

# Adicionar um administrador delegado ao IAM Access Analyzer
<a name="access-analyzer-delegated-administrator-add"></a>

Se você estiver configurando o AWS Identity and Access Management Access Analyzer IAM Access Analyzer em sua conta de gerenciamento do AWS Organizations, poderá adicionar uma conta-membro na organização como o administrador delegado para gerenciar o IAM Access Analyzer para sua organização. O administrador delegado tem permissões para criar e gerenciar analisadores dentro da organização. Somente a conta de gerenciamento pode adicionar um administrador delegado.

**Como adicionar um administrador delegado usando o console**

1. Faça login no Console AWS usando a conta de gerenciamento da sua organização.

1. Abra o console do IAM, em [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Em **Analisador de acessos**, selecione **Configurações do analisador**.

1. Selecione **Add delegated administrator (Adicionar administrador delegado)**.

1. No campo **Administrador delegado**, insira o número da Conta da AWS de uma conta-membro de organização para torná-la o administrador delegado.

   A conta deve ser membro da organização.

1. Escolha **Salvar alterações**.

**Para adicionar um administrador delegado usando a AWS CLI ou AWS SDKs**

Ao criar um analisador para analisar acessos na organização em uma conta de administrador delegado usando a CLI da AWS, a API da AWS (usando os SDKs da AWS) ou o CloudFormation, você deverá usar APIs do AWS Organizations para habilitar o acesso ao serviço para o analisador de acesso do IAM e registrar a conta de membro como administrador delegado.

1. Habilitar o acesso de serviço confiável para o IAM Access Analyzer no AWS Organizations. Consulte [Como habilitar ou desabilitar o acesso confiável](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_integrate_services.html) no Guia do usuário do AWS Organizations.

1. Registre uma conta de membro válida de sua organização da AWS como administrador delegado usando a operação [`RegisterDelegatedAdministrator`](https://docs.aws.amazon.com/organizations/latest/APIReference/API_RegisterDelegatedAdministrator.html) da API do AWS Organizations ou o comando `register-delegated-administrator` da AWS CLI.