回應成為安 Security Hub 成員帳戶的邀請 - AWS Security Hub

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

回應成為安 Security Hub 成員帳戶的邀請

注意

我們建議使用 AWS Organizations 而不是 Security Hub 邀請來管理您的成員帳戶。如需相關資訊,請參閱 使用 Organizations 管理 Security Hub 管理員和成員帳戶

您可以接受或拒絕邀請成為 AWS Security Hub 會員帳戶。

如果您接受邀請,您的帳戶就會成為 Security Hub 成員帳戶。傳送邀請的帳戶會成為您的 Security Hub 系統管理員帳戶。系統管理員帳戶使用者可以在 Security Hub 中檢視您的成員帳戶的發現項目。

如果您拒絕邀請,您的帳戶會在管理員帳戶的成員帳戶清單上標示為已撤銷。

您只能接受一個成為會員帳戶的邀請。

您必須先啟用 Security Hub,才能接受或拒絕邀請。

請記住,所有 Security Hub 帳戶必須具有 AWS Config 啟用並配置為記錄所有資源。有關要求的詳細信息 AWS Config,請參閱啟用與設定 AWS Config.

接受邀請

您可以從系統管理員帳戶傳送成為 Security Hub 成員帳戶的邀請。然後,您可以在登錄成員帳戶後接受邀請。

選擇您偏好的方式,然後按照步驟接受成為會員帳戶的邀請。

Security Hub console
接受會員邀請
  1. 打開 AWS Security Hub 控制台在https://console.aws.amazon.com/securityhub/

  2. 在功能窗格中,選擇 [設定],然後選擇 [帳戶]。

  3. 在 [系統管理員帳戶] 區段中,開啟 [接受],然後選擇 [接受邀請]。

Security Hub API

接受會員邀請

叫用 AcceptAdministratorInvitationAPI. 您必須提供邀請識別碼和 AWS 帳戶 管理員帳戶的識別碼。若要擷取有關邀請的詳細資料,請使用ListInvitations作業。

AWS CLI

接受會員邀請

執行 accept-administrator-invitation 命令。您必須提供邀請識別碼和 AWS 帳戶 管理員帳戶的識別碼。若要擷取有關邀請的詳細資料,請執行list-invitations命令。

aws securityhub accept-administrator-invitation --administrator-id <administratorAccountID> --invitation-id <invitationID>

範例

aws securityhub accept-administrator-invitation --administrator-id 123456789012 --invitation-id 7ab938c5d52d7904ad09f9e7c20cc4eb
注意

安全中心主控台會繼續使用AcceptInvitation。它最終將更改為使用AcceptAdministratorInvitation。任何IAM特別控制此功能存取權的原則都必須繼續使用AcceptInvitation。您也應該新增AcceptAdministratorInvitation至您的原則,以確保主控台開始使用之後有正確的權限AcceptAdministratorInvitation

拒絕邀請

您可以拒絕成為 Security Hub 成員帳戶的邀請。當您在 Security Hub 主控台中拒絕邀請時,您的帳戶會在系統管理員帳戶的成員帳戶清單上標示為退出。只有當您使用系統管理員帳戶登入 Security Hub 主控台時,才會顯示 [已退出] 狀態。但是,在您登入管理員帳戶並刪除邀請之前,該成員帳戶的主控台中的邀請會保持不變。

若要拒絕邀請,您必須登入收到邀請的會員帳戶。

選擇您偏好的方式,然後按照步驟拒絕成為會員帳戶的邀請。

Security Hub console
拒絕會員邀請
  1. 打開 AWS Security Hub 控制台在https://console.aws.amazon.com/securityhub/

  2. 在功能窗格中,選擇 [設定],然後選擇 [帳戶]。

  3. 在「管理員帳戶」區段中,選擇「拒絕邀請」。

Security Hub API

拒絕會員邀請

叫用 DeclineInvitationsAPI. 您必須提供 AWS 帳戶 發出邀請的管理員帳戶識別碼。若要檢視邀請的相關資訊,請使用ListInvitations作業。

AWS CLI

拒絕會員邀請

執行 decline-invitations 命令。您必須提供 AWS 帳戶 發出邀請的管理員帳戶識別碼。若要檢視邀請的相關資訊,請執行list-invitations指令。

aws securityhub decline-invitations --account-ids "<administratorAccountId>"

範例

aws securityhub decline-invitations --account-ids "123456789012"