Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWSSecurityHubOrganizationsAccess
Descripción: concede permiso para habilitar y administrar AWS Security Hub dentro de una organización. Incluye habilitar el servicio en toda la organización y determinar una cuenta como administrador delegado para el servicio.
AWSSecurityHubOrganizationsAccess
es una política administrada de AWS.
Uso de la política
Puede asociar AWSSecurityHubOrganizationsAccess
a los usuarios, grupos y roles.
Información de la política
-
Tipo: política administrada por AWS
-
Hora de creación: 15 de marzo de 2021 a las 20:53 UTC
-
Hora de edición: 16 de noviembre de 2023 a las 21:13 h UTC
-
ARN:
arn:aws:iam::aws:policy/AWSSecurityHubOrganizationsAccess
Versión de la política
Versión de la política: v2 (predeterminada)
La versión predeterminada de la política define qué permisos tendrá. Cuando un usuario o un rol con la política solicita acceso a un recurso de AWS, AWS comprueba la versión predeterminada de la política para decidir si permite o no la solicitud.
Documento de política JSON
{
"Version" : "2012-10-17",
"Statement" : [
{
"Sid" : "OrganizationPermissions",
"Effect" : "Allow",
"Action" : [
"organizations:ListAccounts",
"organizations:DescribeOrganization",
"organizations:ListRoots",
"organizations:ListDelegatedAdministrators",
"organizations:ListAWSServiceAccessForOrganization",
"organizations:ListOrganizationalUnitsForParent",
"organizations:ListAccountsForParent",
"organizations:DescribeAccount",
"organizations:DescribeOrganizationalUnit"
],
"Resource" : "*"
},
{
"Sid" : "OrganizationPermissionsEnable",
"Effect" : "Allow",
"Action" : "organizations:EnableAWSServiceAccess",
"Resource" : "*",
"Condition" : {
"StringEquals" : {
"organizations:ServicePrincipal" : "securityhub.amazonaws.com"
}
}
},
{
"Sid" : "OrganizationPermissionsDelegatedAdmin",
"Effect" : "Allow",
"Action" : [
"organizations:RegisterDelegatedAdministrator",
"organizations:DeregisterDelegatedAdministrator"
],
"Resource" : "arn:aws:organizations::*:account/o-*/*",
"Condition" : {
"StringEquals" : {
"organizations:ServicePrincipal" : "securityhub.amazonaws.com"
}
}
}
]
}