Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création de la politique d'administrateur délégué dans Security Hub
Le compte de gestion de AWS l'organisation peut créer une politique permettant à l'administrateur délégué de configurer Security Hub et d'effectuer des actions spécifiques dans AWS Organizations. La procédure décrite dans cette rubrique décrit comment créer la politique. Une fois la procédure terminée, vous pouvez autoriser Security Hub à créer la politique pour vous ou la créer manuellement. Autorisez Security Hub à créer la politique, sauf si vous souhaitez la personnaliser pour un cas d'utilisation particulier.
Effectuez cette procédure uniquement si le compte de gestion de l'organisation a activé Security Hub et désigné un administrateur délégué, mais a ignoré la création de la politique pendant le flux de travail d'activation. Pour plus d'informations sur la mise à jour de cette politique, voir Mettre à jour une stratégie de délégation basée sur les ressources AWS Organizations dans le Guide de l'AWS Organizations utilisateur.
Note
Une fois cette procédure terminée, l'administrateur délégué peut créer une politique pour gérer les comptes des membres de votre organisation. Pour plus d'informations, voir Création d'une politique en tant qu'administrateur délégué pour gérer les comptes des membres.
Pour créer la politique d'administrateur délégué
-
Connectez-vous à votre AWS compte à l'aide des informations d'identification du compte de gestion de votre organisation. Ouvrez la console Security Hub à l'adresse https://console.aws.amazon.com/securityhub/v2/home
. -
Dans le volet de navigation, choisissez Général.
-
Pour la politique d'administrateur délégué, effectuez l'une des opérations suivantes :
-
Choisissez Create Policy (Créer une politique). Cochez la case située sous la déclaration de politique pour confirmer que Security Hub crée automatiquement une politique de délégation accordant toutes les autorisations requises à l'administrateur délégué.
-
Ouvrez la politique. Choisissez Copier et joindre. Dans la AWS Organizations console, sous Administrateur délégué pour AWS Organizations, choisissez Déléguer et collez la politique de ressources dans l'éditeur de stratégie de délégation. Choisissez Create Policy (Créer une politique). Ouvrez l'onglet dans lequel vous vous trouvez dans la console Security Hub, puis choisissez Configurer.
-