View a markdown version of this page

Creación de la política de administrador delegado en Security Hub - AWS Centro de seguridad

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Creación de la política de administrador delegado en Security Hub

La cuenta de administración de la AWS organización puede crear una política que permita al administrador delegado configurar Security Hub y realizar acciones específicas en él AWS Organizations. El procedimiento de este tema describe cómo crear la política. Al completar el procedimiento, puede: permitir que Security Hub cree la política en su nombre, o crearla manualmente. Permita que Security Hub cree la política, a menos que desee personalizarla para un caso de uso concreto.

Complete este procedimiento solo si la cuenta de administración de la organización habilitó Security Hub y designó a un administrador delegado, pero omitió la creación de la política durante el flujo de trabajo de activación. Para obtener información sobre cómo actualizar esta política, consulte Actualización de una política de delegación basada en recursos con AWS Organizations en la Guía del usuario de AWS Organizations .

nota

Tras completar este procedimiento, el administrador delegado puede crear una política para administrar las cuentas de los miembros de su organización. Para obtener más información, consulte Creación de una política como administrador delegado para administrar cuentas de miembro.

Para crear la política de administrador delegado
  1. Inicia sesión en tu AWS cuenta con las credenciales de la cuenta de administración de tu organización. Abra la consola de Security Hub en https://console.aws.amazon.com/securityhub/v2/home.

  2. En el panel de navegación, seleccione General.

  3. En Política de administrador delegado, haga una de las siguientes acciones:

    • Elija Crear política. Seleccione la casilla situada debajo de la declaración de política para confirmar que Security Hub crea automáticamente una política de delegación que otorga todos los permisos necesarios al administrador delegado.

    • Abra la política . Elija Copiar y asociar. En la AWS Organizations consola, en Administrador delegado para AWS Organizations, seleccione Delegar y pegue la política de recursos en el editor de políticas de delegación. Seleccione Crear política. Abra la pestaña en la que se encuentra en la consola de Security Hub y elija Configurar.