

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Deshabilitar un tipo de política
<a name="disable-policy-type"></a>

Si ya no desea utilizar un tipo de política determinado en su organización, puede deshabilitarlo para evitar su uso accidental. Puede deshabilitar un tipo de política únicamente desde la cuenta de administración de la organización o desde una cuenta de miembro designada como administrador delegado.

## Consideraciones
<a name="disable-policy-type-considerations"></a>

**Las políticas desactivadas se desvinculan de todas las entidades, pero no se eliminan**

Cuando deshabilita un tipo de política, todas las políticas del tipo especificado se separan automáticamente de todas las entidades de la raíz de la organización. Las políticas ***no*** se eliminan.

**(Solo para el tipo de políticas de control de servicios) Inicialmente, todas las entidades del nodo raíz se vinculan solo a la SCP `FullAWSAccess` predeterminada**

(Solo para el tipo de políticas de control de servicios) Si vuelve a habilitar el tipo de política SCP más adelante, inicialmente todas las entidades del nodo raíz de la organización se adjuntan solo al SCP `FullAWSAccess` predeterminado. Los archivos adjuntos SCPs de dos entidades se pierden cuando SCPs están deshabilitados en la organización. Si desea volver a activarlos más adelante SCPs, debe volver a adjuntarlos a la raíz y a las cuentas de la organización OUs, según corresponda.

## Desactivación de un tipo de política
<a name="disable-policy-type-disable"></a>

**Permisos mínimos**  
Para deshabilitarlas SCPs, necesitas permiso para ejecutar las siguientes acciones:  
`organizations:DisablePolicyType`
`organizations:DescribeOrganization`: solo se requiere cuando se utiliza la consola de Organizations
`organizations:ListRoots`: solo se requiere cuando se utiliza la consola de Organizations

------
#### [ Consola de administración de AWS ]

**Para deshabilitar un tipo de política**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Políticas](https://console.aws.amazon.com/organizations/v2/home/policies)**, elija el nombre del tipo de política que desea desactivar.

1. En la página de tipos de política, selecciona **Desactivar *policy type***.

1. En el cuadro de diálogo de confirmación, ingrese la palabra **disable**, y luego elija **Desactivar**.

   La lista de políticas disponibles del tipo especificado desaparece.

------
#### [ AWS CLI & AWS SDKs ]

**Para deshabilitar un tipo de política**  
Puede utilizar uno de los comandos siguientes para deshabilitar un tipo de política:
+ AWS CLI: [disable-policy-type](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-policy-type.html)

  En el siguiente ejemplo, se muestra cómo desactivar las políticas de copia de seguridad para la organización. Tenga en cuenta que debe especificar el ID del nodo raíz de su organización.

  ```
  $ aws organizations disable-policy-type \
      --root-id r-a1b2 \
      --policy-type BACKUP_POLICY
  {
      "Root": {
          "Id": "r-a1b2",
          "Arn": "arn:aws:organizations::123456789012:root/o-aa111bb222/r-a1b2",
          "Name": "Root",
          "PolicyTypes": []
      }
  }
  ```

  La lista de `PolicyTypes` en la salida ya no incluye el tipo de política especificado.
+ AWS SDKs: [DisablePolicyType](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisablePolicyType.html)

------