Administrar GuardDuty cuentas por invitación - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administrar GuardDuty cuentas por invitación

Para administrar cuentas que estén fuera de la organización, puede utilizar el método de invitación heredado. Con este método, su cuenta se designa como cuenta de administrador cuando otra cuenta acepta su invitación para convertirse en cuenta de miembro.

nota

GuardDuty recomienda utilizarlas, AWS Organizations en lugar de GuardDuty invitaciones, para gestionar sus cuentas de miembros. Para obtener más información, consulte Administración de cuentas con AWS Organizations.

Si la cuenta no es de administrador, podrá aceptar una invitación de otra cuenta. Al aceptar, su cuenta se convierte en cuenta miembro. Una AWS cuenta no puede ser una cuenta de GuardDuty administrador y una cuenta de miembro al mismo tiempo.

Si acepta una invitación de una cuenta, no podrá aceptar una invitación de otra cuenta. Para aceptar una invitación de otra cuenta, primero tendrá que desasociar su cuenta de la cuenta de administrador existente. Como alternativa, la cuenta de administrador también puede desasociar la cuenta y eliminarla de su organización.

Las cuentas asociadas por invitación tienen la misma account-to-member relación de administrador general que las cuentas asociadas por AWS Organizations, tal como se describe enComprender la relación entre la cuenta de GuardDuty administrador y las cuentas de los miembros. Sin embargo, los usuarios de las cuentas de administrador de invitaciones no pueden habilitar GuardDuty en nombre de las cuentas de los miembros asociadas ni ver otras cuentas que no sean miembros de su AWS Organizations organización.

importante

La transferencia de datos entre regiones puede producirse cuando se GuardDuty crean cuentas de miembros con este método. Para verificar las direcciones de correo electrónico de las cuentas de los miembros, GuardDuty utiliza un servicio de verificación de correo electrónico que funciona solo en la región de EE. UU. Este (Virginia del Norte).