Desvincularse de su cuenta de administrador - AWS Security Hub

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Desvincularse de su cuenta de administrador

Si su cuenta se agregó como cuenta de AWS Security Hub miembro por invitación, puede desvincular la cuenta de miembro de la cuenta de administrador. Una vez que se desvincula una cuenta de miembro, Security Hub no envía los resultados de la cuenta a la cuenta de administrador.

Las cuentas de los miembros que se administran mediante la integración con no AWS Organizations pueden disociar sus cuentas de la cuenta de administrador. Solo el administrador delegado de Security Hub puede desasociar las cuentas de miembro que se administran con Organizations.

Cuando se desvincula de su cuenta de administrador, su cuenta permanece en la lista de miembros de la cuenta de administrador con el estado Renunciado. Sin embargo, la cuenta de administrador no recibe ningún dato sobre su cuenta.

Tras desasociarse de la cuenta de administrador, la invitación para ser miembro seguirá vigente. Puede volver a aceptar la invitación en el futuro.

Security Hub console
Cómo desvincularse de su cuenta de administrador
  1. Abre la AWS Security Hub consola en https://console.aws.amazon.com/securityhub/.

  2. En el panel de navegación, elija Configuración y Cuentas.

  3. En la sección Cuenta de administrador, desactive Aceptar y, a continuación, seleccione Actualizar.

Security Hub API

Desasociación de su cuenta de administrador

Invoque la API DisassociateFromAdministratorAccount.

AWS CLI

Desasociación de su cuenta de administrador

Ejecute el comando disassociate-from-administrator-account.

aws securityhub disassociate-from-administrator-account
nota

La consola de Security Hub sigue empleando DisassociateFromMasterAccount. Con el tiempo, pasará a usar DisassociateFromAdministratorAccount. Cualquier política de IAM que controle específicamente el acceso a esta función debe seguir empleando DisassociateFromMasterAccount. También debe agregar DisassociateFromAdministratorAccount a sus políticas los permisos correctos una vez que la consola comience a utilizar DisassociateFromAdministratorAccount.