Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Designazione di un amministratore delegato in Security Hub
Nell'account di gestione AWS dell'organizzazione, puoi designare un amministratore delegato per la tua organizzazione. Come best practice, utilizza lo stesso amministratore delegato per tutti i servizi di sicurezza per una governance coerente.
La procedura in questo argomento descrive come designare un amministratore delegato in Security Hub. Presuppone che tu abbia precedentemente abilitato Security Hub ma non abbia designato un amministratore delegato durante il flusso di lavoro di abilitazione.
Considerazioni
Quando si designa un amministratore delegato in Security Hub, si consideri quanto segue:
-
L'account di gestione AWS dell'organizzazione può designarsi come amministratore delegato in Security Hub CSPM, ma non può designarsi come amministratore delegato in Security Hub. In questo scenario, l'account di gestione deve designarne un altro Account AWS come amministratore delegato in Security Hub.
-
Se l'account di gestione AWS dell'organizzazione designa un amministratore delegato in Security Hub CSPM, tale amministratore delegato diventa automaticamente l'amministratore delegato in Security Hub. In questo scenario, Security Hub consente solo a questo particolare di fungere Account AWS da amministratore delegato.
Nota
La rimozione dell'amministratore delegato tramite la console Security Hub CSPM, la console Security Hub o l' AWS Organizations API lo rimuove da entrambi i servizi. Quando l'amministratore delegato viene rimosso da Security Hub CSPM, Central Configuration viene automaticamente disattivato.
Designazione di un amministratore delegato dopo l'attivazione di Security Hub
Questa procedura deve essere completata dall'account di gestione AWS dell'organizzazione. Presuppone che l'account di gestione AWS dell'organizzazione abbia precedentemente abilitato Security Hub ma non abbia designato un amministratore delegato durante il flusso di lavoro di abilitazione.
Nota
Dopo aver completato questa procedura, è necessario creare una policy che consenta all'amministratore delegato dell'organizzazione di configurare Security Hub ed eseguire azioni specifiche in. AWS Organizations Per ulteriori informazioni, vedere Creazione della politica dell'amministratore delegato in Security Hub.
Per designare un amministratore delegato in Security Hub
-
Accedi al tuo AWS account con le credenziali dell'account di gestione dell'organizzazione e apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home
-
Dal pannello di navigazione, scegli Generale.
-
In Amministratore delegato, scegli Configura. Seleziona uno dei dati forniti Account AWS o inserisci il Account AWS numero di 12 cifre Account AWS che desideri designare come amministratore delegato per la tua organizzazione. Scegli Save (Salva).