View a markdown version of this page

Designación de un administrador delegado en Security Hub - AWS Centro de seguridad

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Designación de un administrador delegado en Security Hub

En la cuenta de administración de la AWS organización, puedes designar un administrador delegado para tu organización. Como práctica recomendada, utilice el mismo administrador delegado en todos los servicios de seguridad para lograr una gobernanza uniforme.

El procedimiento de este tema describe cómo designar un administrador delegado en Security Hub. Se presupone que se ha habilitado previamente Security Hub, pero no se ha designado un administrador delegado durante el flujo de trabajo de habilitación.

Consideraciones

Considere lo siguiente al designar un administrador delegado en Security Hub:

  • La cuenta de administración de la AWS organización puede designarse a sí misma como administradora delegada en Security Hub CSPM, pero no puede designarse a sí misma como administradora delegada en Security Hub. En este escenario, la cuenta de administración debe designar a otro Cuenta de AWS como administrador delegado en Security Hub.

  • Si la cuenta de administración de la AWS organización designa a un administrador delegado en Security Hub CSPM, ese administrador delegado se convierte automáticamente en administrador delegado en Security Hub. En este escenario, Security Hub solo permite que esta persona Cuenta de AWS actúe como administrador delegado.

nota

Al eliminar al administrador delegado mediante la consola CSPM de Security Hub, la consola de Security Hub o la AWS Organizations API, se elimina de ambos servicios. Cuando el administrador delegado se elimina del CSPM de Security Hub, Central Configuration se desactiva automáticamente.

Designación de un administrador delegado después de habilitar Security Hub

Este procedimiento debe completarse con la cuenta de administración de AWS la organización. Supone que la cuenta de administración de la AWS organización habilitó anteriormente Security Hub, pero no designó a un administrador delegado durante el flujo de trabajo de activación.

nota

Después de completar este procedimiento, debe crear una política que permita al administrador delegado de la organización configurar Security Hub y realizar acciones específicas en AWS Organizations. Para obtener más información, consulte Creación de la política de administrador delegado en Security Hub.

Para designar un administrador delegado en Security Hub
  1. Inicie sesión en su AWS cuenta con las credenciales de la cuenta de administración de su organización y abra la consola de Security Hub en. https://console.aws.amazon.com/securityhub/v2/home

  2. En el panel de navegación, seleccione General.

  3. En Administrador delegado, elija Configurar. Selecciona una de las indicadas Cuentas de AWS o introduce el Cuenta de AWS número de 12 dígitos del número Cuenta de AWS que quieres designar como administrador delegado de tu organización. Seleccione Save.