

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# AWS Application Migration Service (Servicio de migración de aplicaciones) y AWS Organizations
<a name="services-that-can-integrate-application-migration"></a>

AWS Application Migration Service simplifica, agiliza y reduce el costo de migrar aplicaciones a. AWS Al integrarse con Organizations, puede usar la característica de visualización global para administrar migraciones a gran escala en varias cuentas. Para obtener más información, consulte [ Setting up your AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) en la *Guía del usuario de Application Migration Service*. 

Utilice la siguiente información para ayudarle a integrarse con. AWS Application Migration Service AWS Organizations



## Roles vinculados al servicio creados al habilitar la integración
<a name="integrate-enable-slr-application-migration"></a>

El siguiente [rol vinculado al servicio ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite que Application Migration Service lleve a cabo operaciones admitidas dentro de las cuentas de su organización.

Puede eliminar o modificar este rol solo si deshabilita el acceso de confianza entre Application Migration Service y Organizations, o si elimina la cuenta de miembro de la organización.
+ `AWSServiceRoleForApplicationMigrationService `

## Entidades principales de servicio utilizadas por Application Migration Service
<a name="integrate-enable-svcprin-application-migration"></a>

El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios utilizados por Application Migration Service otorgan acceso a las siguientes entidades principales de servicio:
+ `mgn.amazonaws.com`

## Activación del acceso de confianza con Application Migration Service
<a name="integrate-enable-ta-application-migration"></a>

Cuando habilita el acceso de confianza con Application Migration Service, puede usar la característica de visualización global, que le permite administrar migraciones a gran escala entre varias cuentas. La vista global proporciona visibilidad y la capacidad de realizar acciones específicas en los servidores de origen, las aplicaciones y las ondas en diferentes AWS cuentas. Para obtener más información, consulte [Configuración de sus AWS organizaciones](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) en la *guía del AWS Application Migration Service usuario*.

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte [Permisos necesarios para habilitar el acceso de confianza](orgs_integrate_services.md#orgs_trusted_access_perms).

Puede habilitar el acceso confiable mediante la AWS Application Migration Service consola o la AWS Organizations consola.

**importante**  
Recomendamos encarecidamente que, siempre que sea posible, utilice la AWS Application Migration Service consola o las herramientas para permitir la integración con Organizations. Esto permite AWS Application Migration Service realizar cualquier configuración que necesite, como crear los recursos que necesite el servicio. Continúe con estos pasos solo si no puede habilitar la integración utilizando las herramientas proporcionadas por AWS Application Migration Service. Para obtener más información, consulte [esta nota](orgs_integrate_services.md#important-note-about-integration).   
Si habilitas el acceso confiable mediante la AWS Application Migration Service consola o las herramientas, no necesitas completar estos pasos.

Puedes habilitar el acceso confiable mediante la AWS Organizations consola, ejecutando un AWS CLI comando o llamando a una operación de API en una de las AWS SDKs.

------
#### [ Consola de administración de AWS ]

**Para habilitar el acceso de confianza mediante la consola de Organizations**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En el panel de navegación, elija **Servicios**.

1. En la lista de servicios, elija **AWS Application Migration Service**.

1. Elija **Habilitar acceso de confianza**.

1. En el cuadro de diálogo **Habilitar el acceso de confianza para AWS Application Migration Service**, escriba **habilitar** para confirmar y, a continuación, elija **Habilitar el acceso de confianza**.

1. Si es el administrador de Only AWS Organizations, dígale al administrador AWS Application Migration Service que ahora puede habilitar el funcionamiento de ese servicio AWS Organizations desde la consola de servicio.

------
#### [ AWS CLI, AWS API ]

**Para habilitar el acceso de confianza mediante OrganizationsCLI/SDK**  
Usa los siguientes AWS CLI comandos u operaciones de API para habilitar el acceso confiable al servicio:
+ AWS CLI: [enable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  Ejecute el siguiente comando para habilitarlo AWS Application Migration Service como un servicio de confianza con Organizations.

  ```
  $ aws organizations enable-aws-service-access \ 
      --service-principal mgn.amazonaws.com
  ```

  Este comando no genera ninguna salida si se realiza correctamente.
+ AWS API: [habilita el AWSService acceso](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html)

------

## Desactivación del acceso de confianza con Application Migration Service
<a name="integrate-disable-ta-application-migration"></a>

Solo un administrador de la cuenta de administración de Organizations puede deshabilitar el acceso de confianza con Application Migration Service. 

Puede deshabilitar el acceso confiable mediante las herramientas AWS Application Migration Service o las AWS Organizations herramientas.

**importante**  
Recomendamos encarecidamente que, siempre que sea posible, utilice la AWS Application Migration Service consola o las herramientas para deshabilitar la integración con Organizations. Esto permite AWS Application Migration Service realizar cualquier limpieza que sea necesaria, como eliminar recursos o acceder a funciones que el servicio ya no necesite. Continúe con estos pasos solo si no puede deshabilitar la integración utilizando las herramientas proporcionadas por AWS Application Migration Service.  
Si inhabilitas el acceso de confianza mediante la AWS Application Migration Service consola o las herramientas, no necesitas completar estos pasos.

Puede deshabilitar el acceso de confianza mediante la AWS Organizations consola, ejecutando un AWS CLI comando de Organizations o llamando a una operación de API de Organizations en uno de los AWS SDKs.

------
#### [ Consola de administración de AWS ]

**Para deshabilitar el acceso de confianza mediante la consola de Organizations**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En el panel de navegación, elija **Servicios**.

1. En la lista de servicios, elija **AWS Application Migration Service**.

1. Seleccione **Deshabilitar el acceso de confianza**.

1. En el cuadro de diálogo **Deshabilitar el acceso de confianza para AWS Application Migration Service**, escriba **deshabilitar** para confirmar y, a continuación, elija **Deshabilitar el acceso de confianza**.

1. Si es el administrador de Only AWS Organizations, dígale al administrador AWS Application Migration Service que ahora puede deshabilitar el funcionamiento de ese servicio AWS Organizations mediante la consola de servicio o las herramientas.

------
#### [ AWS CLI, AWS API ]

**Para deshabilitar el acceso de confianza mediante Organizations CLI/SDK**  
Puedes usar los siguientes AWS CLI comandos u operaciones de API para deshabilitar el acceso a un servicio confiable:
+ AWS CLI: [disable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-aws-service-access.html)

  Ejecute el siguiente comando para inhabilitarlo AWS Application Migration Service como servicio de confianza con Organizations.

  ```
  $ aws organizations disable-aws-service-access \
      --service-principal mgn.amazonaws.com
  ```

  Este comando no genera ninguna salida si se realiza correctamente.
+ AWS API: [deshabilita el AWSService acceso](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html)

------

## Habilitación de una cuenta de administrador delegado para Application Migration Service
<a name="integrate-enable-da-application-migration"></a>

Cuando designa una cuenta de miembro como administrador delegado para la organización, los usuarios y los roles de esa cuenta pueden llevar a cabo las acciones administrativas para Application Migration Service que, de lo contrario, solo podrían hacerlas los usuarios o roles en la cuenta de administración de la organización. Esto le permite separar la administración de la organización de la administración de Application Migration Service. Para obtener más información, consulte [Setting up your AWS Organizations](https://docs.aws.amazon.com/mgn/latest/ug/setting-up-organizations.html) en la *Guía del usuario de Application Migration Service*. 

**Permisos mínimos**  
Solo un usuario o rol de la cuenta de administración de Organizations puede configurar una cuenta de miembro como administrador delegado para Application Migration Service en la organización

------
#### [ AWS CLI, AWS API ]

Si desea configurar una cuenta de administrador delegado mediante la AWS CLI o una de las AWS SDKs, puede utilizar los siguientes comandos:
+ AWS CLI: 

  ```
  $ aws organizations register-delegated-administrator \
      --account-id 123456789012 \
      --service-principal mgn.amazonaws.com
  ```
+ AWS SDK: llame a la `RegisterDelegatedAdministrator` operación de Organizations y al número de identificación de la cuenta del miembro e identifique el servicio de la cuenta `mgn.amazonaws.com` como parámetros. 

------

## Desactivación de un administrador delegado para Application Migration Service
<a name="integrate-disable-da-application-migration"></a>

 Solo un administrador de la cuenta de administración de Organizations puede eliminar un administrador delegado para Application Migration Service. Puede eliminar una cuenta de administrador delegado con la operación `DeregisterDelegatedAdministrator` de la CLI o SDK de Organizations. 