Detective での招待メンバーアカウントの管理 - Amazon Detective

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Detective での招待メンバーアカウントの管理

Detective 管理者アカウントは、その動作グラフのメンバーアカウントとしてアカウントを招待できます。動作グラフには、最大 1,200 個のメンバーアカウントを含めることができます。メンバーアカウントが招待を承諾して有効になると、Amazon Detective は、メンバーアカウントのデータを取り込み、その動作グラフに抽出し始めます。

個々のアカウントを招待するには、招待するメンバーアカウントを手動で指定して、動作グラフにデータを提供します。メンバーアカウントのリストを追加する場合は、動作グラフに招待するメンバーアカウントのリストを含む .csv ファイルを指定することができます。

組織の動作グラフ以外の動作グラフの場合、すべてのメンバーアカウントは招待アカウントです。Detective 管理者アカウントは、組織アカウントではないアカウントを組織の動作グラフに招待することもできます。

動作グラフにデータを提供するようにアカウントを招待するプロセスの概要は次のとおりです。

  1. 追加するメンバーアカウントごとに、管理者アカウントは AWS アカウント識別子とルートユーザーの E メールアドレスを提供します。

  2. Detective は、メールアドレスがアカウントのルートユーザーのメールアドレスであることを検証します。アカウント情報が有効な場合、Detective はメンバーアカウントに招待を送信します。

    Detective はこの検証を実行せず、以下のリージョンのメンバーアカウントに招待メールを送信しません。

    • AWS GovCloud (米国東部) リージョン

    • AWS GovCloud (米国西部) リージョン

    他のリージョンでは、Detective の CreateMembersオペレーションDisableEmailNotificationを使用できますAPI。DisableEmailNotification が true に設定されている場合、Detective はメンバーアカウントに招待を送信しません。これは、一元管理されるアカウントにとって便利な設定です。

  3. メンバーアカウントは招待を承諾または辞退します。

    管理者アカウントが招待メールを送信しない場合でも、メンバーアカウントはなお招待に応答する必要があります。

  4. メンバーアカウントが招待を受け入れると、Detective はメンバーアカウントから動作グラフへのデータの取り込みを開始します。

  5. メンバーアカウントが有効になるための要件があることが確認されるとすぐに、Detective はメンバーアカウントのステータスを自動的に [有効] に変更します。

    例えば、管理者アカウントが他のメンバーアカウントを削除してアカウントのスペースを確保した場合、メンバーアカウントのステータスは Enabled に変わります。

    複数のアカウントのステータスが [有効になっていません] である場合、Detective は招待された順序でアカウントを有効にします。ステータスが [有効になっていません] であるアカウントを有効にするかどうかをチェックするプロセスは、1 時間ごとに実行されます。

    管理者アカウントは、自動プロセスが実行されるまで待つのではなく、手動でアカウントを有効にすることもできます。例えば、管理者アカウントで、有効にするアカウントを選択できます。メンバーアカウントを有効にする方法については、「」を参照してくださいステータスがが [有効になっていません] であるメンバーアカウントの有効化

    Detective は、2021 年 5 月 12 日から、ステータスが [有効になっていません] であるアカウントを自動的に有効にするようになったことに注意してください。それ以前にステータスが [有効になっていません] であったアカウントは、自動的に有効になることはありません。管理者アカウントは、手動で有効にする必要があります。

管理者アカウントは、動作グラフから、招待されたメンバーアカウントを削除することもできます。Detective は、メンバーアカウント全体のデータを集約する動作グラフから既存のデータを削除しません。