Organisationskonten als Detective-Mitgliedskonten trennen - Amazon Detective

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Organisationskonten als Detective-Mitgliedskonten trennen

Um zu verhindern, dass Daten aus einem Organisationskonto in das Verhaltensdiagramm einer Organisation aufgenommen werden, können Sie die Zuordnung des Kontos aufheben. Bestehende Daten für dieses Konto verbleiben im Verhaltensdiagramm.

Wenn Sie die Zuordnung eines Mitgliedskontos einer Organisation aufheben, ändert sich der Status dieses Kontos in Kein Mitglied. Detective nimmt keine Daten mehr von diesem Konto in Ihr Verhaltensdiagramm auf. Bestehende Daten für dieses Konto verbleiben im Verhaltensdiagramm, und das Konto verbleibt in der Liste.

Console

Auf der Kontoverwaltungsseite können Sie die Zuordnung von Organisationskonten als Mitgliedskonten aufheben.

  1. Öffnen Sie die Amazon-Detective-Konsole unter https://console.aws.amazon.com/detective/.

  2. Wählen Sie im Navigationsbereich von Detective Zugriffsverwaltung aus.

  3. Um die Liste der aktivierten Konten anzuzeigen, wählen Sie Aktiviert.

  4. Aktivieren Sie das Kontrollkästchen für jedes zu löschende Konto.

  5. Wählen Sie Aktionen. Wählen Sie dann Konten deaktivieren.

    Der Kontostatus für die getrennten Konten ändert sich in Kein Mitglied.

Detective API/AWS CLI

Verwenden Sie die Operation ListGraphs, um den ARN Ihres Verhaltensdiagramms zur Verwendung in der Anfrage abzurufen.

Um die Zuordnung von Organisationskonten zum Organisationsverhaltensdiagramm zu trennen
  • Detective API: Verwenden Sie die Operation DeleteMembers. Geben Sie den Grafik-ARN und die Liste der Kontokennungen für die Mitgliedskonten an, deren Zuordnung aufgehoben werden soll.

  • AWS CLI: Führen Sie in der Befehlszeile den Befehl delete-members aus.

    aws detective delete-members --account-ids <account ID list> --graph-arn <behavior graph ARN>

    Beispiel

    aws detective delete-members --account-ids 444455556666 123456789012 --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234