

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Administrar las cuentas de la organización como cuentas de miembros de Detectives
<a name="accounts-orgs-members"></a>

En el gráfico de comportamiento de la organización, la cuenta de administrador de Detective elige cuentas de la organización para habilitarlas como cuentas de miembros. De forma predeterminada, las nuevas cuentas de la organización no están habilitadas como cuentas de miembros. Su estado es **No es miembro**. La cuenta de administrador de Detective puede configurar Detective para que habilite automáticamente las nuevas cuentas de la organización como cuentas de miembros en el gráfico de comportamiento de la organización.

El administrador de Detective puede configurar Detective para que habilite automáticamente las nuevas cuentas de la organización como cuentas de miembros. Si elige habilitar las cuentas de la organización automáticamente, Detective comienza a habilitar las nuevas cuentas como cuentas de miembros a medida que se agregan a la organización. Detective no habilita las cuentas de la organización existentes que aún no estén habilitadas. 

El Detective puede habilitar las cuentas de la organización como cuentas de miembros manualmente, si no desea habilitar automáticamente las nuevas cuentas de la organización. También pueden habilitar manualmente las cuentas de la organización disociadas. El administrador del Detective no puede habilitar una cuenta de la organización como cuenta de miembro si el gráfico de comportamiento de la organización ya tiene un máximo de 1200 cuentas habilitadas. En ese caso, el estado de la cuenta de la organización sigue siendo **No es miembro**.

El administrador del Detective también puede disociar las cuentas de la organización del gráfico de comportamiento de la organización. Puede desasociar una cuenta de la organización para dejar de ingerir datos de esta en el gráfico de comportamiento de la organización. Los datos que ya haya aportado la cuenta permanecerán en el gráfico de comportamiento.

**Topics**
+ [Habilitar nuevas cuentas de la organización como cuentas de miembros de Detectives](accounts-orgs-members-autoenable.md)
+ [Habilitar las cuentas de la organización como cuentas de miembros de Detectives](accounts-orgs-members-enable.md)
+ [Disociar las cuentas de la organización de las cuentas de los miembros de los Detectives](accounts-orgs-members-disassociate.md)

# Habilitar nuevas cuentas de la organización como cuentas de miembros de Detectives
<a name="accounts-orgs-members-autoenable"></a>

La cuenta de administrador de Detective puede configurar Detective para que habilite automáticamente las nuevas cuentas de la organización como cuentas de miembros en el gráfico de comportamiento de la organización.

Cuando se añaden nuevas cuentas a la organización, se agregan a la lista de la página **Administración de cuentas**. En el caso de las cuentas de la organización, el **Tipo** es **Por organización**.

De forma predeterminada, las nuevas cuentas de la organización no están habilitadas como cuentas de miembros. Su estado es **No es miembro**.

Si elige habilitar las cuentas de la organización automáticamente, Detective comienza a habilitar las nuevas cuentas como cuentas de miembros a medida que se agregan a la organización. Detective no habilita las cuentas de la organización existentes que aún no estén habilitadas.

El Detective solo puede habilitar las cuentas de la organización como cuentas de miembros si el número máximo de cuentas de miembros para un gráfico de comportamiento es 1200. Si el gráfico de comportamiento ya contiene 1200 cuentas de miembros, no se pueden habilitar nuevas cuentas.

------
#### [ Console ]

En la página **Administración de cuentas**, la opción **Habilitar automáticamente las nuevas cuentas de la organización** permite determinar si las cuentas se habilitan automáticamente a medida que se agregan a la organización.

**Habilitación automática de nuevas cuentas de la organización como cuentas de miembros**

1. Abra la consola de Amazon Detective en [https://console.aws.amazon.com/detective/](https://console.aws.amazon.com/detective/).

1. En el panel de navegación de Detective, elija **Administración de cuentas**.

1. Active **Habilitar automáticamente las nuevas cuentas de la organización**.

------
#### [ DetectiveAPI/AWS CLI ]

Para determinar si se deben habilitar automáticamente las nuevas cuentas de la organización como cuentas de miembros de Detective, la cuenta de administrador puede usar la API de Detective o la AWS Command Line Interface.

Para ver y administración, debe proporcionar el ARN del gráfico de comportamiento. Para obtenerlo, utilice la operación [https://docs.aws.amazon.com/detective/latest/APIReference/API_ListGraphs.html](https://docs.aws.amazon.com/detective/latest/APIReference/API_ListGraphs.html).

**Visualización de la configuración actual para habilitar automáticamente cuentas de la organización**
+ **API de Detective**: utilice la operación [https://docs.aws.amazon.com/detective/latest/APIReference/API_DescribeOrganizationConfiguration.html](https://docs.aws.amazon.com/detective/latest/APIReference/API_DescribeOrganizationConfiguration.html).

  En la respuesta, si las nuevas cuentas de la organización se habilitan automáticamente, `AutoEnable` es `true`.
+ **AWS CLI**: en la línea de comandos, ejecute el comando [https://docs.aws.amazon.com/cli/latest/reference/detective/describe-organization-configuration.html](https://docs.aws.amazon.com/cli/latest/reference/detective/describe-organization-configuration.html).

  ```
  aws detective describe-organization-configuration --graph-arn <behavior graph ARN>
  ```

  **Ejemplo**

  ```
  aws detective describe-organization-configuration --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234
  ```

**Habilitación automática de las nuevas cuentas de la organización**
+ **API de Detective**: utilice la operación [https://docs.aws.amazon.com/detective/latest/APIReference/API_UpdateOrganizationConfiguration.html](https://docs.aws.amazon.com/detective/latest/APIReference/API_UpdateOrganizationConfiguration.html). Para habilitar automáticamente nuevas cuentas de la organización, ajuste `AutoEnable` a `true`.
+ **AWS CLI**: en la línea de comandos, ejecute el comando [https://docs.aws.amazon.com/cli/latest/reference/detective/update-organization-configuration.html](https://docs.aws.amazon.com/cli/latest/reference/detective/update-organization-configuration.html).

  ```
  aws detective update-organization-configuration --graph-arn <behavior graph ARN> --auto-enable | --no-auto-enable
  ```

  Ejemplo

  ```
  aws detective update-organization-configuration --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234 --auto-enable
  ```

------

# Habilitar las cuentas de la organización como cuentas de miembros de Detectives
<a name="accounts-orgs-members-enable"></a>

Si no habilita automáticamente las nuevas cuentas de la organización, puede habilitar esas cuentas manualmente. También debe habilitar manualmente las cuentas que haya desasociado.

## Comprobación de los requisitos de habilitación de una cuenta
<a name="accounts-orgs-members-enable-eligibility"></a>

No puede habilitar una cuenta de la organización como cuenta de miembro si el gráfico de comportamiento de la organización ya contiene el número máximo permitido de cuentas habilitadas (1200). En ese caso, el estado de la cuenta de la organización sigue siendo **No es miembro**. La cuenta no aporta datos al gráfico de comportamiento.

En el preciso momento en el que la cuenta de miembro puede habilitarse, Detective cambia automáticamente su estado a **Habilitado**. Por ejemplo, el estado de la cuenta de miembro cambia a **Habilitada** si la cuenta de administrador elimina las cuentas de otros miembros para dejar espacio para una cuenta.

------
#### [ Console ]

Desde la página **Administración de cuentas**, puede habilitar cuentas de la organización como cuentas de miembros.

**Habilitación de cuentas de la organización como cuentas de miembros**

1. Abra la consola de Amazon Detective en [https://console.aws.amazon.com/detective/](https://console.aws.amazon.com/detective/).

1. En el panel de navegación de Detective, elija **Administración de cuentas**.

1. Para ver una lista con las cuentas no habilitadas, elija **No habilitado**.

1. Puede seleccionar cuentas de la organización específicas o habilitar todas las cuentas de la organización.

   Para habilitar cuentas de la organización seleccionadas:

   1. Seleccione todas las cuentas de la organización que desee habilitar.

   1. Elija **Habilitar cuentas**.

   Para habilitar todas las cuentas de la organización, elija **Habilitar todas las cuentas de organización**.

------
#### [ Detective API/AWS CLI ]

Puede utilizar la API de Detective o la AWS Command Line Interface para habilitar las cuentas de la organización como cuentas de miembros en el gráfico de comportamiento de la organización. Para obtener el ARN del gráfico de comportamiento que se utilizará en la solicitud, utilice la operación [https://docs.aws.amazon.com/detective/latest/APIReference/API_ListGraphs.html](https://docs.aws.amazon.com/detective/latest/APIReference/API_ListGraphs.html).

**Cómo habilitar cuentas de la organización como cuentas miembro**
+ **API de Detective**: utilice la operación [https://docs.aws.amazon.com/detective/latest/APIReference/API_CreateMembers.html](https://docs.aws.amazon.com/detective/latest/APIReference/API_CreateMembers.html). Debe proporcionar el ARN del gráfico.

  Especifique el identificador de cada cuenta. Las cuentas de la organización que están incluidas en el gráfico de comportamiento no reciben ninguna invitación. No necesita proporcionar una dirección de correo electrónico ni otros datos de la invitación.
+ **AWS CLI**: en la línea de comandos, ejecute el comando [https://docs.aws.amazon.com/cli/latest/reference/detective/create-members.html](https://docs.aws.amazon.com/cli/latest/reference/detective/create-members.html).

  ```
  aws detective create-members --accounts AccountId=<AWS account ID> --graph-arn <behavior graph ARN>
  ```

  **Ejemplo**

  ```
  aws detective create-members --accounts AccountId=444455556666 AccountId=123456789012 --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234
  ```

------

# Disociar las cuentas de la organización de las cuentas de los miembros de los Detectives
<a name="accounts-orgs-members-disassociate"></a>

Puede desasociar una cuenta de la organización para dejar de ingerir datos de esta en el gráfico de comportamiento de la organización. Los datos que ya haya aportado la cuenta permanecerán en el gráfico de comportamiento.

Al desasociar una cuenta de miembro de la organización, el estado de esa cuenta cambia a **No es** miembro. El Detective ya no incorpora los datos de esa cuenta a tu gráfico de comportamiento. Los datos existentes de esta cuenta permanecen en el gráfico de comportamiento y la cuenta permanece en la lista. 

------
#### [ Console ]

Desde la página **Administración de cuentas**, puede desasociar cuentas de la organización como cuentas de miembros.Desasociación de cuentas de la organización como cuentas de miembros (consola)

1. Abra la consola de Amazon Detective en [https://console.aws.amazon.com/detective/](https://console.aws.amazon.com/detective/).

1. En el panel de navegación de Detective, elija **Administración de cuentas**.

1. Para ver la lista de cuentas habilitadas, elija **Habilitado**.

1. Marque la casilla para cada cuenta que quiera desasociar

1. Elija **Acciones**. A continuación, elija **Desactivar cuentas**.

   El estado de las cuentas desasociadas cambia a **No es miembro**.

------
#### [ Detective API/AWS CLI ]

Para obtener el ARN del gráfico de comportamiento que se utilizará en la solicitud, utilice la operación [https://docs.aws.amazon.com/detective/latest/APIReference/API_ListGraphs.html](https://docs.aws.amazon.com/detective/latest/APIReference/API_ListGraphs.html).

**Para disociar las cuentas de la organización del gráfico de comportamiento de la organización**
+ **API de Detective**: utilice la operación [https://docs.aws.amazon.com/detective/latest/APIReference/API_DeleteMembers.html](https://docs.aws.amazon.com/detective/latest/APIReference/API_DeleteMembers.html). Especifique el ARN del gráfico y la lista de identificadores de las cuentas de miembros que desea desasociar.
+ **AWS CLI**: en la línea de comandos, ejecute el comando [https://docs.aws.amazon.com/cli/latest/reference/detective/delete-members.html](https://docs.aws.amazon.com/cli/latest/reference/detective/delete-members.html).

  ```
  aws detective delete-members --account-ids <account ID list> --graph-arn <behavior graph ARN>
  ```

  **Ejemplo**

  ```
  aws detective delete-members --account-ids 444455556666 123456789012 --graph-arn arn:aws:detective:us-east-1:111122223333:graph:123412341234
  ```

------