Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione della politica dell'amministratore delegato in Security Hub
L'account di gestione AWS dell'organizzazione può creare una policy che consenta all'amministratore delegato di configurare Security Hub ed eseguire azioni specifiche in AWS Organizations. La procedura in questo argomento descrive come creare la policy. Al termine della procedura, puoi consentire a Security Hub di creare la policy per te o di crearla manualmente. Consenti a Security Hub di creare la policy a meno che tu non voglia personalizzarla per un caso d'uso particolare.
Completa questa procedura solo se l'account di gestione dell'organizzazione ha abilitato Security Hub e designato un amministratore delegato, ma ha saltato la creazione della policy durante il flusso di lavoro di abilitazione. Per informazioni su come aggiornare questa politica, consulta Aggiornare una politica di delega basata sulle risorse nella Guida per l'utente. AWS Organizations AWS Organizations
Nota
Dopo aver completato questa procedura, l'amministratore delegato può creare una policy per gestire gli account dei membri nell'organizzazione. Per ulteriori informazioni, vedere Creazione di una policy come amministratore delegato per la gestione degli account dei membri.
Per creare la politica dell'amministratore delegato
-
Accedi al tuo AWS account con le credenziali dell'account di gestione dell'organizzazione. Apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dal pannello di navigazione, scegli Generale.
-
Per la politica degli amministratori delegati, esegui una delle seguenti operazioni:
-
Scegli Crea policy. Seleziona la casella sotto la dichiarazione della politica per confermare che Security Hub crea automaticamente una politica di delega che concede tutte le autorizzazioni richieste all'amministratore delegato.
-
Apri la policy. Scegli Copia e allega. Nella AWS Organizations console, in Amministratore delegato per AWS Organizations, scegli Delegato e incolla la politica delle risorse nell'editor dei criteri di delega. Scegli Crea policy. Apri la scheda in cui ti trovi nella console di Security Hub e scegli Configura.
-