Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Désignation d'un administrateur délégué dans Security Hub
Dans le compte de gestion de AWS l'organisation, vous pouvez désigner un administrateur délégué pour votre organisation. Il est recommandé de faire appel au même administrateur délégué pour tous les services de sécurité afin d'assurer une gouvernance cohérente.
La procédure décrite dans cette rubrique décrit comment désigner un administrateur délégué dans Security Hub. Cela suppose que vous avez déjà activé Security Hub mais que vous n'avez pas désigné d'administrateur délégué au cours du processus d'activation.
Considérations
Lorsque vous désignez un administrateur délégué dans Security Hub, tenez compte des points suivants :
-
Le compte de gestion de AWS l'organisation peut se désigner comme administrateur délégué dans Security Hub CSPM, mais ne peut pas se désigner comme administrateur délégué dans Security Hub. Dans ce scénario, le compte de gestion doit désigner un autre Compte AWS administrateur délégué dans Security Hub.
-
Si le compte de gestion de AWS l'organisation désigne un administrateur délégué dans Security Hub CSPM, cet administrateur délégué devient automatiquement l'administrateur délégué dans Security Hub. Dans ce scénario, Security Hub autorise uniquement cette personne Compte AWS à agir en tant qu'administrateur délégué.
Note
La suppression de l'administrateur délégué via la console Security Hub CSPM, la console Security Hub ou l' AWS Organizations API le supprime des deux services. Lorsque l'administrateur délégué est retiré de Security Hub CSPM, la configuration centrale se désactive automatiquement.
Désignation d'un administrateur délégué après avoir activé Security Hub
Cette procédure doit être exécutée par le compte de gestion de l' AWS organisation. Il suppose que le compte de gestion de AWS l'organisation a précédemment activé Security Hub mais n'a pas désigné d'administrateur délégué pendant le flux de travail d'activation.
Note
Une fois cette procédure terminée, vous devez créer une politique permettant à l'administrateur délégué de votre organisation de configurer Security Hub et d'effectuer des actions spécifiques dans AWS Organizations. Pour plus d'informations, consultez la section Création de la politique d'administrateur délégué dans Security Hub.
Pour désigner un administrateur délégué dans Security Hub
-
Connectez-vous à votre AWS compte à l'aide des informations d'identification du compte de gestion de votre organisation, puis ouvrez la console Security Hub à l'adresse https://console.aws.amazon.com/securityhub/v2/home
. -
Dans le volet de navigation, choisissez Général.
-
Dans Administrateur délégué, choisissez Configurer. Sélectionnez l'une des options proposées Comptes AWS ou entrez le Compte AWS numéro à 12 chiffres de l'administrateur délégué Compte AWS que vous souhaitez désigner comme administrateur délégué de votre organisation. Choisissez Enregistrer.