

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggiorna le organizzazioni
<a name="ou-updates"></a>

Il modo più rapido per aggiornare un'unità organizzativa (OU) o aggiornare più account all'interno di un'unità organizzativa consiste nell'eseguire una delle seguenti azioni: 
+ Registrare nuovamente l'unità organizzativa se `AWSControlTowerBaseline` abilitata.
+ Reimposta le linee di base abilitate o ripristina i controlli abilitati se non `AWSControlTowerBaseline` è abilitato.

# Quando aggiornare AWS Control Tower OUs e gli account
<a name="update-existing-accounts"></a>

Quando esegui un aggiornamento della landing zone, devi aggiornare gli account registrati per applicare nuovi controlli a tali account.
+ È possibile eseguire un aggiornamento di tutti gli account di un'unità organizzativa utilizzando l'opzione Registra nuovamente o Ripristina.
+ Se hai più di un'unità organizzativa registrata nella tua landing zone, registra nuovamente o ripristina tutte le tue OUs per aggiornare tutti i tuoi account.
+ Per aggiornare un singolo account, puoi eseguire l'aggiornamento dalla console AWS Control Tower oppure puoi selezionare l'opzione **Update provisioned product** in AWS Service Catalog se AWSControl TowerBaseline è abilitata sull'account. Per informazioni, consulta [Aggiorna l'account nella console](updating-account-factory-accounts.md#update-account-in-console).

# Aggiorna più account nella stessa unità organizzativa
<a name="update-multiple-accounts"></a>

Ripeti questi passaggi per ogni unità organizzativa della tua organizzazione AWS Control Tower, se devi aggiornare tutti i tuoi account e OUs.

**Per aggiornare più account in un'unica unità organizzativa, con un'unica azione**

1. Accedi alla console AWS Control Tower all'indirizzo [https://console.aws.amazon.com/controltower.](https://console.aws.amazon.com/controltower) 

1. **Nel menu di navigazione a sinistra, scegli Organizzazione.**

1. Nella pagina **Organizzazione**, scegli un'unità organizzativa qualsiasi per visualizzare la pagina dei **dettagli dell'unità organizzativa**.

1. Se AWSControl TowerBaseline è abilitata sull'unità organizzativa, seleziona **Registra nuovamente l'unità organizzativa** in **Azioni**. Se non AWSControl TowerBaseline è abilitato sull'unità organizzativa, seleziona **Reset AWS Config baseline in **Actions** per resettare la baseline** abilitata e seleziona i controlli abilitati e **Reset control nella sezione «Enabled controls» per reimpostare** i controlli abilitati. 

In alternativa, puoi selezionare qualsiasi account che mostri lo stato di **Update available** e quindi scegliere **Aggiorna account**, per tutti gli account necessari.

## Cosa succede durante la nuova registrazione
<a name="effects-of-re-registering"></a>

**Quando registri nuovamente un'unità organizzativa:**
+ **Il campo **Stato** indica se l'account è attualmente registrato presso AWS Control Tower (**registrato**), se l'account non è mai stato registrato (**non registrato) o se l'iscrizione non** è riuscita in precedenza (registrazione non riuscita).**
+ ****Quando registri nuovamente l'unità organizzativa, il `AWSControlTowerExecution` ruolo viene aggiunto a tutti gli account con lo stato Non registrato o Registrazione non riuscita.****
+ AWS Control Tower crea un accesso Single Sign-On (IAM Identity Center) per i nuovi account registrati.
+ Gli account **registrati** vengono registrati nuovamente in AWS Control Tower.
+ Gli eventuali controlli preventivi applicati all'unità organizzativa sono corretti, in quanto SCPs vengono ripristinati alle definizioni predefinite.
+ Tutti gli account vengono aggiornati in base alle ultime modifiche alle landing zone.

Per ulteriori informazioni, consulta [Informazioni sulla registrazione di account esistenti](enroll-account.md).

**Suggerimento**  
**Quando registri nuovamente un'unità organizzativa o quando aggiorni la versione della landing zone e gli account di più membri, potresti visualizzare un messaggio di errore che riporta il StackSet -. AWSControl TowerExecutionRole** Questa operazione StackSet nell'account di gestione può fallire perché il ruolo **AWSControlTowerExecution**IAM esiste già in tutti gli account dei membri registrati. Questo messaggio di errore è un comportamento previsto e può essere ignorato.

# Aggiorna un singolo account
<a name="update-account-in-sc"></a>

**Nota**  
La fornitura, l'aggiornamento e la personalizzazione di un singolo account devono essere indirizzati a un'unità organizzativa (OU) con AWSControl TowerBaseline abilitato. Se un'unità organizzativa non dispone dell' AWSControlTowerBaseline opzione abilitata, è possibile attivare la registrazione automatica dell'account o utilizzare ResetEnabledBaseline e attivare EnabledBaselines e ResetEnabledControl APIs EnabledControls attivare l'unità organizzativa per registrare gli account. Per i dettagli di, vedere:. AWSControl TowerBaseline [Tipi di base applicabili a livello di unità organizzativa](types-of-baselines.md#ou-baseline-types) 

Puoi aggiornare singoli account AWS Control Tower nella console AWS Control Tower o nella console Service Catalog.

Per aggiornare un singolo account nella console AWS Control Tower, consulta[Aggiorna l'account nella console](updating-account-factory-accounts.md#update-account-in-console).

**Per aggiornare un singolo account in AWS Service Catalog**

1. Passa a AWS Service Catalog.

1. Nel menu di navigazione del riquadro a sinistra, scegli **Provisioned** products.

1. Nella pagina **Provisioned products**, seleziona il pulsante di opzione accanto al prodotto fornito che desideri aggiornare.

1. **In alto a destra, scegli il menu a discesa **Azioni** per aggiornare.**

Per ulteriori informazioni sull'aggiornamento in AWS Service Catalog, consulta [Aggiornare il prodotto fornito in Service Catalog](update-provisioned-product.md) la sezione [Aggiornamento dei prodotti](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/productmgmt-update.html) nella *Service Catalog Administrator Guide*.