

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# AWS Transform MGN (MGN) e AWS Organizations
<a name="services-that-can-integrate-application-migration"></a>

AWS Transform MGN simplifica, agiliza e reduz o custo da migração de aplicativos para o. AWS Com a integração ao Organizations, você pode usar o recurso de visualização global para gerenciar migrações em grande escala em várias contas. Para obter mais informações, consulte [Configurar o AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) no *Guia do usuário do MGN*. 

Use as informações a seguir para ajudá-lo a se integrar AWS Transform MGN com AWS Organizations.



## Service-linked funções criadas quando você ativa a integração
<a name="integrate-enable-slr-application-migration"></a>

A [função vinculada ao serviço](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) a seguir é criada automaticamente na conta gerencial de sua organização quando você habilita o acesso confiável. Essa função permite ao MGN executar operações válidas nas contas da sua organização.

Você poderá excluir ou modificar essa função apenas se desabilitar o acesso confiável entre o MGN e o Organizations, ou se remover a conta-membro da organização.
+ `AWSServiceRoleForApplicationMigrationService `

## Entidades principais de serviço usadas pelo MGN
<a name="integrate-enable-svcprin-application-migration"></a>

A função vinculada ao serviço na seção anterior pode ser assumida apenas pelas entidades de serviço primárias autorizadas pelas relações de confiança definidas para a função. As funções vinculadas ao serviço usadas pelo MGN concedem acesso às seguintes entidades principais de serviço:
+ `mgn.amazonaws.com`

## Habilitar o acesso confiável com o MGN
<a name="integrate-enable-ta-application-migration"></a>

Ao habilitar o acesso confiável com o MGN, você pode usar o recurso de visualização global, o qual permite gerenciar migrações em grande escala em várias contas. A visão global fornece visibilidade e a capacidade de realizar ações específicas em servidores de origem, aplicativos e ondas em diferentes AWS contas. Para obter mais informações, consulte [Configurando suas AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) no *guia AWS Transform MGN do usuário*.

Para obter informações sobre as permissões necessárias para habilitar acesso confiável, consulte [Permissões necessárias para habilitar o acesso confiável](orgs_integrate_services.md#orgs_trusted_access_perms).

Você pode habilitar o acesso confiável usando o AWS Transform MGN console ou o AWS Organizations console.

**Importante**  
É altamente recomendável que, sempre que possível, você use o AWS Transform MGN console ou as ferramentas para permitir a integração com o Organizations. Isso permite AWS Transform MGN realizar qualquer configuração necessária, como criar os recursos necessários ao serviço. Continue com estas etapas apenas se você não puder habilitar a integração usando as ferramentas fornecidas pelo AWS Transform MGN. Para obter mais informações, consulte [esta nota](orgs_integrate_services.md#important-note-about-integration).   
Se você habilitar o acesso confiável usando o AWS Transform MGN console ou as ferramentas, não precisará concluir essas etapas.

Você pode ativar o acesso confiável usando o AWS Organizations console, executando um AWS CLI comando ou chamando uma operação de API em um dos AWS SDKs.

------
#### [ Console de gerenciamento da AWS ]

**Para habilitar o acesso ao serviço confiável usando o console do Organizations**

1. Faça login no [console do AWS Organizations](https://console.aws.amazon.com/organizations/v2). Você deve fazer login como um usuário do IAM, assumir um perfil do IAM ou fazer login como usuário-raiz ([não recomendado](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) na conta gerencial da organização.

1. No painel de navegação, escolha **Serviços**.

1. Escolha **AWS Transform MGN** na lista de serviços.

1. Escolha **Enable trusted access (Habilitar acesso confiável)**.

1. Na caixa de diálogo **Habilitar o acesso confiável para o AWS Transform MGN**, digite **habilitar** para confirmar e, em seguida, escolha **Habilitar o acesso confiável**.

1. Se você for administrador de somente AWS Organizations, informe ao administrador AWS Transform MGN que agora ele pode habilitar esse serviço para funcionar a AWS Organizations partir do console de serviço.

------
#### [ AWS CLI, AWS API ]

**Para habilitar o acesso confiável ao serviço usando o OrganizationsCLI/SDK**  
Use os seguintes AWS CLI comandos ou operações de API para habilitar o acesso confiável ao serviço:
+ AWS CLI: [enable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  Execute o comando a seguir para habilitá-lo AWS Transform MGN como um serviço confiável com Organizations.

  ```
  $ aws organizations enable-aws-service-access \ 
      --service-principal mgn.amazonaws.com
  ```

  Esse comando não gera nenhuma saída quando é bem-sucedido.
+ AWS API: [EnableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html)

------

## Desabilitar o acesso confiável com o MGN
<a name="integrate-disable-ta-application-migration"></a>

Apenas um administrador na conta de gerenciamento do Organizations pode desabilitar o acesso confiável com o MGN. 

Você pode desativar o acesso confiável usando as ferramentas AWS Transform MGN ou as AWS Organizations ferramentas.

**Importante**  
É altamente recomendável que, sempre que possível, você use o AWS Transform MGN console ou as ferramentas para desativar a integração com o Organizations. Isso permite AWS Transform MGN realizar qualquer limpeza necessária, como excluir recursos ou funções de acesso que não são mais necessários para o serviço. Continue com estas etapas apenas se você não puder desabilitar a integração usando as ferramentas fornecidas pelo AWS Transform MGN.  
Se você desabilitar o acesso confiável usando o AWS Transform MGN console ou as ferramentas, não precisará concluir essas etapas.

Você pode desativar o acesso confiável usando o AWS Organizations console, executando um AWS CLI comando do Organizations ou chamando uma operação da API Organizations em um dos AWS SDKs.

------
#### [ Console de gerenciamento da AWS ]

**Para desabilitar o acesso confiável usando o console do Organizations**

1. Faça login no [console do AWS Organizations](https://console.aws.amazon.com/organizations/v2). Você deve fazer login como um usuário do IAM, assumir um perfil do IAM ou fazer login como usuário-raiz ([não recomendado](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) na conta gerencial da organização.

1. No painel de navegação, escolha **Serviços**.

1. Escolha **AWS Transform MGN** na lista de serviços.

1. Escolha **Desabilitar acesso confiável**.

1. Na caixa de diálogo **Desabilitar o acesso confiável para o AWS Transform MGN**, digite **desabilitar** para confirmar e, em seguida, escolha **Desabilitar o acesso confiável**.

1. Se você for administrador de somente AWS Organizations, informe ao administrador AWS Transform MGN que agora ele pode impedir que esse serviço funcione AWS Organizations usando o console de serviço ou as ferramentas.

------
#### [ AWS CLI, AWS API ]

**Para desativar o acesso a serviços confiáveis usando o Organizations CLI/SDK**  
Você pode usar os seguintes AWS CLI comandos ou operações de API para desativar o acesso confiável a serviços:
+ AWS CLI: [disable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-aws-service-access.html)

  Execute o comando a seguir para desabilitar AWS Transform MGN como um serviço confiável com Organizations.

  ```
  $ aws organizations disable-aws-service-access \
      --service-principal mgn.amazonaws.com
  ```

  Esse comando não gera nenhuma saída quando é bem-sucedido.
+ AWS API: [DisableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html)

------

## Como habilitar uma conta de administrador delegado para o MGN
<a name="integrate-enable-da-application-migration"></a>

Quando você designa uma conta de membro como um administrador delegado para a organização, os usuários e as funções dessa conta podem executar ações administrativas para o MGN que, de outra forma, só poderiam ser acionadas por usuários ou funções na conta de gerenciamento da organização. Isso ajuda você a separar o gerenciamento da organização do gerenciamento do MGN. Para obter mais informações, consulte [Configurar o AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) no *Guia do usuário do MGN*. 

**Permissões mínimas**  
Somente um usuário ou perfil na conta de gerenciamento do Organizations pode configurar uma conta-membro como um administrador delegado para o MGN na organização

------
#### [ AWS CLI, AWS API ]

Se quiser configurar uma conta de administrador delegado usando a AWS CLI ou um dos SDKs, você pode usar AWS os seguintes comandos:
+ AWS CLI: 

  ```
  $ aws organizations register-delegated-administrator \
      --account-id 123456789012 \
      --service-principal mgn.amazonaws.com
  ```
+ AWS SDK: chame a `RegisterDelegatedAdministrator` operação da Organizations e o número de identificação da conta do membro e identifique o serviço da conta `mgn.amazonaws.com` como parâmetros. 

------

## Como desabilitar um administrador delegado para o MGN
<a name="integrate-disable-da-application-migration"></a>

 Somente um administrador na conta de gerenciamento do Organizations pode remover um administrador delegado para o MGN. É possível remover a conta de administrador delegado usando a operação `DeregisterDelegatedAdministrator` da CLI ou SDK do Organizations. 