

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Standard-Sicherheitskontrollen in AWS Organizations
<a name="orgs_security_default_controls"></a>

Die Verwaltung der Sicherheit in einer Umgebung mit mehreren Konten erfordert von Anfang an eine konsistente Steuerung. Wenn Sie mithilfe der AWS Organizations Konsole eine Organisation erstellen, wendet der Service automatisch Sicherheitskontrollen an, um Ihr Unternehmen vor häufigen Risiken zu schützen. Diese Kontrollen legen ab dem Zeitpunkt AWS, an dem Sie Ihre Organisation erstellen, eine empfohlene Sicherheitsbasis fest.

**Wichtig**  
Diese Kontrollen gelten nur für Organisationen, die nach dem 10. Juli 2026 über die AWS Organizations Konsole erstellt wurden, und wirken sich nicht auf bestehende Organisationen aus. Organizations unterstützt diese Kontrollen derzeit nicht, wenn Sie eine Organisation mithilfe der AWS Befehlszeilenschnittstelle (AWS CLI), AWS SDKs oder CloudFormation erstellen. Wenn Sie die `CreateOrganization` API direkt verwenden oder diese Steuerelemente zu einer vorhandenen Organisation hinzufügen möchten, müssen Sie sie manuell konfigurieren. Weitere Informationen finden Sie unter [Aktivieren eines Richtlinientyps](enable-policy-type.md), [Organisationsrichtlinien erstellen mit AWS Organizations](orgs_policies_create.md) und [Organisationsrichtlinien anhängen mit AWS Organizations](orgs_policies_attach.md).

Organizations aktivieren Service Control Policies (SCPs) und hängen ein SCP an das Stammverzeichnis an, das sowohl die als auch `account:CloseAccount` Aktionen für alle `organizations:LeaveOrganization` Mitgliedskonten verweigert. Mitgliedskonten können die Organisation nicht verlassen oder schließen, ohne dass das Verwaltungskonto oder ein delegierter Administrator Maßnahmen ergreifen muss.

Die folgende Richtlinie zeigt, dass der SCP Mitgliedskonten untersagt, die Organisation zu verlassen oder ihre Konten zu schließen:

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "DenyLeaveOrganizationAndCloseAccount",
            "Effect": "Deny",
            "Action": [
                "organizations:LeaveOrganization",
                "account:CloseAccount"
            ],
            "Resource": "*"
        }
    ]
}
```

Sie können dieses SCP ändern oder es an verschiedene Ziele anhängen. Wir empfehlen, es im Stammverzeichnis anzuhängen, um alle Mitgliedskonten zu schützen.