

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS Transform MGN (MGN) e AWS Organizations
<a name="services-that-can-integrate-application-migration"></a>

AWS Transform MGN semplifica, accelera e riduce i costi di migrazione delle applicazioni verso. AWS Grazie all'integrazione con Organizations, puoi utilizzare la funzionalità di visualizzazione globale per gestire migrazioni su larga scala e su più account. Per ulteriori informazioni, consulta [Setting up your AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) nella *Guida per l'utente di MGN*. 

Utilizza le seguenti informazioni per semplificare l'integrazione con. AWS Transform MGN AWS Organizations



## Service-linked ruoli creati quando abiliti l'integrazione
<a name="integrate-enable-slr-application-migration"></a>

Il seguente [ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) viene creato automaticamente nell'account di gestione dell'organizzazione quando abiliti l'accesso attendibile. Tale ruolo consente a MGN di eseguire le operazioni supportate all'interno degli account dell'organizzazione.

Puoi eliminare o modificare questo ruolo solo se disabiliti l'accesso attendibile tra MGN e Organizations o se rimuovi l'account membro dall'organizzazione.
+ `AWSServiceRoleForApplicationMigrationService `

## Principali del servizio utilizzati da MGN
<a name="integrate-enable-svcprin-application-migration"></a>

Il ruolo collegato ai servizi nella sezione precedente può essere assunto solo dai principali del servizio autorizzati dalle relazioni di attendibilità definite per il ruolo. I ruoli collegati ai servizi utilizzati da MGN concedono l'accesso ai seguenti principali del servizio:
+ `mgn.amazonaws.com`

## Abilitazione dell'accesso attendibile con MGN
<a name="integrate-enable-ta-application-migration"></a>

Quando abiliti l'accesso attendibile con MGN, puoi utilizzare la funzionalità di visualizzazione globale, che consente di gestire migrazioni su larga scala e su più account. La visualizzazione globale offre visibilità e la possibilità di eseguire azioni specifiche su server di origine, app e wave in diversi AWS account. Per ulteriori informazioni, consulta [Setting up your AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) nella *guida AWS Transform MGN per l'utente*.

Per informazioni sulle autorizzazioni necessarie per abilitare l'accesso attendibile, consulta [Autorizzazioni necessarie per abilitare l'accesso sicuro](orgs_integrate_services.md#orgs_trusted_access_perms).

È possibile abilitare l'accesso affidabile utilizzando la AWS Transform MGN console o la AWS Organizations console.

**Importante**  
Ti consigliamo vivamente di utilizzare, quando possibile, la AWS Transform MGN console o gli strumenti per abilitare l'integrazione con Organizations. Ciò consente di AWS Transform MGN eseguire qualsiasi configurazione richiesta, ad esempio la creazione delle risorse necessarie al servizio. Procedi con questi passaggi solo se non è possibile abilitare l'integrazione utilizzando gli strumenti forniti da AWS Transform MGN. Per ulteriori informazioni, consulta [questa nota](orgs_integrate_services.md#important-note-about-integration).   
Se abiliti l'accesso affidabile utilizzando la AWS Transform MGN console o gli strumenti, non è necessario completare questi passaggi.

Puoi abilitare l'accesso affidabile utilizzando la AWS Organizations console, eseguendo un AWS CLI comando o chiamando un'operazione API in uno degli AWS SDK.

------
#### [ Console di gestione AWS ]

**Per abilitare l'accesso al servizio attendibile tramite la console Organizations**

1. Accedi alla [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). È necessario accedere come utente IAM, assumere un ruolo IAM o accedere come utente root ([non consigliato](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) nell'account di gestione dell'organizzazione.

1. Nel riquadro di navigazione, scegli **Servizi**.

1. Scegli **AWS Transform MGN**nell'elenco dei servizi.

1. Scegliere **Enable trusted access (Abilita accesso sicuro)**.

1. Nella finestra di AWS Transform MGN dialogo **Abilita accesso affidabile per**, digita **enable** per confermare, quindi scegli **Abilita accesso affidabile**.

1. Se sei l'amministratore di Only AWS Organizations, comunica all'amministratore AWS Transform MGN che ora può abilitare il funzionamento del servizio AWS Organizations dalla console di servizio.

------
#### [ AWS CLI, AWS API ]

**Per abilitare l'accesso affidabile al servizio utilizzando il OrganizationsCLI/SDK**  
Utilizza i seguenti AWS CLI comandi o operazioni API per abilitare l'accesso affidabile ai servizi:
+ AWS CLI: [enable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  Esegui il comando seguente per abilitarlo AWS Transform MGN come servizio affidabile con Organizations.

  ```
  $ aws organizations enable-aws-service-access \ 
      --service-principal mgn.amazonaws.com
  ```

  Questo comando non produce alcun output se ha esito positivo.
+ AWS API: [EnableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html)

------

## Disabilitazione dell'accesso attendibile con MGN
<a name="integrate-disable-ta-application-migration"></a>

Solo un amministratore nell'account di gestione di Organizations può disabilitare l'accesso attendibile con MGN. 

Puoi disabilitare l'accesso affidabile utilizzando gli AWS Transform MGN o gli AWS Organizations strumenti.

**Importante**  
Ti consigliamo vivamente di utilizzare, quando possibile, la AWS Transform MGN console o gli strumenti per disabilitare l'integrazione con Organizations. Ciò consente di AWS Transform MGN eseguire tutte le operazioni di pulizia necessarie, ad esempio l'eliminazione di risorse o l'accesso a ruoli che non sono più necessari al servizio. Procedi con questi passaggi solo se non è possibile disabilitare l'integrazione utilizzando gli strumenti forniti da AWS Transform MGN.  
Se disabiliti l'accesso affidabile utilizzando la AWS Transform MGN console o gli strumenti, non è necessario completare questi passaggi.

Puoi disabilitare l'accesso affidabile utilizzando la AWS Organizations console, eseguendo un AWS CLI comando Organizations o chiamando un'operazione dell'API Organizations in uno degli AWS SDK.

------
#### [ Console di gestione AWS ]

**Per disabilitare l'accesso al servizio attendibile utilizzando la console Organizations**

1. Accedi alla [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). È necessario accedere come utente IAM, assumere un ruolo IAM o accedere come utente root ([non consigliato](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) nell'account di gestione dell'organizzazione.

1. Nel riquadro di navigazione, scegli **Servizi**.

1. Scegli **AWS Transform MGN**nell'elenco dei servizi.

1. Scegli **Disable trusted access (Disabilita accesso attendibile)**.

1. Nella finestra di AWS Transform MGN dialogo **Disabilita l'accesso affidabile per**, **digita disabilita** per confermare, quindi scegli **Disabilita accesso affidabile**.

1. Se sei l'amministratore di Only AWS Organizations, comunica all'amministratore AWS Transform MGN che ora può disabilitare il funzionamento di quel servizio AWS Organizations utilizzando la console o gli strumenti di servizio.

------
#### [ AWS CLI, AWS API ]

**Per disabilitare l'accesso affidabile ai servizi utilizzando Organizations CLI/SDK**  
È possibile utilizzare i seguenti AWS CLI comandi o operazioni API per disabilitare l'accesso affidabile ai servizi:
+ AWS CLI: [disable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-aws-service-access.html)

  Esegui il comando seguente per disabilitarlo AWS Transform MGN come servizio affidabile con Organizations.

  ```
  $ aws organizations disable-aws-service-access \
      --service-principal mgn.amazonaws.com
  ```

  Questo comando non produce alcun output se ha esito positivo.
+ AWS API: [DisableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html)

------

## Abilitazione di un account amministratore delegato per MGN
<a name="integrate-enable-da-application-migration"></a>

Quando designi un account membro come amministratore delegato per l'organizzazione, gli utenti e i ruoli di tale account possono eseguire operazioni amministrative per MGN che altrimenti potrebbero essere eseguite solo da utenti o ruoli nell'account di gestione dell'organizzazione. Ciò consente di separare la gestione dell'organizzazione dalla gestione di MGN. Per ulteriori informazioni, consulta [Setting up your AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) nella *Guida per l'utente di MGN*. 

**Autorizzazioni minime**  
Solo un utente o un ruolo nell'account di gestione di Organizations può configurare un account membro come amministratore delegato per MGN nell'organizzazione

------
#### [ AWS CLI, AWS API ]

Se desideri configurare un account amministratore delegato utilizzando la AWS CLI o uno degli SDK, puoi utilizzare AWS i seguenti comandi:
+ AWS CLI: 

  ```
  $ aws organizations register-delegated-administrator \
      --account-id 123456789012 \
      --service-principal mgn.amazonaws.com
  ```
+ AWS SDK: richiama l'`RegisterDelegatedAdministrator`operazione Organizations e il numero ID dell'account membro e identifica il servizio dell'account `mgn.amazonaws.com` come parametri. 

------

## Disabilitazione di un amministratore delegato per MGN
<a name="integrate-disable-da-application-migration"></a>

 Solo un amministratore nell'account di gestione di Organizations può rimuovere un amministratore delegato per MGN. Puoi rimuovere l'amministratore delegato utilizzando la CLI o l'operazione SDK `DeregisterDelegatedAdministrator` di Organizations. 