Desactivar la integración de Macie con AWS Organizations - Amazon Macie

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Desactivar la integración de Macie con AWS Organizations

Una vez que una AWS Organizations organización se ha integrado con Amazon Macie, la cuenta AWS Organizations de administración puede deshabilitar posteriormente la integración. Como usuario de la cuenta de AWS Organizations administración, puede hacerlo deshabilitando el acceso de Macie a un servicio de confianza. AWS Organizations

Al deshabilitar el acceso a un servicio de confianza para Macie, ocurre lo siguiente:

  • Macie pierde su condición de servicio de confianza en. AWS Organizations

  • La cuenta de administrador Macie de la organización pierde el acceso a todos los ajustes, datos y recursos Macie de todas las cuentas de miembros Macie en todos los Regiones de AWS.

  • Todas las cuentas de los miembros de Macie se convierten en cuentas de Macie independientes. Si Macie tenía habilitada una cuenta de miembro en una o más Regiones, Macie seguirá teniendo habilitada la cuenta en esas Regiones. Sin embargo, la cuenta ya no está asociada a una cuenta de administrador de Macie en ninguna Región. Además, la cuenta pierde el acceso a los datos estadísticos, los datos de inventario y otra información que Macie produjo y proporcionó directamente al realizar el descubrimiento automatizado de datos confidenciales de la cuenta.

Para obtener información adicional sobre los resultados de deshabilitar el acceso a un servicio confiable, consulte Uso AWS Organizations con otros Servicios de AWS en la Guía del AWS Organizations usuario.

Para deshabilitar el acceso de confianza para Macie

Para deshabilitar el acceso a servicios de confianza, puede utilizar la AWS Organizations consola o el AWS Organizations API. Solo un usuario de la cuenta de AWS Organizations administración puede deshabilitar el acceso de Macie a los servicios de confianza. Para obtener más información sobre los permisos que necesita, consulte Permisos necesarios para deshabilitar el acceso de confianza en la Guía del usuario de AWS Organizations .

Antes de deshabilitar el acceso a los servicios de confianza, si lo desea, póngase en contacto con el administrador delegado de Macie de su organización para suspender o deshabilitar Macie para las cuentas de los miembros y para limpiar los recursos de Macie para las cuentas.

Console

Para deshabilitar el acceso a servicios de confianza mediante la AWS Organizations consola, sigue estos pasos.

Para deshabilitar el acceso de confianza
  1. Inicie sesión AWS Management Console con su cuenta AWS Organizations de administración.

  2. Abre la AWS Organizations consola en https://console.aws.amazon.com/organizations/.

  3. En el panel de navegación, elija Servicios.

  4. En Servicios integrados, elija Amazon Macie.

  5. Seleccione Deshabilitar el acceso de confianza.

  6. Confirme que desea deshabilitar el acceso de confianza.

API

Para deshabilitar el acceso a los servicios de confianza mediante programación, utilice la operación D isableAWSService Access del. AWS Organizations API Para el parámetro de ServicePrincipal, especifique la entidad principal de servicio de Macie (macie.amazonaws.com).

Para deshabilitar el acceso a un servicio de confianza mediante AWS Command Line Interface (AWS CLI), ejecute el disable-aws-service-accesscomando de. AWS Organizations API Para el parámetro de service-principal, especifique la entidad principal de servicio de Macie (macie.amazonaws.com). Por ejemplo:

C:\> aws organizations disable-aws-service-access --service-principal macie.amazonaws.com