

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crea un sistema di analisi degli accessi esterni per Sistema di analisi degli accessi IAM
<a name="access-analyzer-create-external"></a>

Per abilitare un analizzatore degli accessi esterni in una regione, è necessario creare un analizzatore in tale regione. È necessario creare un analizzatore degli accessi esterni in ogni regione in cui desideri monitorare l'accesso alle risorse.

**Nota**  
Dopo la creazione o l’aggiornamento di un analizzatore, può essere necessario del tempo prima che gli esiti siano disponibili.

## Crea un analizzatore di accessi esterno con Account AWS come zona di fiducia
<a name="access-analyzer-create-external-account"></a>

1. Aprire la console IAM all'indirizzo [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. In **Sistema di analisi degli accessi**, scegli **Impostazioni dell'analizzatore**.

1. Scegliere **Create analyzer (Crea analizzatore)**.

1. Nella sezione **Analisi**, scegli **Analisi della risorsa - accessi esterni**.

1. Nella sezione **Dettagli dell'analizzatore**, verifica che la regione visualizzata sia quella in cui desideri abilitare Sistema di analisi degli accessi IAM.

1. Inserire un nome per l'analizzatore.

1. Scegli **Account attuale** come zona di attendibilità per l’analizzatore.
**Nota**  
Se il tuo account non è l'account di AWS Organizations gestione o l'account di [amministratore delegato](access-analyzer-delegated-administrator.md), puoi creare un solo analizzatore con il tuo account come zona di fiducia.

1. Opzionale. Aggiungere tutti i tag che si desidera applicare all'analizzatore.

1. Scegliere **Create analyzer (Crea analizzatore)**.

Quando crei un analizzatore degli accessi esterni per abilitare Sistema di analisi degli accessi IAM, nell'account viene creato un ruolo collegato ai servizi denominato `AWSServiceRoleForAccessAnalyzer`.

## Creare un sistema di analisi degli accessi esterni con l'organizzazione come zona di attendibilità
<a name="access-analyzer-create-external-organization"></a>

1. Aprire la console IAM all'indirizzo [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. In **Sistema di analisi degli accessi**, scegli **Impostazioni dell'analizzatore**.

1. Scegliere **Create analyzer (Crea analizzatore)**.

1. Nella sezione **Analisi**, scegli **Analisi della risorsa - accessi esterni**.

1. Nella sezione **Dettagli dell'analizzatore**, verifica che la regione visualizzata sia quella in cui desideri abilitare Sistema di analisi degli accessi IAM.

1. Inserire un nome per l'analizzatore.

1. Scegli **Organizzazione attuale** come zona di attendibilità per l'analizzatore.

1. Opzionale. Aggiungere tutti i tag che si desidera applicare all'analizzatore.

1. Seleziona **Invia**.

Quando si crea un analizzatore degli accessi esterni con l'organizzazione come zona di attendibilità, in ogni account dell'organizzazione viene creato un ruolo collegato al servizio denominato `AWSServiceRoleForAccessAnalyzer`.