

• El panel de AWS Systems Manager CloudWatch dejará de estar disponible después del 30 de abril de 2026. Los clientes pueden seguir utilizando la consola de Amazon CloudWatch para ver, crear y administrar sus paneles de Amazon CloudWatch, tal y como lo hacen actualmente. Para obtener más información, consulte la [documentación del panel de Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

# Configurar un administrador delegado para Explorer
<a name="Explorer-setup-delegated-administrator"></a>

Si agrega datos de Explorer de AWS Systems Manager de varias Regiones de AWS y cuentas mediante la sincronización de datos de recursos con AWS Organizations, sugerimos que configure un administrador delegado para Explorer. Un administrador delegado mejora la seguridad de Explorer de las siguientes maneras.
+ Limita la cantidad de administradores Explorer que puede crear o eliminar varias cuentas y sincroniza los datos de recursos de la región a una sola persona Cuenta de AWS.
+ Ya no es necesario iniciar sesión en la cuenta de administración de AWS Organizations para administrar las sincronizaciones de datos de recursos en Explorer.

Un administrador delegado puede usar las siguientes API de sincronización de datos de recursos de Explorer mediante la consola, el SDK, la AWS Command Line Interface (AWS CLI) o AWS Tools for Windows PowerShell: 
+ [CreateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateResourceDataSync.html)
+ [DeleteResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteResourceDataSync.html)
+ [ListResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListResourceDataSync.html)
+ [UpdateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateResourceDataSync.html)

Un administrador delegado puede buscar, filtrar y agregar datos de Explorer de la consola o usar herramientas programáticas como el SDK, la AWS CLI o las AWS Tools for Windows PowerShell. Para buscar, filtrar y agregar datos se utiliza la operación [GetOpsSummary](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsSummary.html) de la API.

Un administrador delegado puede crear un máximo de cinco sincronizaciones de datos de recursos para toda una organización o para un subconjunto de unidades organizativas. Las sincronizaciones de datos de recursos creadas por un administrador delegado solo están disponibles en la cuenta del administrador delegado. No se pueden ver las sincronizaciones o los datos agregados en la cuenta de administración de AWS Organizations.

**nota**  
No puede usar una cuenta de administrador delegado para crear una sincronización de datos de recursos en las [Regiones de AWS registradas](https://docs.aws.amazon.com/global-infrastructure/latest/regions/aws-regions.html#regions-opt-in-status). Debe usar una cuenta de administración de AWS Organizations.

Para obtener más información acerca de la sincronización de datos de recursos, consulte [Configuración de Systems Manager Explorer para mostrar datos de varias cuentas y regiones](Explorer-resource-data-sync.md). Para obtener más información sobre AWS Organizations, consulte [¿Qué es AWS Organizations?](https://docs.aws.amazon.com/organizations/latest/userguide/) en la *Guía del usuario de AWS Organizations*.

**Topics**
+ [Antes de empezar](#Explorer-setup-delegated-administrator-before-you-begin)
+ [Configurar un administrador delegado de Explorer](Explorer-setup-delegated-administrator-configure.md)
+ [Anular el registro de un administrador delegado de Explorer](Explorer-setup-delegated-administrator-deregister.md)

## Antes de empezar
<a name="Explorer-setup-delegated-administrator-before-you-begin"></a>

La siguiente lista incluye información importante sobre la administración delegada en Explorer.
+ Solo puede delegar una cuenta para la administración en Explorer.
+ El ID de la cuenta que especifique como administrador delegado de Explorer debe aparecer como cuenta de miembro en AWS Organizations. Para obtener más información, consulte [Creación de una Cuenta de AWS en la organización](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_create.html) en la *Guía del usuario de AWS Organizations*.
+ Un administrador delegado puede utilizar todas las operaciones de la API de sincronización de datos de recursos de Explorer en la consola o usar herramientas programáticas como el SDK, la AWS Command Line Interface (AWS CLI) o las AWS Tools for Windows PowerShell. Entre las operaciones de la API de sincronización de datos de recursos se incluyen las siguientes: C[reateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_CreateResourceDataSync.html), [DeleteResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_DeleteResourceDataSync.html), [ListResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_ListResourceDataSync.html) y [UpdateResourceDataSync](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_UpdateResourceDataSync.html).
+ Un administrador delegado puede buscar, filtrar y agregar datos de Explorer en la consola o usar herramientas programáticas como el SDK, la AWS CLI o las AWS Tools for Windows PowerShell. Para buscar, filtrar y agregar datos se utiliza la operación [GetOpsSummary](https://docs.aws.amazon.com/systems-manager/latest/APIReference/API_GetOpsSummary.html) de la API.
+ Las sincronizaciones de datos de recursos creadas por un administrador delegado solo están disponibles en la cuenta del administrador delegado. No se pueden ver las sincronizaciones o los datos agregados en la cuenta de administración de AWS Organizations.
+ Un administrador delegado puede crear un máximo de cinco sincronizaciones de datos de recursos.
+ Un administrador delegado puede crear una sincronización de datos de recursos para toda una organización de AWS Organizations o para un subconjunto de unidades organizativas.

# Configurar un administrador delegado de Explorer
<a name="Explorer-setup-delegated-administrator-configure"></a>

Utilice el procedimiento siguiente para registrar un administrador delegado de Explorer.

**Para registrar un administrador delegado de Explorer**

1. Inicie sesión en la cuenta de administración de AWS Organizations.

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **Explorer**.

1. Seleccione **Configuración**.

1. En la sección **Administrador delegado para Explorer**, compruebe que ha configurado el rol vinculada al servicio y las opciones de acceso al servicio necesarias. Si es preciso, elija los botones **Create rol** (Crear rol) y **Enable access** (Habilitar acceso) para configurar estas opciones.

1. En **Account ID** (ID de cuenta), ingrese el ID de la Cuenta de AWS. Esta cuenta debe ser una cuenta de miembro en AWS Organizations.

1. Elija **Registrar administrador delegado**.

Ahora, el administrador delegado tiene acceso a las opciones **Incluir todas las cuentas de mi configuración de AWS Organizations** y **Seleccionar unidades organizativas de AWS Organizations** en la página **Crear sincronización de datos de recursos**. 

# Anular el registro de un administrador delegado de Explorer
<a name="Explorer-setup-delegated-administrator-deregister"></a>

Utilice el procedimiento siguiente para anular el registro de un administrador delegado de Explorer. Solo se puede anular el registro de una cuenta de administrador delegado con la cuenta de administración de AWS Organizations. Cuando se anula el registro de una cuenta de administrador delegado, el sistema elimina todas las sincronizaciones de datos de recursos de AWS Organizations creadas por el administrador delegado.

**Para anular el registro de un administrador delegado de Explorer**

1. Inicie sesión en la cuenta de administración de AWS Organizations.

1. Abra la consola de AWS Systems Manager en [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. En el panel de navegación, elija **Explorer**.

1. Seleccione **Configuración**.

1. En la sección **A delegado para Explorer**, elija **Anular el registro**. El sistema muestra una advertencia.

1. Escriba el ID de la cuenta y elija **Remove** (Eliminar).

La cuenta ya no tiene acceso a las operaciones de la API de sincronización de datos de recursos de AWS Organizations. El sistema elimina todas las sincronizaciones de datos de recursos de AWS Organizations creadas por la cuenta.