Rimozione dell'account amministratore di Detective - Amazon Detective

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rimozione dell'account amministratore di Detective

L'account di gestione dell'organizzazione può rimuovere l'account amministratore di Detective corrente in una Regione. Quando rimuovi l'account amministratore di Detective, Detective lo rimuove solo dalla Regione corrente. Non modifica l'account amministratore delegato in Organizations.

Quando l'account di gestione dell'organizzazione rimuove l'account amministratore di Detective in una Regione, Detective elimina il grafico di comportamento dell'organizzazione. Detective è disabilitato per l'account amministratore di Detective rimosso.

Per rimuovere l'account amministratore delegato corrente per Detective, puoi utilizzare l'API Organizations. Quando si rimuove l'account amministratore delegato per Detective in Organizations, Detective elimina tutti i grafici di comportamento dell'organizzazione in cui l'account amministratore delegato è l'account amministratore di Detective. I grafici di comportamento dell'organizzazione che hanno l'account di gestione dell'organizzazione come account amministratore di Detective non sono interessati.

Console

Dalla console Detective, è possibile rimuovere l'account amministratore di Detective.

Quando rimuovi l'account amministratore di Detective, Detective viene disabilitato per l'account e il grafico di comportamento dell'organizzazione viene eliminato. L'account amministratore di Detective viene rimosso solo nella regione corrente.

Importante

La rimozione di un account amministratore di Detective non influisce sull'account amministratore delegato in Organizations.

Rimuovere l'account amministratore di Detective (pagina Abilita Detective)
  1. Apri la console Amazon Detective all'indirizzo https://console.aws.amazon.com/detective/.

  2. Scegli Avvia.

  3. In Amministratore delegato, scegli Disabilita Amazon Detective.

  4. Nella finestra di dialogo di conferma, inserisci disable e quindi seleziona Disabilita Amazon Detective.

Rimuovere un account amministratore di Detective (pagina Generale)
  1. Apri la console Amazon Detective all'indirizzo https://console.aws.amazon.com/detective/.

  2. Nel riquadro di navigazione di Detective, in Impostazioni, scegli Generale.

  3. In Amministratore delegato, scegli Disabilita Amazon Detective.

  4. Nella finestra di dialogo di conferma, inserisci disable e quindi seleziona Disabilita Amazon Detective.

Detective API, AWS CLI

Per designare l'account amministratore di Detective, puoi utilizzare una chiamata API o la AWS CLI. È necessario utilizzare le credenziali dell'account di gestione della tua organizzazione.

Quando rimuovi l'account amministratore di Detective, Detective viene disabilitato per l'account e il grafico di comportamento dell'organizzazione viene eliminato.

Importante

La rimozione di un account amministratore di Detective non influisce sull'account amministratore delegato in Organizations.

Per rimuovere l'account amministratore di Detective (Detective API, AWS CLI)
  • API Detective: usa l'operazione DisableOrganizationAdminAccount.

    Quando si utilizza l'API Detective per rimuovere l'account amministratore di Detective, questo viene rimosso solo nella Regione in cui è stata emessa la chiamata API o il comando.

  • AWS CLI: alla riga di comando, esegui il comando disable-organization-admin-account.

    aws detective disable-organization-admin-account

Rimozione dell'account amministratore delegato

La rimozione dell'account amministratore di Detective non rimuove automaticamente l'account amministratore delegato in Organizations. Per rimuovere l'account amministratore di Detective, puoi utilizzare l'API Organizations.

Quando si rimuove l'account amministratore delegato, vengono eliminati tutti i grafici di comportamento dell'organizzazione in cui l'account amministratore delegato è l'account amministratore di Detective. Disabilita inoltre Detective per l'account in quelle Regioni.

Per rimuovere l'account amministratore delegato (Organizations API, AWS CLI)
  • API Organizations: utilizza l'operazione DeregisterDelegatedAdministrator. È necessario fornire l'identificatore dell'account amministratore di Detective e il principale di servizio per Detective, ovvero detective.amazonaws.com.

  • AWS CLI: alla riga di comando, esegui il comando deregister-delegated-administrator.

    aws organizations deregister-delegated-administrator --account-id <Detective administrator account ID> --service-principal <Detective service principal>

    Esempio

    aws organizations deregister-delegated-administrator --account-id 777788889999 --service-principal detective.amazonaws.com