

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Utilizzo della console per migrare in blocco le politiche
<a name="migrate-granularaccess-console"></a>

**Nota**  
Le seguenti azioni AWS Identity and Access Management (IAM) hanno raggiunto la fine del supporto standard a luglio 2023:  
Spazio dei nomi `aws-portal`
`purchase-orders:ViewPurchaseOrders`
`purchase-orders:ModifyPurchaseOrders`
Se lo stai utilizzando AWS Organizations, puoi utilizzare gli script di migrazione delle policy in blocco o il [ bulk policy ](migrate-iam-permissions.md) migrator per aggiornare le politiche dal tuo account pagante. Puoi anche utilizzare il [riferimento alla mappatura dalle vecchie operazioni alle operazioni granulari](migrate-granularaccess-iam-mapping-reference.md) per verificare le operazioni IAM da aggiungere.  
Se hai creato o fai parte di un programma AWS Organizations creato il 6 marzo 2023 Account AWS, alle 11:00 (PDT) del 6 marzo 2023, le azioni dettagliate sono già in vigore nella tua organizzazione.

Questa sezione spiega come utilizzare la [Gestione costi e fatturazione AWS console ](https://console.aws.amazon.com/billing/) per migrare in blocco le politiche precedenti dagli account dell'organizzazione o dagli account standard alle azioni granulari. Puoi completare la migrazione delle politiche precedenti utilizzando la console in due modi:

**Utilizzando il processo di migrazione consigliato da AWS**  
Si tratta di un processo semplificato, a singola azione, in cui si migrano le azioni precedenti verso le azioni granulari mappate da. AWS Per ulteriori informazioni, consulta [Utilizzo delle azioni consigliate per migrare in blocco le policy esistenti](migrate-console-streamlined.md).

**Utilizzo del processo di migrazione personalizzato**  
Questo processo consente di rivedere e modificare le azioni consigliate da AWS prima della migrazione in blocco, nonché di personalizzare gli account dell'organizzazione da migrare. Per ulteriori informazioni, consulta [Personalizzazione delle azioni per la migrazione in blocco delle policy esistenti](migrate-console-customized.md).

## Prerequisiti per la migrazione in blocco tramite la console
<a name="migrate-granularaccess-console-prereq"></a>

Entrambe le opzioni di migrazione richiedono il tuo consenso nella console in modo che AWS possa consigliare azioni dettagliate rispetto alle azioni IAM precedenti che hai assegnato. Per fare ciò, dovrai accedere al tuo AWS account come responsabile [ IAM con le seguenti azioni IAM per continuare ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_principal.html) con gli aggiornamenti delle policy.

------
#### [ Management account ]

```
// Required to view page
"ce:GetConsoleActionSetEnforced",
"aws-portal:GetConsoleActionSetEnforced",
"purchase-orders:GetConsoleActionSetEnforced",
"ce:UpdateConsoleActionSetEnforced",
"aws-portal:UpdateConsoleActionSetEnforced",
"purchase-orders:UpdateConsoleActionSetEnforced",
"iam:GetAccountAuthorizationDetails",
"s3:CreateBucket",
"s3:DeleteObject",
"s3:ListAllMyBuckets",
"s3:GetObject",
"s3:PutObject",
"s3:ListBucket",
"s3:PutBucketAcl",
"s3:PutEncryptionConfiguration",
"s3:PutBucketVersioning",
"s3:PutBucketPublicAccessBlock",
"lambda:GetFunction",
"lambda:DeleteFunction",
"lambda:CreateFunction",
"lambda:InvokeFunction",
"lambda:RemovePermission",
"scheduler:GetSchedule", 
"scheduler:DeleteSchedule",
"scheduler:CreateSchedule",
"cloudformation:ActivateOrganizationsAccess",
"cloudformation:CreateStackSet",
"cloudformation:CreateStackInstances",
"cloudformation:DescribeStackSet",
"cloudformation:DescribeStackSetOperation",
"cloudformation:ListStackSets",
"cloudformation:DeleteStackSet",
"cloudformation:DeleteStackInstances",
"cloudformation:ListStacks",
"cloudformation:ListStackInstances",
"cloudformation:ListStackSetOperations",
"cloudformation:CreateStack",
"cloudformation:UpdateStackInstances",
"cloudformation:UpdateStackSet",
"cloudformation:DescribeStacks",
"ec2:DescribeRegions",
"iam:GetPolicy",
"iam:GetPolicyVersion",
"iam:GetUserPolicy",
"iam:GetGroupPolicy",
"iam:GetRole",
"iam:GetRolePolicy",
"iam:CreatePolicyVersion",
"iam:DeletePolicyVersion",
"iam:ListAttachedRolePolicies",
"iam:ListPolicyVersions",
"iam:PutUserPolicy",
"iam:PutGroupPolicy",
"iam:PutRolePolicy",
"iam:SetDefaultPolicyVersion",
"iam:GenerateServiceLastAccessedDetails",
"iam:GetServiceLastAccessedDetails",
"iam:GenerateOrganizationsAccessReport",
"iam:GetOrganizationsAccessReport",
"organizations:ListAccounts",
"organizations:ListPolicies",
"organizations:DescribePolicy",
"organizations:UpdatePolicy",
"organizations:DescribeOrganization",
"organizations:ListAccountsForParent",
"organizations:ListRoots",
"sts:AssumeRole",
"sso:ListInstances",
"sso:ListPermissionSets",
"sso:GetInlinePolicyForPermissionSet",
"sso:DescribePermissionSet",
"sso:PutInlinePolicyToPermissionSet",
"sso:ProvisionPermissionSet",
"sso:DescribePermissionSetProvisioningStatus",
"notifications:ListNotificationHubs" // Added to ensure Notifications API does not return 403
```

------
#### [ Member account or standard account ]

```
// Required to view page
"ce:GetConsoleActionSetEnforced",
"aws-portal:GetConsoleActionSetEnforced",
"purchase-orders:GetConsoleActionSetEnforced",
"ce:UpdateConsoleActionSetEnforced", // Not needed for member account
"aws-portal:UpdateConsoleActionSetEnforced", // Not needed for member account
"purchase-orders:UpdateConsoleActionSetEnforced", // Not needed for member account
"iam:GetAccountAuthorizationDetails",
"ec2:DescribeRegions",
"s3:CreateBucket",
"s3:DeleteObject",
"s3:ListAllMyBuckets",
"s3:GetObject",
"s3:PutObject",
"s3:ListBucket",
"s3:PutBucketAcl", 
"s3:PutEncryptionConfiguration",
"s3:PutBucketVersioning",
"s3:PutBucketPublicAccessBlock",
"iam:GetPolicy",
"iam:GetPolicyVersion",
"iam:GetUserPolicy",
"iam:GetGroupPolicy",
"iam:GetRolePolicy",
"iam:GetRole",
"iam:CreatePolicyVersion",
"iam:DeletePolicyVersion",
"iam:ListAttachedRolePolicies",
"iam:ListPolicyVersions",
"iam:PutUserPolicy",
"iam:PutGroupPolicy",
"iam:PutRolePolicy",
"iam:SetDefaultPolicyVersion",
"iam:GenerateServiceLastAccessedDetails",
"iam:GetServiceLastAccessedDetails",
"notifications:ListNotificationHubs" // Added to ensure Notifications API does not return 403
```

------

**Topics**
+ [Prerequisiti per la migrazione in blocco tramite la console](#migrate-granularaccess-console-prereq)
+ [Utilizzo delle azioni consigliate per migrare in blocco le policy esistenti](migrate-console-streamlined.md)
+ [Personalizzazione delle azioni per la migrazione in blocco delle policy esistenti](migrate-console-customized.md)
+ [Ripristino delle modifiche alla politica di migrazione di massa](migrate-console-rollback.md)
+ [Conferma della migrazione](#migrate-console-complete)

## Conferma della migrazione
<a name="migrate-console-complete"></a>

Puoi vedere se ci sono AWS Organizations account che devono ancora migrare utilizzando lo strumento di migrazione.

**Per confermare se tutti gli account sono migrati**

1. Accedi alla [Console di gestione AWS](https://console.aws.amazon.com/).

1. Immetti **Bulk Policy Migrator** nella barra di ricerca nella parte superiore della pagina.

1. Nella ** pagina ** Gestisci nuove azioni IAM, scegli la scheda ** Migra account**.

Tutti gli account sono stati migrati correttamente se la tabella non mostra gli account rimanenti.