Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Se stai configurando AWS Identity and Access Management Access Analyzer nel tuo account di gestione AWS Organizations, puoi aggiungere un account membro dell'organizzazione come amministratore delegato che possa gestire Sistema di analisi degli accessi IAM per la tua organizzazione. L'amministratore delegato dispone delle autorizzazioni per creare e gestire gli analizzatori nell'organizzazione. Solo l'account di gestione può aggiungere un amministratore delegato.
Per aggiungere un amministratore delegato utilizzando la console
-
Accedi alla console AWS utilizzando l'account di gestione per l'organizzazione.
Apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
In Access Analyzer, scegli Impostazioni dell'analizzatore.
-
Scegliere Add delegated administrator (Aggiungi amministratore delegato).
-
Nel campo Amministratore delegato, inserisci il numero Account AWS di un account membro dell'organizzazione per creare l'amministratore delegato.
L'account deve essere un membro dell'organizzazione.
-
Scegli Save changes (Salva modifiche).
Come aggiungere un amministratore delegato tramite la AWS CLI o gli SDK AWS
Quando crei un analizzatore per analizzare gli accessi nell'organizzazione in un account amministratore delegato utilizzando AWS CLI, l'API AWS (tramite gli SDK AWS) o AWS CloudFormation, devi utilizzare le API AWS Organizations per abilitare l'accesso al servizio per Sistema di analisi degli accessi IAM e registrare l'account membro come amministratore delegato.
-
Abilita l'accesso al servizio attendibile per Sistema di analisi degli accessi IAM in AWS Organizations. Vedere Come abilitare o disabilitare l'accesso sicuro nella Guida per l'utente di AWS Organizations.
-
Registra un account membro valido dell'organizzazione AWS come amministratore delegato utilizzando l'operazione API di AWS Organizations
RegisterDelegatedAdministrator
o il comandoregister-delegated-administrator
della AWS CLI.