View a markdown version of this page

Registrare un'unità organizzativa esistente - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Registrare un'unità organizzativa esistente

Nella console di AWS Control Tower, nella pagina Organizzazione, puoi visualizzare tutte le unità organizzative e gli account dell'organizzazione in una gerarchia, comprese le unità organizzative registrate con AWS Control Tower e quelle non registrate.

In generale, le unità organizzative non registrate sono state create e non sono governate da nessun'altra zona di atterraggio. AWS Organizations Puoi registrare unità organizzative esistenti che contengono fino a 1000 account. Se un'unità organizzativa contiene più di 1000 account, non è possibile registrarla in AWS Control Tower.

Per registrare un'unità organizzativa esistente dalla console
  1. Accedi alla console AWS Control Tower all'indirizzo https://console.aws.amazon.com/controltower.

  2. Nel menu di navigazione a sinistra, scegli Organizzazione.

  3. Nella pagina Organizzazione, seleziona il pulsante di opzione accanto all'unità organizzativa che desideri registrare, quindi seleziona Registra unità organizzativa dal menu a discesa Azioni in alto a destra o, in alternativa, seleziona il nome dell'unità organizzativa in modo da poter visualizzare la pagina dei dettagli dell'unità organizzativa per tale unità organizzativa.

  4. Nella pagina dei dettagli dell'unità organizzativa, in alto a destra, puoi selezionare Registra unità organizzativa dal menu a discesa Azioni.

Il processo di registrazione richiede un minimo di 10 minuti per estendere la governance all'unità organizzativa e fino a 2 minuti aggiuntivi per ogni account aggiuntivo.

Per registrare un'unità organizzativa esistente con le API

Per registrare un'unità organizzativa esistente con le API di AWS Control Tower, puoi chiamare l'EnableBaselineAPI con il AWSControlTowerBaseline baselineIdentifier campo. Per ulteriori informazioni, consulta Registrare un'unità organizzativa AWS Control Tower solo con API.

Risultati della registrazione di un'unità organizzativa esistente

Dopo aver registrato un'unità organizzativa esistente, il AWSControlTowerExecution ruolo consente ad AWS Control Tower di estendere la governance ai suoi singoli account. I guardrail vengono applicati e le informazioni sulle attività degli account vengono riportate negli account di controllo e registrazione.

Gli altri risultati includono quanto segue:

  • AWSControlTowerExecution consente il controllo da parte dell'account di controllo AWS Control Tower.

  • AWSControlTowerExecutionconsente di configurare la registrazione dell'organizzazione, in modo che tutti i registri per ogni account vengano inviati all'account di registrazione.

  • AWSControlTowerExecutionassicura che i controlli AWS Control Tower selezionati si applichino automaticamente a ogni singolo account delle unità organizzative e a ogni nuovo account creato in AWS Control Tower.

Per un'unità organizzativa registrata, puoi fornire report di conformità e sicurezza basati sulle funzionalità di controllo e registrazione incorporate nei controlli AWS Control Tower. I team di sicurezza e conformità possono verificare che tutti i requisiti siano soddisfatti e che non si sia verificata alcuna deriva organizzativa. Per ulteriori informazioni su drift, consulta. Rileva e risolvi le deviazioni in AWS Control Tower

Nota

Una situazione insolita può verificarsi quando AWS Control Tower visualizza le unità organizzative e i relativi account. Se hai creato un account in un'unità organizzativa registrata e successivamente sposti l'account registrato in un'altra unità organizzativa non registrata, in particolare se utilizzi l'unità organizzativa AWS Organizations per spostare l'account, puoi visualizzare il risultato «1 di 0» nella pagina dei dettagli dell'unità organizzativa. Inoltre, potresti aver creato un altro account non registrato in quell'unità organizzativa non registrata. Se è presente un account non registrato, la console potrebbe leggere «1 di 1" per l'unità organizzativa. Sembrerà che il singolo account (appena creato) sia registrato, ma in realtà non lo è. È necessario registrare il nuovo account.