentas de sus miembros.

  • La cuenta de administrador delegado debe tener acceso a la KMS clave que proporcionó al configurar Audit Manager.

  • No puede usar su cuenta AWS Organizations de administración como administrador delegado en Audit Manager.

Procedimiento

Puede añadir un administrador delegado mediante la consola Audit Manager, el AWS Command Line Interface (AWS CLI) o el Audit ManagerAPI.

nota

Tras añadir un administrador delegado en la configuración de Audit Manager, su cuenta de administración ya no podrá crear evaluaciones adicionales en Audit Manager. Además, la recopilación de evidencias se detiene para cualquier evaluación existente creada por la cuenta de administración. Audit Manager recopila y adjunta evidencias a la cuenta de administrador delegado, que es la cuenta principal para gestionar las evaluaciones de la organización.

Audit Manager console
Para añadir un administrador delegado a la consola de Audit Manager
  1. En la pestaña de configuración General, vaya a la sección Administrador delegado.

  2. En ID de cuenta de administrador delegado, introduzca el ID de cuenta del administrador delegado.

  3. Elija Delegar.

AWS CLI
Para añadir un administrador delegado en la AWS CLI

Ejecute el register-organization-admin-accountcomando y utilice el --admin-account-id parámetro para especificar el ID de cuenta del administrador delegado.

En el siguiente ejemplo, sustituya el placeholder text con su propia información.

aws auditmanager register-organization-admin-account --admin-account-id 111122223333
Audit Manager API
Para añadir un administrador delegado mediante el API

Llame a la RegisterOrganizationAdminAccountoperación y utilice el adminAccountIdparámetro para especificar el ID de cuenta del administrador delegado.

Para obtener más información, elija los enlaces anteriores para obtener más información en la APIReferencia de Audit Manager. Incluye información sobre cómo utilizar esta operación y este parámetro en uno de los idiomas específicos AWS SDKs.

Siguientes pasos

Para cambiar su cuenta de administrador delegado, consulte. Cambiar un administrador delegado

Para eliminar su cuenta de administrador delegado, consulte. Eliminación de un administrador delegado

Recursos adicionales de