View a markdown version of this page

Modifica di un amministratore delegato - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Modifica di un amministratore delegato

La modifica dell'amministratore delegato AWS Audit Manager è una procedura in due fasi. Innanzitutto, è necessario rimuovere l'attuale account di amministratore delegato. Quindi, puoi aggiungere un nuovo account come amministratore delegato.

Segui i passaggi indicati in questa pagina per cambiare l'amministratore delegato.

Prerequisiti

Prima di rimuovere l'account corrente

Prima di rimuovere l'attuale account di amministratore delegato, tieni presente le seguenti considerazioni:

  • Attività di pulizia dell'Evidence Finder: se l'attuale amministratore delegato (account A) ha abilitato Evidence Finder, dovrai eseguire un'attività di pulizia prima di assegnare l'account B come nuovo amministratore delegato.

    Prima di utilizzare il tuo account di gestione per rimuovere l'account A, assicurati che l'account A acceda a Audit Manager e disabiliti l'Evidence Finder. Disabilitare evidence finder comporta l’eliminazione automatica di un l’archivio di dati degli eventi creato nell'account quando evidence finder era abilitato.

    Se questa attività non viene completata, l'archivio dei dati dell'evento rimane nell'account A. In questo caso, consigliamo che l'amministratore delegato originale utilizzi CloudTrail Lake per eliminare manualmente l'archivio dati dell'evento.

    Questa attività di pulizia è necessaria per assicurarti che non ti ritroverai con più archivi di dati degli eventi. Dopo la rimozione o la modifica di un account amministratore delegato, Gestione audit ignora un archivio di dati degli eventi non utilizzato. Tuttavia, se non si elimina il data store degli eventi inutilizzato, l'Event Data Store continuerà a sostenere costi di archiviazione da parte di Lake. CloudTrail

  • Eliminazione dei dati: quando si rimuove un account amministratore delegato per Audit Manager, i dati relativi a tale account non vengono eliminati. Se desideri eliminare i dati relativi alle risorse per un account amministratore delegato, è necessario eseguire tale attività separatamente prima di rimuovere l'account. Questa operazione può essere eseguita nella console Gestione audit. In alternativa, puoi utilizzare una delle operazioni API di eliminazione fornite da Gestione audit. Per un elenco delle operazioni di eliminazione disponibili, vedere Eliminazione dei dati di Gestione audit.

    Al momento, Gestione audit non offre un'opzione per eliminare le prove per uno specifico amministratore delegato. Invece, quando il tuo account di gestione annulla la registrazione di Gestione audit, eseguiamo una pulizia dell'account amministratore delegato corrente al momento dell'annullamento della registrazione.

Prima di aggiungere il nuovo account

Prima di aggiungere il nuovo account amministratore delegato, tieni presente le seguenti considerazioni:

Procedura

È possibile modificare un amministratore delegato utilizzando la console Gestione audit, AWS Command Line Interface (AWS CLI) o l'API Gestione audit.

avvertimento

Quando modifichi un amministratore delegato, continui ad avere accesso alle prove raccolte in precedenza con il vecchio account amministratore delegato. Tuttavia, Gestione audit smette di raccogliere e allegare prove al vecchio account amministratore delegato.

Audit Manager console
Per cambiare l'attuale amministratore delegato sulla console di Audit Manager
  1. (Facoltativo) Se l'attuale amministratore delegato (account A) ha abilitato evidence finder, esegui la seguente attività di pulizia:

    1. Prima di assegnare l'account B come nuovo amministratore delegato, assicurati che l'account A acceda a Gestione audit e disattivi lo strumento evidence finder.

      Disabilitare evidence finder elimina automaticamente l’archivio di dati degli eventi creato quando l'account A ha abilitato evidence finder. Se non completi questo passaggio, l'account A deve accedere a CloudTrail Lake ed eliminare manualmente l'archivio dati dell'evento. In caso contrario, l'archivio dei dati degli eventi rimane nell'account A e continua a comportare i costi di archiviazione di CloudTrail Lake.

  2. Dalla scheda impostazioni Generali, vai alla sezione Amministratore delegato e scegli Rimuovi.

  3. Nella finestra pop-up che appare, scegli Rimuovi per confermare.

  4. In ID account amministratore delegato, inserisci l'ID dell'account dell'amministratore delegato.

  5. Scegli Delega.

AWS CLI
Per cambiare l'attuale amministratore delegato nel AWS CLI

Prima, esegui il comando register-organization-admin-account e utilizza il parametro --admin-account-id per specificare l'ID account dell'amministratore delegato.

Nel seguente esempio, sostituiscili placeholder text con le tue informazioni.

aws auditmanager deregister-organization-admin-account --admin-account-id 111122223333

Quindi, esegui il comando register-organization-admin-account utilizzando il parametro --admin-account-id per specificare l'ID account del nuovo amministratore delegato.

Nel seguente esempio, sostituisci il placeholder text con le tue informazioni.

aws auditmanager register-organization-admin-account --admin-account-id 444455556666
Audit Manager API
Per modificare l'attuale amministratore delegato utilizzando l'API

Innanzitutto, chiama l'DeregisterOrganizationAdminAccountoperazione e utilizza il AccountId parametro admin per specificare l'ID dell'account dell'amministratore delegato corrente.

Quindi, chiama l'RegisterOrganizationAdminAccountoperazione e utilizza il AccountId parametro admin per specificare l'ID dell'account del nuovo amministratore delegato.

Per ulteriori informazioni, scegli i link precedenti per saperne di più nel Riferimento API Gestione audit. Sono incluse informazioni su come utilizzare questa operazione e questo parametro in uno degli SDK specifici della lingua AWS .

Fasi successive

Per rimuovere il tuo account di amministratore delegato, consulta. Rimuovere un amministratore delegato

Risorse aggiuntive