Administrador delegado para AWS Organizations
Le recomendamos que utilice la cuenta de administración de AWS Organizations y sus usuarios y roles únicamente para las tareas que deba realizar dicha cuenta. También le recomendamos que almacene sus recursos de AWS en otras cuentas de miembros de la organización y los mantenga fuera de la cuenta de administración. Esto se debe a que las características de seguridad, como las políticas de control de servicios (SCP) de las organizaciones, no restringen ni los usuarios ni los roles de la cuenta de administración.
Desde la cuenta de administración de la organización, puede delegar la administración de políticas para las organizaciones en cuentas de miembro especificadas para realizar acciones de políticas que, de forma predeterminada, solo están disponibles para la cuenta de administración.
Para ver ejemplos de políticas de delegación basadas en recursos, consulte Ejemplos de política basada en recursos para AWS Organizations.
Temas
- Creación de una política de delegación basada en recursos con AWS Organizations
- Actualización de una política de delegación basada en recursos con AWS Organizations
- Visualización de una política de delegación basada en recursos con AWS Organizations
- Eliminación de una política de delegación basada en recursos con AWS Organizations