

**引入全新的主机体验 AWS WAF**

现在，您可以使用更新的体验访问控制台中任意位置的 AWS WAF 功能。有关更多详细信息，请参阅[使用控制台](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 创建 AWS Firewall Manager 默认管理员帐户
<a name="enable-integration"></a>

本页提供创建 AWS Firewall Manager 默认管理员帐户的说明。

**注意**  
此过程使用您在上一步中选择和配置的账户和组织。

只有组织的管理账户可以作为 Firewall Manager 默认管理员账户。您创建的第一个管理员账户是*默认管理员*账户。默认管理员账户可以管理第三方防火墙，并且具有完整的管理范围。设置默认管理员帐户时，Firewall Manager 会自动将其设置为防火墙管理器的 AWS Organizations 委派管理员。这允许 Firewall Manager 访问有关组织中组织单位 (OUs) 的信息。您可以使用 OUs 来指定 Firewall Manager 策略的范围。有关设置策略作用域的更多信息，请参阅 [创建 AWS Firewall Manager 策略](create-policy.md) 下针对各个策略类型的指南。有关 Organizations [和管理账户的更多信息，请参阅管理组织中的 AWS 账户](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts.html)。

**组织管理账户的必要设置**  
组织管理账户必须具有以下设置才能将组织加入 Firewall Manager 并创建默认管理员：
+ 它必须是您要在 AWS Organizations 其中应用 Firewall Manager 策略的组织的成员。

**设置默认管理员账户（控制台）**

1.  AWS 管理控制台 使用现有 AWS Organizations 管理帐户登录 Firewall Manager。

1. 通过以下网址打开 Firewall Manager 控制台：[https://console.aws.amazon.com/wafv2/fmsv2](https://console.aws.amazon.com/wafv2/fmsv2)。

1. 在导航窗格中，选择 **设置**。

1. 键入 AWS 您选择用作 Firewall Manager 管理员的帐户的帐户 ID。
**注意**  
默认管理员具有完全管理范围。完全管理范围意味着此帐户可以将策略应用于组织内的所有帐户和组织单位 (OUs)，在所有区域采取行动，并管理所有 Firewall Manager 策略类型。

1. 选择**创建管理员账户**以创建该账户。

有关管理 Firewall Manager 管理员账户的更多信息，请参阅 [使用 AWS Firewall Manager 管理员](fms-administrators.md)。