Dissociazione da un account amministratore di Security Hub - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Dissociazione da un account amministratore di Security Hub

Se il tuo account è stato aggiunto come account AWS Security Hub membro su invito, puoi dissociare l'account membro dall'account amministratore. Una volta dissociato un account membro, Security Hub non invia i risultati dall'account all'account amministratore.

Gli account membro gestiti utilizzando l'integrazione con non AWS Organizations possono dissociare i propri account dall'account amministratore. Solo l'amministratore delegato di Security Hub può dissociare gli account dei membri gestiti con Organizations.

Quando ci si dissocia dall'account amministratore, l'account rimane nell'elenco dei membri dell'account amministratore con lo stato di Dimesso. Tuttavia, l'account amministratore non riceve alcun risultato relativo al tuo account.

Dopo la dissociazione dall'account amministratore, l'invito a diventare membro rimane valido. Potrai accettare nuovamente l'invito in futuro.

Security Hub console
Per dissociarsi dal proprio account amministratore
  1. Apri la AWS Security Hub console all'indirizzo https://console.aws.amazon.com/securityhub/.

  2. Nel riquadro di navigazione, scegli Impostazioni, quindi scegli Account.

  3. Nella sezione Account amministratore, disattiva Accetta, quindi scegli Aggiorna.

Security Hub API

Per dissociarti dal tuo account amministratore

Invoca il. DisassociateFromAdministratorAccountAPI

AWS CLI

Per dissociarsi dal proprio account amministratore

Esegui il comando disassociate-from-administrator-account.

aws securityhub disassociate-from-administrator-account
Nota

La console Security Hub continua a funzionareDisassociateFromMasterAccount. Alla fine verrà modificata per essere utilizzataDisassociateFromAdministratorAccount. Tutte IAM le politiche che controllano specificamente l'accesso a questa funzione devono continuare a essere utilizzateDisassociateFromMasterAccount. È inoltre necessario aggiungerle DisassociateFromAdministratorAccount alle politiche per garantire che siano disponibili le autorizzazioni corrette dopo l'inizio dell'utilizzo DisassociateFromAdministratorAccount della console.