

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# ¿Qué es? AWS Organizations?
<a name="orgs_introduction"></a>

**Administre su entorno de forma centralizada a medida que amplía sus AWS recursos **

AWS Organizations lo ayuda a administrar y gobernar su entorno de manera centralizada a medida que crece y escala sus AWS recursos. Con Organizations, puede crear nuevas cuentas y asignar recursos, agrupar cuentas para organizar sus flujos de trabajo, aplicar políticas con fines de gobernanza y simplificar la facturación mediante un único método de pago para todas sus cuentas.

Las organizaciones se integran con otras Servicios de AWS para que pueda definir las configuraciones centrales, los mecanismos de seguridad, los requisitos de auditoría y el intercambio de recursos entre las cuentas de su organización. Para obtener más información, consulte [Uso AWS Organizations con otros Servicios de AWS](orgs_integrate_services.md).

En el siguiente diagrama puede ver una explicación avanzada sobre cómo se puede utilizar AWS Organizations:
+ Agregar cuentas
+ Agrupar cuentas
+ Aplicar políticas
+ Habilita Servicios de AWS

![Esta imagen muestra cómo AWS Organizations funciona: agregar cuentas, agrupar cuentas, aplicar políticas y habilitar Servicios de AWS.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/organizations-how-it-works.png)


**Topics**
+ [Características](#features)
+ [Casos de uso](#use-cases)
+ [Terminología y conceptos](orgs_getting-started_concepts.md)
+ [Cuotas y límites de servicio](orgs_reference_limits.md)
+ [Compatibilidad de regiones](region-support.md)
+ [Precios y facturación](pricing.md)
+ [Soporte y comentarios](support-and-feedback.md)

## Funciones para AWS Organizations
<a name="features"></a>

AWS Organizations ofrece las siguientes funciones:

**Administre sus Cuentas de AWS**  
Cuentas de AWS son límites naturales para los permisos, la seguridad, los costos y las cargas de trabajo. El uso de un entorno de varias cuentas es una práctica recomendada a la hora de escalar un entorno en la nube. Puedes simplificar la creación de cuentas creando nuevas cuentas mediante programación mediante AWS Command Line Interface (AWS CLI), los SDK o las API, y aprovisionar de forma centralizada los recursos y permisos recomendados para esas cuentas. [AWS CloudFormation StackSets ](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/what-is-cfnstacksets.html)

**Defina y administre su organización**  
A medida que cree cuentas nuevas, puede agruparlas en unidades organizativas (OU) o grupos de cuentas que funcionen para una sola aplicación o servicio. Aplica políticas de etiquetas para clasificar o rastrear los recursos de tu organización y proporciona un control de acceso basado en atributos para los usuarios o las aplicaciones. Además, puedes delegar la responsabilidad del soporte en las cuentas Servicios de AWS para que los usuarios puedan administrarlas en nombre de tu organización.

**Proteja y supervise sus cuentas**  
Puede proporcionar herramientas y acceso de forma centralizada para que su equipo de seguridad administre las necesidades de seguridad en nombre de la organización. Por ejemplo, puede proporcionar acceso de seguridad de solo lectura a todas las cuentas, detectar y mitigar las amenazas con [ Amazon GuardDuty](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html), revisar el acceso no deseado a los recursos con [ IAM Access Analyzer ](https://docs.aws.amazon.com/IAM/latest/UserGuide/what-is-access-analyzer.html) y proteger los datos confidenciales con Amazon Macie. [https://docs.aws.amazon.com/macie/latest/user/what-is-macie.html](https://docs.aws.amazon.com/macie/latest/user/what-is-macie.html)

**Controle el acceso y los permisos**  
Configure [AWS IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/what-is.html) para proporcionar acceso a los recursos y las Cuentas de AWS mediante su Active Directory, y personalice los permisos en función de los distintos roles de trabajo. También puede aplicar las [políticas de la organización](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies.html) a los usuarios, las cuentas o las unidades organizativas. Por ejemplo, las políticas [ de control de servicios (SCP) le ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) permiten controlar el acceso a los AWS recursos, los servicios y las regiones de su organización. [Las políticas de control de recursos (RCP) le ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_rcps.html) permiten evitar de forma centralizada el uso no deseado de sus recursos. AWS Las [políticas de aplicaciones de chat](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_chatbot.html) permiten controlar el acceso a las cuentas de su organización desde aplicaciones de chat como Slack y Microsoft Teams.

**Comparta recursos entre cuentas**  
Puedes compartir AWS recursos dentro de tu organización usando [AWS Resource Access Manager ()AWS RAM. ](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html) Por ejemplo, puede crear sus subredes de [Amazon Virtual Private Cloud (Amazon VPC)](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) una vez y compartirlas en su organización. También puede acordar licencias de software de forma centralizada con [AWS License Manager](https://docs.aws.amazon.com/license-manager/latest/userguide/license-manager.html) y compartir un catálogo de servicios de TI y productos personalizados entre cuentas con [AWS Service Catalog](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/introduction.html).

**Audite su entorno para comprobar el nivel de cumplimiento**  
Puede activar [AWS CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-user-guide.html) en todas las cuentas, lo que crea un registro de toda la actividad de su entorno en la nube que las cuentas de miembro no pueden desactivar ni modificar. Además, puedes establecer políticas para hacer cumplir las copias de seguridad con [AWS Backup](https://docs.aws.amazon.com/aws-backup/latest/devguide/whatisbackup.html) el ritmo que especifiques o definir los ajustes de configuración recomendados para los recursos de todas las cuentas y Regiones de AWS con [AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/WhatIsConfig.html).

**Administre de forma centralizada la facturación y los costos**  
Organizations le proporciona una única factura unificada. Además, puede ver el uso de los recursos en todas las cuentas, hacer un seguimiento de los costos con [AWS Cost Explorer](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-reports.html) y optimizar el uso de los recursos de computación mediante [AWS Compute Optimizer](https://docs.aws.amazon.com/managedservices/latest/userguide/compute-optimizer.html).

## Casos de uso para AWS Organizations
<a name="use-cases"></a>

A continuación se muestran algunos casos de uso para AWS Organizations:

**Automatice la creación de cargas de Cuentas de AWS trabajo y clasifique **  
Puede automatizar la creación de nuevas cargas de trabajo Cuentas de AWS para lanzarlas rápidamente. Agregue las cuentas a los grupos definidos por el usuario para aplicar las políticas de seguridad al instante, implementar infraestructuras sin intervención y llevar a cabo auditorías. Cree grupos independientes para clasificar las cuentas de desarrollo y producción y utilícelos [AWS CloudFormation StackSets ](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/what-is-cfnstacksets.html) para aprovisionar servicios y permisos a cada grupo.

**Defina y aplique las políticas de auditoría y cumplimiento**  
Puede aplicar políticas de control de servicio (SCP) para garantizar que sus usuarios lleven a cabo solo las acciones que cumplan con sus requisitos de seguridad y conformidad. Cree un registro central de todas las acciones hechas en su organización con [AWS CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-user-guide.html). Vea y aplique las configuraciones de recursos estándar en todas las cuentas y usuarios Regiones de AWS . [AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/WhatIsConfig.html) Aplique automáticamente copias de seguridad periódicas con [AWS Backup](https://docs.aws.amazon.com/aws-backup/latest/devguide/whatisbackup.html). Úselo [AWS Control Tower](https://docs.aws.amazon.com/controltower/latest/userguide/what-is-control-tower.html) para aplicar reglas de gobierno preconfiguradas para la seguridad, las operaciones y el cumplimiento de sus cargas de AWS trabajo.

**Proporcione herramientas y acceso a sus equipos de seguridad y, al mismo tiempo, fomente el desarrollo**  
Cree un grupo de seguridad y bríndele acceso de solo lectura a todos sus recursos para identificar y mitigar los problemas de seguridad. Puedes permitir que ese grupo administre [ Amazon para que GuardDuty ](https://docs.aws.amazon.com/guardduty/latest/ug/what-is-guardduty.html) pueda supervisar y mitigar de forma activa las amenazas a tus cargas de trabajo, y que [ IAM Access Analyzer identifique rápidamente el acceso no ](https://docs.aws.amazon.com/IAM/latest/UserGuide/what-is-access-analyzer.html) deseado a tus recursos.

**Comparta recursos comunes entre cuentas**  
Organizations le facilita el uso compartido de recursos centrales críticos en sus cuentas. Por ejemplo, puede compartir su [AWS Directory Service for Microsoft Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/what_is.html) central para que las aplicaciones puedan acceder a su almacén de identidades central.

**Comparta los recursos centrales fundamentales entre sus cuentas**  
Comparta su [AWS Directory Service for Microsoft Active Directory](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/what_is.html) como almacén de identidades central para sus aplicaciones. Use [AWS Service Catalog](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/introduction.html) para compartir servicios de TI en cuentas designadas para que los usuarios puedan descubrir e implementar rápidamente los servicios aprobados. Asegúrese de que los recursos de la aplicación se creen en las subredes de [Amazon Virtual Private Cloud (Amazon VPC)](https://docs.aws.amazon.com/vpc/latest/userguide/what-is-amazon-vpc.html) definiéndolos de forma centralizada una vez y compartiéndolos en toda la organización mediante [AWS Resource Access Manager (AWS RAM)](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html).