View a markdown version of this page

Designazione di un amministratore delegato in Security Hub - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Designazione di un amministratore delegato in Security Hub

Nell'account di gestione AWS dell'organizzazione, puoi designare un amministratore delegato per la tua organizzazione. Come best practice, utilizza lo stesso amministratore delegato per tutti i servizi di sicurezza per una governance coerente.

La procedura in questo argomento descrive come designare un amministratore delegato in Security Hub. Presuppone che tu abbia precedentemente abilitato Security Hub ma non abbia designato un amministratore delegato durante il flusso di lavoro di abilitazione.

Considerazioni

Quando si designa un amministratore delegato in Security Hub, si consideri quanto segue:

  • L'account di gestione AWS dell'organizzazione può designarsi come amministratore delegato in Security Hub CSPM, ma non può designarsi come amministratore delegato in Security Hub. In questo scenario, l'account di gestione deve designarne un altro Account AWS come amministratore delegato in Security Hub.

  • Se l'account di gestione AWS dell'organizzazione designa un amministratore delegato in Security Hub CSPM, tale amministratore delegato diventa automaticamente l'amministratore delegato in Security Hub. In questo scenario, Security Hub consente solo a questo particolare di fungere Account AWS da amministratore delegato.

Nota

La rimozione dell'amministratore delegato tramite la console Security Hub CSPM, la console Security Hub o l' AWS Organizations API lo rimuove da entrambi i servizi. Quando l'amministratore delegato viene rimosso da Security Hub CSPM, Central Configuration viene automaticamente disattivato.

Designazione di un amministratore delegato dopo l'attivazione di Security Hub

Questa procedura deve essere completata dall'account di gestione AWS dell'organizzazione. Presuppone che l'account di gestione AWS dell'organizzazione abbia precedentemente abilitato Security Hub ma non abbia designato un amministratore delegato durante il flusso di lavoro di abilitazione.

Nota

Dopo aver completato questa procedura, è necessario creare una policy che consenta all'amministratore delegato dell'organizzazione di configurare Security Hub ed eseguire azioni specifiche in. AWS Organizations Per ulteriori informazioni, vedere Creazione della politica dell'amministratore delegato in Security Hub.

Per designare un amministratore delegato in Security Hub
  1. Accedi al tuo AWS account con le credenziali dell'account di gestione dell'organizzazione e apri la console Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/v2/home

  2. Dal pannello di navigazione, scegli Generale.

  3. In Amministratore delegato, scegli Configura. Seleziona uno dei dati forniti Account AWS o inserisci il Account AWS numero di 12 cifre Account AWS che desideri designare come amministratore delegato per la tua organizzazione. Scegli Save (Salva).