

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggregazione di AWS Health eventi tra account
<a name="aggregate-events"></a>

Per impostazione predefinita, puoi utilizzare AWS Health per visualizzare gli AWS Health eventi di un singolo AWS account. Se lo utilizzi AWS Organizations, puoi anche visualizzare AWS Health gli eventi centralmente in tutta l'organizzazione. Questa funzione consente di accedere alle stesse informazioni delle operazioni con account singolo. Puoi utilizzare i filtri per visualizzare gli eventi in AWS regioni, account e servizi specifici.

È possibile aggregare gli eventi per identificare gli account dell'organizzazione interessati da un evento operativo o ricevere notifiche in caso di vulnerabilità di sicurezza. È quindi possibile utilizzare queste informazioni per gestire e automatizzare in modo proattivo gli eventi di manutenzione delle risorse in tutta l'organizzazione. Utilizza questa funzionalità per rimanere informato sulle modifiche imminenti ai AWS servizi che potrebbero richiedere aggiornamenti o modifiche al codice.

È consigliabile utilizzare la funzionalità [Amministratore delegato per delegare](delegated-administrator-organizational-view.md) l'accesso alla visualizzazione AWS Health organizzativa a un account membro. Ciò semplifica l'accesso dei team operativi AWS Health agli eventi dell'organizzazione. La funzionalità Amministratore delegato ti consente di mantenere limitato il tuo account di gestione, fornendo al contempo ai team la visibilità di cui hanno bisogno per agire sugli AWS Health eventi.

**Importante**  
AWS Health gli eventi inviati per gli account dell'organizzazione verranno visualizzati nella visualizzazione organizzativa finché l'evento è disponibile, fino a 90 giorni, anche se uno o più di tali account lasciano l'organizzazione.
Gli eventi organizzativi sono disponibili per 90 giorni prima di essere eliminati. Questa quota non può essere aumentata.

## Prerequisiti
<a name="prerequisites-organizational-view"></a>

Prima di utilizzare la visualizzazione organizzativa, è necessario:
+ Essere parte di un'organizzazione con [tutte le funzionalità](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_getting-started_concepts.html#feature-set-all) abilitate.
+ Accedi all'account di gestione come utente AWS Identity and Access Management (IAM) o assumi un ruolo IAM.

  Puoi anche accedere come utente root (scelta non consigliata) nell'account di gestione della tua organizzazione. Per ulteriori informazioni, consulta [Lock away your AWS account root user access keys](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials) nella *IAM User Guide*.
+ Se accedi come utente IAM, utilizza una policy IAM che conceda l'accesso alle azioni AWS Health and Organizations, come la [https://console.aws.amazon.com//iam/home?#/policies/arn:aws:iam::aws:policy/AWSHealthFullAccess](https://console.aws.amazon.com//iam/home?#/policies/arn:aws:iam::aws:policy/AWSHealthFullAccess)policy. Per ulteriori informazioni, consulta [AWS Health esempi di politiche basate sull'identità](security_iam_id-based-policy-examples.md). 

**Argomenti**
+ [Abilitazione della visualizzazione organizzativa](enable-organizational-view.md)
+ [Visualizzazione della vista organizzativa](view-organizational-view-events.md)
+ [Disabilitazione della visualizzazione organizzativa](disable-organizational-view.md)
+ [Gestione delle viste degli amministratori delegati per un'organizzazione](delegated-administrator-organizational-view.md)

# Abilitazione della visualizzazione organizzativa
<a name="enable-organizational-view"></a>

Puoi utilizzare la AWS Health console per ottenere una visualizzazione centralizzata degli eventi sanitari della tua AWS organizzazione.

La visualizzazione organizzativa è disponibile nella AWS Health console per tutti i Supporto AWS piani senza costi aggiuntivi.

**Nota**  
Se desideri consentire agli utenti di accedere a questa funzionalità nell'account di gestione, devono disporre di autorizzazioni come la [https://console.aws.amazon.com//iam/home?#/policies/arn:aws:iam::aws:policy/AWSHealthFullAccess](https://console.aws.amazon.com//iam/home?#/policies/arn:aws:iam::aws:policy/AWSHealthFullAccess)politica. Per ulteriori informazioni, consulta [AWS Health esempi di politiche basate sull'identità](security_iam_id-based-policy-examples.md).

------
#### [ Enabling organizational view (Console) ]

È possibile abilitare la visualizzazione organizzativa dalla AWS Health console. È necessario accedere all'account di gestione dell' AWS organizzazione.

**Per visualizzare la AWS Health dashboard della tua organizzazione**

1. Apri la AWS Health dashboard a [https://health.aws.amazon.com/health/casa](https://health.aws.amazon.com/health/).

1. Nel riquadro di navigazione, sotto Lo stato della **tua organizzazione**, scegli **Configurazioni**.

1. Nella pagina **Abilita visualizzazione organizzativa**, scegli **Abilita visualizzazione organizzativa**.

1. (Facoltativo) Se desideri apportare modifiche alle tue AWS organizzazioni, ad esempio creare unità organizzative (OUs), scegli **Gestisci AWS Organizations**. 

   Per ulteriori informazioni, consulta [Nozioni di base su AWS Organizations](https://docs.aws.amazon.com//organizations/latest/userguide/orgs_tutorials_basic.html) nella *Guida per l'utente di AWS Organizations *.

**Note**  
Quando abiliti la visualizzazione AWS Health organizzativa, il processo iniziale di caricamento dell'account viene eseguito in background e il completamento potrebbe richiedere alcuni minuti. Puoi chiudere la AWS Health console e tornare più tardi, poiché non è necessario attendere il completamento del processo. Gli eventi sanitari storici (quelli creati prima dell'attivazione della funzionalità) potrebbero richiedere fino a 24 ore per essere visualizzati nella visualizzazione dell'organizzazione.
 Se disponi di un piano AWS Business Support\$1, AWS Enterprise Support o AWS Unified Operations, puoi chiamare l'operatore dell'[DescribeHealthServiceStatusForOrganization](https://docs.aws.amazon.com/health/latest/APIReference/API_DescribeHealthServiceStatusForOrganization.html)API per verificare lo stato del processo.
Quando abiliti questa funzionalità, il ruolo `AWSServiceRoleForHealth_Organizations` collegato al servizio con la policy `Health_OrganizationsServiceRolePolicy` AWS gestita viene applicato all'account di gestione dell'organizzazione. Per ulteriori informazioni, consulta [Utilizzo di ruoli collegati ai servizi per AWS Health](using-service-linked-roles.md).

------
#### [ Enabling organizational view (CLI) ]

È possibile abilitare la visualizzazione organizzativa utilizzando l'operazione [EnableHealthServiceAccessForOrganization](https://docs.aws.amazon.com/health/latest/APIReference/API_EnableHealthServiceAccessForOrganization.html)API.

È possibile utilizzare AWS Command Line Interface (AWS CLI) o il proprio codice per chiamare questa operazione. 

**Nota**  
È necessario disporre di un piano [Business](https://aws.amazon.com/premiumsupport/plans/business/), [Enterprise On-Ramp](https://aws.amazon.com/premiumsupport/plans/enterprise-onramp) o Enterprise [Support](https://aws.amazon.com/premiumsupport/plans/enterprise) per chiamare l' AWS Health API.
È necessario utilizzare l'endpoint della regione Stati Uniti orientali (Virginia settentrionale).

**Example**  
Il AWS CLI comando seguente abilita questa funzionalità dal tuo AWS account. È possibile utilizzare questo comando dall'account di gestione o da un account che può assumere il ruolo con le autorizzazioni richieste.   

```
aws health enable-health-service-access-for-organization --region us-east-1
```

I seguenti esempi di codice chiamano l'operazione [EnableHealthServiceAccessForOrganization](https://docs.aws.amazon.com/health/latest/APIReference/API_EnableHealthServiceAccessForOrganization.html)API.

**Python**

```
import boto3

client = boto3.client('health', region_name='us-east-1')

response = client.enable_health_service_access_for_organization()

print(response)
```

**Java**

È possibile utilizzare l' AWS SDK per la versione Java 2.0 per l'esempio seguente.

```
import software.amazon.awssdk.services.health.HealthClient;
import software.amazon.awssdk.services.health.HealthClientBuilder;
 
import software.amazon.awssdk.services.health.model.ConcurrentModificationException;
import software.amazon.awssdk.services.health.model.EnableHealthServiceAccessForOrganizationRequest;
import software.amazon.awssdk.services.health.model.EnableHealthServiceAccessForOrganizationResponse;
import software.amazon.awssdk.services.health.model.DescribeHealthServiceStatusForOrganizationRequest;
import software.amazon.awssdk.services.health.model.DescribeHealthServiceStatusForOrganizationResponse;
 
import software.amazon.awssdk.auth.credentials.DefaultCredentialsProvider;
 
import software.amazon.awssdk.regions.Region;
 
public class EnableHealthServiceAccessDemo {
    public static void main(String[] args) {
        HealthClient client = HealthClient.builder()
            .region(Region.US_EAST_1)
            .credentialsProvider(
                DefaultCredentialsProvider.builder().build()
            )
            .build();
 
        try {
            DescribeHealthServiceStatusForOrganizationResponse statusResponse = client.describeHealthServiceStatusForOrganization(
                DescribeHealthServiceStatusForOrganizationRequest.builder().build()
            );
 
            String status = statusResponse.healthServiceAccessStatusForOrganization();
            if ("ENABLED".equals(status)) {
                System.out.println("EnableHealthServiceAccessForOrganization already enabled!");
                return;
            }
 
            client.enableHealthServiceAccessForOrganization(
                EnableHealthServiceAccessForOrganizationRequest.builder().build()
            );
 
            System.out.println("EnableHealthServiceAccessForOrganization is in progress");
        } catch (ConcurrentModificationException cme) {
            System.out.println("EnableHealthServiceAccessForOrganization is already in progress. Wait for the action to complete before trying again.");
        } catch (Exception e) {
            System.out.println("EnableHealthServiceAccessForOrganization FAILED: " + e);
        }
    }
}
```

Per ulteriori informazioni, vedere [Guida per sviluppatori SDK AWS for Java 2.0](https://docs.aws.amazon.com/sdk-for-java/latest/developer-guide/).

Quando si abilita questa funzionalità, il [ruolo `AWSServiceRoleForHealth_Organizations` collegato al servizio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) con la politica `Health_OrganizationsServiceRolePolicy` AWS gestita viene applicato all'account di gestione dell'organizzazione.

**Nota**  
L'attivazione di questa funzionalità è un processo asincrono e richiederà tempo per essere completata. È possibile chiamare l'[DescribeHealthServiceStatusForOrganization](https://docs.aws.amazon.com/health/latest/APIReference/API_DescribeHealthServiceStatusForOrganization.html)operazione per verificare lo stato del processo.

------

# Visualizzazione della vista organizzativa
<a name="view-organizational-view-events"></a>

È possibile utilizzare la AWS Health console per ottenere una visualizzazione centralizzata degli eventi sanitari AWS dell'organizzazione.

La visualizzazione organizzativa è disponibile nella AWS Health console per tutti i Supporto AWS piani senza costi aggiuntivi.

**Nota**  
Se desideri consentire agli utenti di accedere a questa funzionalità nell'account di gestione, devono disporre di autorizzazioni come la [https://console.aws.amazon.com//iam/home?#/policies/arn:aws:iam::aws:policy/AWSHealthFullAccess](https://console.aws.amazon.com//iam/home?#/policies/arn:aws:iam::aws:policy/AWSHealthFullAccess)politica. Per ulteriori informazioni, consulta [AWS Health esempi di politiche basate sull'identità](security_iam_id-based-policy-examples.md).

------
#### [ Viewing organizational view events (Console) ]

Dopo aver abilitato la visualizzazione organizzativa, AWS Health visualizza gli eventi sanitari per tutti gli account dell'organizzazione. 

Quando un account entra a far parte dell'organizzazione, AWS Health lo aggiunge automaticamente alla visualizzazione organizzativa. Quando un account lascia l'organizzazione, i nuovi eventi di tale account non vengono più registrati nella visualizzazione organizzativa. Tuttavia, gli eventi esistenti rimangono ed è comunque possibile interrogarli fino al limite di 90 giorni. 

 AWS conserva i dati relativi alla policy dell'account per 90 giorni dalla data effettiva di chiusura dell'account amministratore. Al termine del periodo di 90 giorni, elimina AWS definitivamente tutti i dati relativi alla politica dell'account. 
+  Per conservare i risultati per più di 90 giorni, puoi archiviare le policy. Puoi anche utilizzare un'azione personalizzata con una EventBridge regola per archiviare i risultati in un bucket S3. 
+  Finché AWS conserva i dati della politica, quando riapri l'account chiuso, AWS riassegna l'account come amministratore del servizio e recupera i dati della politica di servizio per l'account. 
+  Per ulteriori informazioni, consulta [Chiusura di un account](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/close-account.html). 

**Importante**  
 Per i clienti delle regioni: AWS GovCloud (US)   
 Prima di chiudere il tuo account, effettua il backup ed elimina le risorse dell'account. Dopo aver chiuso l'account, non avrai più accesso ad essi. 

**Nota**  
Quando abiliti questa funzione, la AWS Health console può visualizzare gli eventi pubblici dalla [AWS Health Dashboard — Service Health](https://health.aws.amazon.com/health/status) degli ultimi 7 giorni. Questi eventi pubblici non sono specifici degli account della tua organizzazione. Events from the AWS Health Dashboard — Service Health fornisce informazioni pubbliche sulla disponibilità regionale dei AWS servizi.

È possibile visualizzare gli eventi di visualizzazione organizzativa nelle pagine seguenti:.

**Problemi aperti e recenti**

È possibile utilizzare la scheda **Problemi aperti e recenti** per visualizzare gli eventi che potrebbero influire sull' AWS infrastruttura, ad esempio le modifiche Servizi AWS e le risorse che influiscono sull'organizzazione.

**Per visualizzare gli eventi organizzativi, visualizza gli eventi.**

1. Apri la AWS Health dashboard a [https://health.aws.amazon.com/health/casa](https://health.aws.amazon.com/health/).

1. Nel riquadro di navigazione, sotto Lo stato della **tua organizzazione**, scegli **Problemi aperti e recenti** per visualizzare gli eventi segnalati di recente.

1. Scegli un evento. Nella scheda **Dettagli**, puoi visualizzare le seguenti informazioni sull'evento:
   + Nome evento
   + Status
   + Regione/ Zona di disponibilità
   + Account interessati
   + Ora di inizio
   + Ora di fine
   + Categoria
   + Description

**Modifiche pianificate**

Utilizza la scheda **Modifiche pianificate** per visualizzare gli eventi imminenti che potrebbero influire sulla tua organizzazione. Questi eventi possono includere attività di manutenzione programmate per i servizi.

**Altre notifiche**

Utilizza la scheda **Notifiche** per visualizzare tutte le altre notifiche e gli eventi in corso degli ultimi sette giorni che potrebbero influire sulla tua organizzazione. Ciò può includere eventi, come rotazioni dei certificati, notifiche di fatturazione e vulnerabilità di sicurezza.

**Event Log (Log eventi)**

Puoi anche utilizzare la scheda **Registro eventi** per visualizzare AWS Health gli eventi per la visualizzazione organizzativa. Il layout e il comportamento delle colonne sono simili alla scheda **Problemi aperti e recenti**, tranne per il fatto che la scheda **Registro eventi** include colonne e opzioni di filtro aggiuntive, come la **categoria Evento**, **lo Stato** e l'**ora di inizio**.

**Per visualizzare gli eventi organizzativi, visualizza gli eventi nella scheda Registro eventi**

1. Apri la AWS Health dashboard a [https://health.aws.amazon.com/health/casa](https://health.aws.amazon.com/health/).

1. Nel riquadro di navigazione, sotto Lo stato della **tua organizzazione**, scegli **Registro eventi**.

1. In **Registro eventi**, scegli il nome dell'evento. Puoi esaminare le seguenti informazioni sull'evento:
   + Nome evento
   + Status
   + Regione/ Zona di disponibilità
   + Account interessati
   + Ora di inizio
   + Ora di fine
   + Categoria
   + Description

------
#### [ Viewing affected accounts and resources (Console) ]

Nella sezione Lo **stato della tua organizzazione**, puoi visualizzare gli account dell'organizzazione interessati dall'evento e tutte le risorse correlate. Ad esempio, se è imminente un evento per la manutenzione delle istanze Amazon Elastic Compute Cloud (Amazon EC2), gli account della tua organizzazione che dispongono di EC2 istanze Amazon possono apparire nella **scheda Dettagli**. Puoi identificare le risorse specifiche e quindi contattare il proprietario dell'account.

**Per visualizzare gli account e le risorse interessati**

1. Apri la AWS Health dashboard a [https://health.aws.amazon.com/health/casa](https://health.aws.amazon.com/health/).

1. Nel riquadro di navigazione, sotto Lo **stato della tua organizzazione**, scegli una delle schede.

1. Scegli un evento che abbia un valore per **gli account interessati**.

1. Scegli la scheda **Account interessati**.

1. Scegli **Mostra i dettagli dell'account** per visualizzare le seguenti informazioni relative agli account:
   + ID account
   + Account name (Nome account)
   + Email principale
   + Unità organizzativa (UO)

1. Espandi l'account per visualizzare le risorse interessate.

1.  Se sono presenti più di 10 risorse, scegli **Visualizza tutte le risorse** per visualizzarle.

1. Per filtrare in base all'ID dell'account per questo evento specifico, procedi come segue: 

   1. Nella scheda **Account interessati**, scegli **Aggiungi filtro**, scegli **ID account**, quindi inserisci l'ID dell'account. Puoi inserire un solo ID account alla volta. 

   1. Scegli **Applica**. L'account che hai inserito viene visualizzato nell'elenco.

------
#### [ Viewing organizational view events (CLI) ]

Dopo aver abilitato questa funzionalità, AWS Health inizia a registrare gli eventi che influiscono sugli account dell'organizzazione. Quando un account entra a far parte dell'organizzazione, AWS Health aggiunge automaticamente l'account alla visualizzazione organizzativa. 

**Nota**  
AWS Health non registra gli eventi che si sono verificati nell'organizzazione prima di abilitare la visualizzazione organizzativa.

Quando un account lascia l'organizzazione, i nuovi eventi di tale account non vengono più registrati nella visualizzazione organizzativa. Tuttavia, gli eventi esistenti rimangono ed è comunque possibile interrogarli fino al limite di 90 giorni.

 AWS conserva i dati delle policy per l'account per 90 giorni dalla data di entrata in vigore della chiusura dell'account amministratore. Al termine del periodo di 90 giorni, elimina AWS definitivamente tutti i dati relativi alla politica dell'account. 
+  Per conservare i risultati per più di 90 giorni, puoi archiviare le policy. Puoi anche utilizzare un'azione personalizzata con una EventBridge regola per archiviare i risultati in un bucket S3. 
+  Finché AWS conserva i dati della politica, quando riapri l'account chiuso, AWS riassegna l'account come amministratore del servizio e recupera i dati della politica di servizio per l'account. 
+  Per ulteriori informazioni, consulta [Chiusura di un account](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/close-account.html). 

**Importante**  
 Per i clienti delle regioni: AWS GovCloud (US)   
 Prima di chiudere il tuo account, effettua il backup ed elimina le risorse dell'account. Dopo aver chiuso l'account, non avrai più accesso ad essi. 

È possibile utilizzare le operazioni AWS Health API per restituire eventi dal punto di vista organizzativo.

**Example : descrivere gli eventi di visualizzazione organizzativa**  
Il AWS CLI comando seguente restituisce gli eventi sanitari per AWS gli account dell'organizzazione.   

```
aws health describe-events-for-organization --region us-east-1
```

------

# Disabilitazione della visualizzazione organizzativa
<a name="disable-organizational-view"></a>

Se non desideri aggregare gli eventi per la tua organizzazione, puoi disattivare questa funzionalità dall'account di gestione oppure puoi disabilitare la visualizzazione organizzativa utilizzando l'operazione [DisableHealthServiceAccessForOrganization](https://docs.aws.amazon.com/health/latest/APIReference/API_DisableHealthServiceAccessForOrganization.html)API.

------
#### [ Disabling organizational view events (Console) ]

AWS Health interrompe l'aggregazione degli eventi per tutti gli altri account dell'organizzazione. Puoi continuare a visualizzare gli eventi precedenti della tua organizzazione finché non vengono eliminati.

**Per disabilitare la visualizzazione organizzativa**

1. Apri la AWS Health dashboard a [https://health.aws.amazon.com/health/casa](https://health.aws.amazon.com/health/).

1. Nel riquadro di navigazione, sotto Lo stato della **tua organizzazione**, scegli **Configurazioni**.

1. Nella pagina **Abilita visualizzazione organizzativa**, scegli **Disabilita visualizzazione organizzativa**.

Dopo aver disattivato questa funzionalità, AWS Health non aggrega più gli eventi della tua organizzazione. Tuttavia, il ruolo collegato al servizio rimane nell'account di gestione finché non lo elimini tramite la console AWS Identity and Access Management (IAM), l'API IAM o AWS Command Line Interface ().AWS CLI Per ulteriori informazioni, consulta [Eliminazione del ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) nella *Guida per l'utente IAM*.

------
#### [ Disabling organizational view events (CLI) ]

**Example**  
Il AWS CLI comando seguente disabilita questa funzionalità dal tuo account.  

```
aws health disable-health-service-access-for-organization --region us-east-1
```

**Nota**  
Puoi anche disabilitare la funzionalità organizzativa utilizzando l'operazione API Organizations [Disable AWSService Access](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html). Dopo aver richiamato questa operazione, AWS Health interrompe l'aggregazione degli eventi per tutti gli altri account dell'organizzazione. Se chiami le operazioni AWS Health API per la visualizzazione organizzativa, AWS Health restituisce un errore. AWS Health continua ad aggregare gli eventi sanitari per il tuo AWS account.

 Dopo aver disabilitato questa funzione, AWS Health non aggrega più gli eventi della tua organizzazione. Tuttavia, il ruolo collegato al servizio rimane nell'account di gestione finché non lo elimini tramite la console AWS Identity and Access Management (IAM), l'API IAM o. AWS CLI*Per ulteriori informazioni, consulta [Eliminazione di un ruolo collegato al servizio nella Guida per](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) l'utente IAM.*

------

# Gestione delle viste degli amministratori delegati per un'organizzazione
<a name="delegated-administrator-organizational-view"></a>

[Con AWS Health, puoi sfruttare la funzionalità di amministratore delegato AWS Organizations che consente a un account diverso dall'account di gestione di visualizzare gli AWS Health eventi aggregati sulla [AWS Health dashboard o in modo programmatico tramite](https://aws.amazon.com/premiumsupport/technology/aws-health-dashboard) l'API.AWS Health](https://docs.aws.amazon.com/health/latest/ug/health-api.html) La funzionalità di amministratore delegato offre ai diversi team la flessibilità necessaria per visualizzare e gestire gli eventi sanitari all'interno dell'organizzazione. È una best practice AWS di sicurezza delegare le responsabilità al di fuori dell'account di gestione, ove possibile.

**Contents**
+ [Registrazione di un amministratore delegato per la visualizzazione organizzativa](register-a-delegated-administrator.md)
+ [Rimozione di un amministratore delegato dalla visualizzazione organizzativa](remove-a-delegated-administrator.md)

# Registrazione di un amministratore delegato per la visualizzazione organizzativa
<a name="register-a-delegated-administrator"></a>

Dopo aver abilitato la visualizzazione organizzativa per l'organizzazione, è possibile registrare fino a cinque account membro nell'organizzazione come amministratore delegato. A tale scopo, richiamate l'operazione [RegisterDelegatedAdministrator](https://docs.aws.amazon.com/organizations/latest/APIReference/API_RegisterDelegatedAdministrator.html)API. Dopo aver registrato gli account dei membri, questi sono delegati ad amministrare gli account e possono accedere alla visualizzazione AWS Health organizzativa dalla AWS Health Dashboard. Se l'account dispone di un piano [Business](https://aws.amazon.com/premiumsupport/plans/business/), [Enterprise On-Ramp](https://aws.amazon.com/premiumsupport/plans/enterprise-onramp) o Enterprise [Support](https://aws.amazon.com/premiumsupport/plans/enterprise), gli amministratori delegati possono utilizzare l' AWS Health API per accedere alla visualizzazione organizzativa. AWS Health 

Per creare un amministratore delegato, dall'account di gestione dell'organizzazione, chiamate il seguente comando (). AWS Command Line Interface AWS CLIÈ possibile utilizzare questo comando dall'account di gestione o da un account che può assumere il ruolo con le AWS Identity and Access Management autorizzazioni richieste. Nel comando di esempio seguente, sostituisci **ACCOUNT\$1ID** con l'ID dell'account membro che desideri registrare insieme al responsabile del AWS Health servizio «health.amazonaws.com».

```
aws organizations register-delegated-administrator --account-id ACCOUNT_ID --service-principal  health.amazonaws.com
```

Dopo la registrazione di un amministratore delegato, avrai visibilità su tutti gli eventi che riguardano gli account dell'organizzazione. AWS Health Puoi visualizzare gli eventi cronologici degli ultimi 90 giorni o dalla prima attivazione della funzionalità di visualizzazione organizzativa, a seconda di quale dei due eventi sia più recente. Tieni presente che l'attivazione della funzionalità di amministratore delegato è un processo asincrono e il completamento richiede fino a un minuto.

# Rimozione di un amministratore delegato dalla visualizzazione organizzativa
<a name="remove-a-delegated-administrator"></a>

Per rimuovere l'accesso a un amministratore delegato, chiama l'operazione API. [DeregisterDelegatedAdministrator](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DeregisterDelegatedAdministrator.html)

Dall'account di gestione della tua organizzazione, chiama il seguente AWS CLI comando per rimuovere un account membro come amministratore delegato. Nel comando di esempio seguente, sostituisci **ACCOUNT\$1ID** con l'ID dell'account membro che desideri rimuovere.

```
aws organizations deregister-delegated-administrator --account-id ACCOUNT_ID --service-principal  health.amazonaws.com 
```