との Macie 統合の無効化 AWS Organizations - Amazon Macie

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

との Macie 統合の無効化 AWS Organizations

AWS Organizations 組織が Amazon Macie と統合されると、 AWS Organizations 管理アカウントはその後統合を無効にすることができます。 AWS Organizations 管理アカウントのユーザーは、 で Macie の信頼されたサービスアクセスを無効にすることでこれを行うことができます AWS Organizations。

Macie の信頼されたサービスアクセスを無効化すると、以下が起こります。

  • Macie は、 で信頼されたサービスとしてのステータスを失います AWS Organizations。

  • 組織の Macie 管理者アカウントは、すべての AWS リージョンの Macie メンバーアカウントのすべての Macie 設定、データ、およびリソースへのアクセスを失います。

  • Macie メンバーアカウントはすべてスタンドアロンの Macie アカウントになります。Macie が 1 つ以上のリージョン内のメンバーアカウントに対して有効化されている場合、Macie はそのリージョン内のアカウントに対して有効化された状態が継続します。ただし、そのアカウントはどのリージョンの Macie 管理者アカウントとも関連付けられなくなります。さらに、アカウントは、Macie がアカウントの機密データ自動検出を実行している間に生成して直接提供した統計データ、インベントリデータ、およびその他の情報にアクセスできなくなります。

信頼されたサービスアクセスを無効にする結果の詳細については、 ユーザーガイドの「他の AWS Organizations で AWS のサービスを使用するAWS Organizations 」を参照してください。

Macie の信頼されたサービスのアクセスを無効にするには

信頼されたサービスアクセスを無効にするには、 AWS Organizations コンソールまたは を使用できます AWS Organizations API。Macie の信頼されたサービスアクセスを無効にすることができるのは、 AWS Organizations 管理アカウントのユーザーのみです。必要なアクセス許可に関する詳細は、AWS Organizations ユーザーガイドの信頼できるアクセスを無効にするために必要なアクセス許可を参照してください。

信頼されたサービスアクセスを無効にする前に、必要に応じて組織の委任 Macie 管理者と協力して、メンバーアカウントの Macie を停止または無効にし、アカウントの Macie リソースをクリーンアップします。

Console

AWS Organizations コンソールを使用して信頼されたサービスアクセスを無効にするには、次の手順に従います。

信頼されたサービスのアクセスを無効にするには
  1. AWS Organizations 管理アカウント AWS Management Console を使用して にサインインします。

  2. で AWS Organizations コンソールを開きますhttps://console.aws.amazon.com/organizations/

  3. ナビゲーションペインで Services (サービス) を選択します。

  4. 統合サービスAmazon Macie を選択します。

  5. Disable trusted access (信頼されたアクセスを無効にする) を選択します。

  6. 信頼されたアクセスを無効化することを確認します。

API

信頼できるサービスアクセスをプログラムで無効にするには、 の D isableAWSServiceアクセスオペレーションを使用します AWS Organizations API。ServicePrincipal パラメータでは、Macie サービスプリンシパル macie.amazonaws.com を指定します。

AWS Command Line Interface (AWS CLI) を使用して信頼されたサービスアクセスを無効にするには、 の disable-aws-service-access コマンドを実行します AWS Organizations API。service-principal パラメータでは、Macie サービスプリンシパル macie.amazonaws.com を指定します。例:

C:\> aws organizations disable-aws-service-access --service-principal macie.amazonaws.com