View a markdown version of this page

AWS Artifact and AWS Organizations - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Artifact and AWS Organizations

AWS Artifact es un servicio que le permite descargar informes de cumplimiento AWS de seguridad, como los informes ISO y PCI. Al usarlo AWS Artifact, un usuario de la cuenta de administración de la organización puede aceptar automáticamente los acuerdos en nombre de todas las cuentas de los miembros de una organización, incluso cuando se agreguen nuevos informes y cuentas. Los usuarios de las cuentas de miembro pueden ver y descargar acuerdos. Para obtener más información, consulta Cómo administrar un acuerdo para varias cuentas en AWS Artifact en la Guía del AWS Artifact usuario.

Usa la siguiente información para ayudarte a integrarte AWS Artifact con AWS Organizations.

Service-linked roles creados al habilitar la integración

El siguiente rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Esta función permite AWS Artifact realizar operaciones compatibles dentro de las cuentas de su organización en su organización.

Puede eliminar o modificar esta función solo si deshabilita el acceso de confianza entre AWS Artifact y Organizations, o si elimina la cuenta de miembro de la organización.

Aunque puede eliminar o modificar este rol si elimina la cuenta de miembro de la organización, no lo recomendamos.

Se desaconseja modificar el rol porque puede provocar problemas de seguridad, como el diputado confuso entre servicios. Para obtener más información sobre la protección contra la confusión de los diputados, consulte la Cross-service sección Prevención de los diputados en la Guía del AWS Artifact usuario.

  • AWSServiceRoleForArtifact

Los principales de servicios utilizados por los roles vinculados a servicios

El rol vinculado al servicio de la sección anterior solo puede ser asumido por las entidades de servicio autorizadas por las relaciones de confianza definidas para el rol. Los roles vinculados a servicios que utiliza AWS Artifact otorgan acceso a los siguientes directores de servicio:

  • artifact.amazonaws.com

Habilitar el acceso confiable con AWS Artifact

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.

Solo puede habilitar el acceso de confianza mediante las herramientas de Organizations.

Puede habilitar el acceso confiable mediante la AWS Organizations consola, ejecutando un AWS CLI comando o llamando a una operación de API en uno de los AWS SDK.

Consola de administración de AWS
Para habilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. En la lista de servicios, elija AWS Artifact.

  4. Elija Habilitar acceso de confianza.

  5. En el cuadro de diálogo Habilitar el acceso de confianza para AWS Artifact, escriba habilitar para confirmar y, a continuación, elija Habilitar el acceso de confianza.

  6. Si es el administrador de Only AWS Organizations, dígale al administrador AWS Artifact que ahora puede habilitar ese servicio para que funcione AWS Organizations desde la consola de servicio.

AWS CLI, AWS API
Para habilitar el acceso fiable a los servicios mediante la OrganizationsCLI/SDK

Use los siguientes AWS CLI comandos u operaciones de API para habilitar el acceso confiable a los servicios:

  • AWS CLI: enable-aws-service-access

    Ejecuta el siguiente comando para habilitarlo AWS Artifact como un servicio confiable en Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal artifact.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • AWS API: EnableAWSServiceAccess

Deshabilitar el acceso confiable con AWS Artifact

Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.

Solo un administrador de la cuenta AWS Organizations de administración puede deshabilitar el acceso confiable con AWS Artifact.

Solo puede deshabilitar el acceso de confianza mediante las herramientas de Organizations.

AWS Artifact requiere un acceso confiable AWS Organizations para trabajar con los acuerdos de la organización. Si inhabilitas el acceso de confianza AWS Organizations mientras lo utilizas AWS Artifact para los acuerdos de la organización, deja de funcionar porque no puede acceder a la organización. Los acuerdos de la organización que aceptes AWS Artifact permanecerán en vigor, pero no podrás acceder a ellos AWS Artifact. El AWS Artifact rol que se AWS Artifact crea permanece. Si vuelve a habilitar el acceso de confianza, AWS Artifact seguirá funcionando como lo hacía antes sin necesidad de volver a configurar el servicio.

Una cuenta independiente que se elimine de una organización ya no tendrá acceso a ningún acuerdo de la organización.

Puede deshabilitar el acceso confiable mediante la AWS Organizations consola, ejecutando un AWS CLI comando de Organizations o llamando a una operación de la API de Organizations en uno de los AWS SDK.

Consola de administración de AWS
Para deshabilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. En la lista de servicios, elija AWS Artifact.

  4. Seleccione Deshabilitar el acceso de confianza.

  5. En el cuadro de diálogo Deshabilitar el acceso de confianza para AWS Artifact, escriba deshabilitar para confirmar y, a continuación, elija Deshabilitar el acceso de confianza.

  6. Si es el administrador de Only AWS Organizations, dígale al administrador AWS Artifact que ahora puede inhabilitar el funcionamiento de ese servicio AWS Organizations mediante la consola de servicio o las herramientas.

AWS CLI, AWS API
Para deshabilitar el acceso confiable a los servicios mediante las Organizaciones CLI/SDK

Puedes usar los siguientes AWS CLI comandos u operaciones de API para deshabilitar el acceso confiable a los servicios:

  • AWS CLI: disable-aws-service-access

    Ejecuta el siguiente comando para inhabilitarlo AWS Artifact como servicio confiable en Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal artifact.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • AWS API: DisableAWSServiceAccess