Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
# Aktivierung des KI-Schutzes in Umgebungen mit mehreren Konten
In einer Umgebung mit mehreren Konten kann nur das delegierte GuardDuty Administratorkonto den KI-Schutz für die Mitgliedskonten in der Organisation aktivieren oder deaktivieren. Mitgliedskonten können diese Konfiguration nicht von ihren eigenen Konten aus ändern. Das delegierte GuardDuty Administratorkonto verwaltet Mitgliedskonten mithilfe von und kann wählen AWS Organizations, ob der KI-Schutz für alle neuen Konten, die der Organisation beitreten, automatisch aktiviert werden soll. Weitere Informationen zu Umgebungen mit mehreren Konten finden Sie unter [ Verwaltung mehrerer Konten bei Amazon. GuardDuty ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html)
## Aktivierung des KI-Schutzes für das delegierte Administratorkonto GuardDuty
Wählen Sie Ihre bevorzugte Zugriffsmethode, um AI Protection für das delegierte GuardDuty Administratorkonto zu aktivieren.
------
#### [ Console ]
1. Öffnen Sie die GuardDuty Konsole unter. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)
1. Wählen Sie im Navigationsbereich ** Protection Plans aus**.
1. Wählen Sie Alle ** Aktivierungen ** konfigurieren aus. Unter ** AI Protection ** können Sie den aktuellen Konfigurationsstatus von AI Protection einsehen.
1. Führen Sie eine der folgenden Aktionen aus:
**Verwenden **Für alle Konten aktivieren****
+ Wählen Sie **Für alle Konten aktivieren**. Dadurch wird der Schutzplan für alle aktiven GuardDuty Konten in Ihrer AWS Organisation aktiviert, einschließlich der neuen Konten, die der Organisation beitreten.
+ Wählen Sie **Speichern**.
**Verwenden **Konten manuell konfigurieren****
+ Um den Schutzplan nur für das Konto des delegierten GuardDuty Administratorkontos zu aktivieren, wählen Sie Konten manuell ** ** konfigurieren.
+ Wählen Sie ** im Abschnitt Konto für ** delegierte GuardDuty Administratoren (dieses Konto) ** die Option ** Aktivieren aus.
+ Wählen Sie **Speichern**.
------
#### [ API/CLI ]
Führen Sie den API-Vorgang [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html) aus, indem Sie Ihre eigene regionale Detektor-ID verwenden und den `features`-Objektnamen `name` als `AI_PROTECTION` und `status` als `ENABLED` oder `DISABLED` übergeben.
Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der ** Seite ** „Einstellungen“ in der [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) Konsole oder führen Sie die [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API aus. `detectorId`
Im folgenden Beispiel wird AI Protection für das delegierte GuardDuty Administratorkonto aktiviert. {{12abc34d567e8fa901bc2d34e56789f0}}Ersetzen Sie es durch die Detektor-ID Ihres Kontos und {{us-east-1}} durch die Region, in der Sie den KI-Schutz aktivieren möchten.
```
aws guardduty update-detector --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'
```
Um den KI-Schutz zu deaktivieren, `ENABLED` ersetzen Sie ihn durch`DISABLED`.
------
## Aktivierung des KI-Schutzes für alle vorhandenen aktiven Mitgliedskonten
Wählen Sie Ihre bevorzugte Zugriffsmethode, um den KI-Schutz für alle vorhandenen aktiven Mitgliedskonten in der Organisation zu aktivieren.
------
#### [ Console ]
1. Öffnen Sie die GuardDuty Konsole unter [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).
Stellen Sie sicher, dass Sie die Anmeldedaten für das delegierte GuardDuty Administratorkonto verwenden.
1. Wählen Sie im Navigationsbereich die Option ** Protection Plans ** aus.
1. Wählen Sie Alle ** Aktivierungen ** konfigurieren aus. Wählen Sie unter ** KI-Schutz ** im ** Abschnitt ** Aktive Mitgliedskonten die Option ** Aktionen aus. **
1. Wählen Sie im Dropdownmenü **Aktionen** die Option **Aktivieren für alle vorhandenen aktiven Mitgliedskonten**.
1. Wählen Sie **Speichern**.
------
#### [ API/CLI ]
Um den KI-Schutz für Ihre Mitgliedskonten selektiv zu aktivieren oder zu deaktivieren, führen Sie den [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html) API-Vorgang mit Ihrem eigenen {{detector ID}} aus.
Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der ** Seite ** „Einstellungen“ in der [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) Konsole oder führen Sie die [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API aus. `detectorId`
Im folgenden Beispiel wird AI Protection für ein einzelnes Mitgliedskonto aktiviert. Um die Funktion zu deaktivieren, ersetzen Sie `ENABLED` durch `DISABLED`. Sie können auch eine Liste von Konto-IDs übergeben, die durch ein Leerzeichen getrennt sind.
```
aws guardduty update-member-detectors --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --account-ids {{111122223333}} --region {{us-east-1}} --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'
```
Wenn der Befehl erfolgreich ausgeführt wird, gibt er eine leere Liste von zurück`UnprocessedAccounts`. Wenn beim Ändern der Detektoreinstellungen für ein Konto Probleme auftreten, wird in der Antwort diese Konto-ID zusammen mit einer Zusammenfassung des Problems aufgeführt.
------
## Auto-enable KI-Schutz für neue Mitgliedskonten
Wählen Sie Ihre bevorzugte Zugriffsmethode, um den KI-Schutz für neue Konten zu aktivieren, die Ihrer Organisation beitreten.
In der Konsole kann das delegierte GuardDuty Administratorkonto AI Protection für neue Mitgliedskonten automatisch aktivieren, indem es entweder die Seite „**Schutzpläne**“ oder die Seite „**Konten**“ verwendet.
------
#### [ Console ]
1. Öffnen Sie die GuardDuty Konsole unter. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)
Stellen Sie sicher, dass Sie die Anmeldedaten für das delegierte GuardDuty Administratorkonto verwenden.
1. Führen Sie eine der folgenden Aktionen aus:
+ Verwenden Sie die ** Seite „**Schutzpläne“:
1. Wählen Sie im Navigationsbereich die Option ** Schutzpläne aus**.
1. Wählen Sie Alle ** Aktivierungen ** konfigurieren aus.
1. Wählen Sie unter ** KI-Schutz ** die Option Konten manuell ** ** konfigurieren aus und wählen Sie dann ** Automatisch für neue Mitgliedskonten aktivieren aus. ** Dieser Schritt stellt sicher, dass immer dann, wenn ein neues Konto Ihrer Organisation beitritt, der KI-Schutz für dieses Konto GuardDuty automatisch aktiviert wird. Nur das delegierte GuardDuty Administratorkonto der Organisation kann diese Konfiguration ändern.
1. Wählen Sie **Speichern**.
+ Verwenden der Seite **Konten**:
1. Wählen Sie im Navigationsbereich **Accounts (Konten)** aus.
1. Wählen Sie auf der ** Seite ** Konten die ** Auto-enable ** Einstellungen aus.
1. Wählen ** Sie im ** Fenster „Einstellungen für automatische Aktivierung verwalten“ ** unter „**KI-Schutz**“ die Option „Für neue Konten ** aktivieren“ aus.
1. Wählen Sie **Speichern**.
------
#### [ API/CLI ]
Um den KI-Schutz für neue Mitgliedskonten zu aktivieren, führen Sie den [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) API-Vorgang mit Ihrem eigenen {{detector ID}} aus.
Informationen zu Ihrem Konto und Ihrer aktuellen Region finden Sie auf der ** Seite ** „Einstellungen“ in der [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) Konsole oder führen Sie die [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API aus. `detectorId`
Das folgende Beispiel aktiviert den KI-Schutz für neue Konten, die Ihrer Organisation beitreten. Wenn Sie ihn nicht für alle neuen Konten aktivieren möchten, setzen Sie ihn `AutoEnable` auf`NONE`.
```
aws guardduty update-organization-configuration --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'
```
------