

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Aktiviert AWS Audit Manager
<a name="setup-audit-manager"></a>





Nachdem Sie die Voraussetzungen für die Einrichtung von Audit Manager erfüllt haben, können Sie den Dienst in Ihrer AWS Umgebung aktivieren. 

Auf dieser Seite erfahren Sie, wie Sie Audit Manager mithilfe der Audit Manager-Konsole, der AWS Command Line Interface (AWS CLI) oder der Audit Manager Manager-API aktivieren. Wählen Sie die Methode, die Ihren Anforderungen am besten entspricht, und folgen Sie den entsprechenden Schritten, um Audit Manager zum Laufen zu bringen.

## Voraussetzungen
<a name="setup-audit-manager-prerequisites"></a>

Stellen Sie sicher, dass Sie alle unter beschriebenen Aufgaben abgeschlossen haben[Voraussetzungen für die Einrichtung AWS Audit Manager](setup-prerequisites.md). 

## Verfahren
<a name="setup-audit-manager-procedure"></a>

Sie können Audit Manager mithilfe der AWS-Managementkonsole, der Audit Manager Manager-API oder der AWS Command Line Interface (AWS CLI) aktivieren. 

------
#### [ Audit Manager console ]

**Audit Manager über die Konsole aktivieren**

1. Öffnen Sie die AWS Audit Manager Manager-Konsole [https://console.aws.amazon.com/auditmanager/zu Hause](https://console.aws.amazon.com/auditmanager/home).

1. Verwenden Sie zur Anmeldung die Daten Ihrer IAM-Identität.

1. Wählen Sie **Einrichten AWS Audit Manager** aus.   
![\[Screenshot des Setup-CTA.\]](http://docs.aws.amazon.com/de_de/audit-manager/latest/userguide/images/setup-set-up-audit-manager-console.png)

1. Unter **Berechtigungen** ist keine Aktion erforderlich. Grund dafür ist, dass Audit Manager eine [serviceverknüpfte Rolle](https://docs.aws.amazon.com/audit-manager/latest/userguide/security-iam-awsmanpol.html#security-iam-awsmanpol-AWSAuditManagerServiceRolePolicy) verwendet, um in Ihrem Namen eine Verbindung zu Datenquellen herzustellen. Sie können die serviceverknüpfte Rolle überprüfen, indem Sie die Berechtigung **Serviceverknüpfte IAM-Rolle anzeigen** wählen.   
![\[Screenshot des Abschnitts mit den Berechtigungen der Audit Manager-Setup-Optionen.\]](http://docs.aws.amazon.com/de_de/audit-manager/latest/userguide/images/setup-permissions-console.png)

1. Unter **Datenverschlüsselung** ist die Standardoption, dass Audit Manager Ihre Daten erstellt und verwaltet und sicher speichert. AWS KMS key   
![\[Screenshot der Standardverschlüsselungs-Einstellungen für das Audit-Manager-Setup.\]](http://docs.aws.amazon.com/de_de/audit-manager/latest/userguide/images/setup-encryption-default-console.png)

   Wenn Sie Ihren eigenen, vom Kunden verwalteten Schlüssel verwenden möchten, um Daten in Audit Manager zu verschlüsseln, aktivieren Sie das Kontrollkästchen neben **Verschlüsselung anpassen (erweitert)**. Sie können dann einen vorhandenen KMS-Schlüssel wählen oder [einen neuen Schlüssel erstellen](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html).  
![\[Screenshot der angepassten Verschlüsselungs-Einstellungen für das Audit Manager-Setup.\]](http://docs.aws.amazon.com/de_de/audit-manager/latest/userguide/images/setup-encryption-custom-console.png)

1. (Optional) Unter **Delegierter Administrator – optional** können Sie ein Konto für einen delegierten Administrator angeben, wenn Sie möchten, dass Audit Manager Bewertungen für mehrere Konten durchführt. Weitere Informationen und Empfehlungen finden Sie unter [Aktivieren und einrichten AWS Organizations](setup-recommendations.md#enabling-orgs).   
![\[Screenshot des Abschnitts für delegierte Administratoren für die Audit Manager-Setup-Optionen.\]](http://docs.aws.amazon.com/de_de/audit-manager/latest/userguide/images/setup-delegated-admin-console.png)

1. (Optional) Wir empfehlen Ihnen, die Option unter **AWS Config — optional** zu aktivieren, AWS Config um eine optimale Benutzererfahrung zu erzielen. Auf diese Weise kann Audit Manager mithilfe von AWS Config -Regeln Beweise generieren. Anweisungen und empfohlene Einstellungen finden Sie unter[Aktivieren und einrichten AWS Config](setup-recommendations.md#config-recommendations).  
![\[Screenshot des AWS Config Abschnitts der Audit Manager Manager-Setup-Optionen.\]](http://docs.aws.amazon.com/de_de/audit-manager/latest/userguide/images/setup-config-console.png)

1. (Optional) Unter **Security Hub CSPM — optional** empfehlen wir Ihnen, Security Hub CSPM zu aktivieren, um eine optimale Benutzererfahrung zu erzielen. Auf diese Weise kann Audit Manager mithilfe von Security Hub CSPM-Prüfungen Nachweise generieren. Anweisungen und empfohlene Einstellungen finden Sie unter. [Aktivieren und einrichten AWS Security Hub CSPM](setup-recommendations.md#securityhub-recommendations)  
![\[Screenshot des Security Hub CSPM-Abschnitts der Audit Manager Manager-Setup-Optionen.\]](http://docs.aws.amazon.com/de_de/audit-manager/latest/userguide/images/setup-securityhub-console.png)

1. Wählen Sie **Setup abschließen**, um den Einrichtungsvorgang abzuschließen.  
![\[Screenshot, der zeigt, wie das Audit Manager-Setup in der Konsole abgeschlossen wird.\]](http://docs.aws.amazon.com/de_de/audit-manager/latest/userguide/images/setup-complete-console.png)

------
#### [ AWS CLI ]

**Um Audit Manager mit dem zu aktivieren AWS CLI**  
Führen Sie in der Befehlszeile den Befehl [register-account](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/auditmanager/register-account.html) mit den folgenden Setup-Parametern aus:
+ `--kms-key` (optional) – Verwenden Sie diesen Parameter, um Ihre Audit Manager-Daten mit Ihrem eigenen, vom Kunden verwalteten Schlüssel zu verschlüsseln. Wenn Sie hier keine Option angeben, erstellt und verwaltet Audit Manager AWS KMS key in Ihrem Namen für die sichere Speicherung Ihrer Daten. 
+ `--delegated-admin-account` (optional) – Verwenden Sie diesen Parameter, um das delegierte Administratorkonto Ihres Unternehmens für Audit Manager festzulegen. Wenn Sie hier keine Option angeben, wird kein delegierter Administrator registriert.

Eingabebeispiel (ersetzen Sie das *placeholder text* durch Ihre eigenen Informationen):

```
aws auditmanager register-account \ 
--kms-key arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab \
--delegated-admin-account 111122224444
```

Ausgabebeispiel

```
{
    "status": "ACTIVE"
}
```

Weitere Informationen zu den Tools AWS CLI und Anweisungen zur Installation der AWS CLI Tools finden Sie im Folgenden im *AWS Command Line Interface Benutzerhandbuch*.
+ [Benutzerhandbuch für AWS Command Line](https://docs.aws.amazon.com/cli/latest/userguide/)
+ [Erste Schritte mit dem AWS Command Line Interface](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-getting-set-up.html)

------
#### [ Audit Manager API ]

**Zur Aktivierung von Audit Manager über Audit Manager-API**  
Verwenden Sie den [RegisterAccount](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_RegisterAccount.html)Vorgang mit den folgenden Setup-Parametern:
+ [kmsKey](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_RegisterAccount.html#auditmanager-RegisterAccount-request-kmsKey) (optional) – Verwenden Sie diesen Parameter, um Ihre Audit Manager-Daten mit Ihrem eigenen, vom Kunden verwalteten Schlüssel zu verschlüsseln. Wenn Sie hier keine Option angeben, erstellt und verwaltet Audit Manager AWS KMS key in Ihrem Namen für die sichere Speicherung Ihrer Daten. 
+ [delegatedAdminAccount](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_RegisterAccount.html#auditmanager-RegisterAccount-request-delegatedAdminAccount)(optional) — Verwenden Sie diesen Parameter, um das delegierte Administratorkonto Ihrer Organisation für Audit Manager anzugeben. Wenn Sie hier nichts angeben, wird kein delegierter Administrator registriert.

Eingabebeispiel (ersetzen Sie das *placeholder text* durch Ihre eigenen Informationen):

```
{
    "kmsKey":"arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab",
    "delegatedAdminAccount":"111122224444"
}
```

Ausgabebeispiel

```
{
  "status": "ACTIVE"
}
```

------

## Nächste Schritte
<a name="setup-audit-manager-next-steps"></a>

Nachdem Sie Audit Manager aktiviert haben, empfehlen wir Ihnen, einige empfohlene Funktionen und Integrationen einzurichten, um ein optimales Erlebnis zu gewährleisten. Weitere Informationen finden Sie unter [Aktivierung der empfohlenen Funktionen und für AWS-Services AWS Audit Manager](setup-recommendations.md).