

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Habilite el acceso confiable para la administración de AWS cuentas
<a name="using-orgs-trusted-access"></a>

Al habilitar el acceso de confianza para la administración de AWS cuentas, el administrador de la cuenta de administración puede modificar la información y los metadatos (por ejemplo, los detalles de contacto principales o alternativos) específicos de cada cuenta de miembro AWS Organizations. Para obtener más información, consulte [AWS Account Management and AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-account.html#integrate-enable-ta-account) en la *Guía del usuario de AWS Organizations *. Para obtener información general sobre cómo funciona el acceso confiable, consulte [Uso AWS Organizations con otros AWS servicios](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_integrate_services.html).

Una vez habilitado el acceso de confianza, puede usar el parámetro `accountID` en las [operaciones de la API de Account Management](API_Operations.md) que lo admitan. Puede usar este parámetro correctamente solo si llama a la operación con las credenciales de la cuenta de administración o desde la cuenta de administrador delegado de su organización, si habilita una. Para obtener más información, consulte [Habilitar una cuenta de administrador delegado para la administración de AWS cuentas](using-orgs-delegated-admin.md).

Utilice el siguiente procedimiento para habilitar el acceso de confianza para Account Management en su organización.

**Permisos mínimos**  
Para realizar estas tareas, debe cumplir con los siguientes requisitos:  
Puede realizar esto únicamente desde la cuenta de administración de la organización.
Su organización debe tener [habilitadas todas las características](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org_support-all-features.html).

------
#### [ Consola de administración de AWS ]

**Para habilitar el acceso confiable para la administración de AWS cuentas**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

1. En el panel de navegación, elija **Servicios**.

1. Seleccione **AWS Account Management** en la lista de servicios.

1. Elija **Habilitar acceso de confianza**.

1. En el cuadro de diálogo **Habilitar el acceso de confianza para la administración de AWS cuentas**, escriba **habilitar** para confirmarlo y, a continuación, elija **Habilitar el acceso de confianza**.

------
#### [ AWS CLI & SDKs ]

**Para habilitar el acceso confiable para la administración de AWS cuentas**  
Luego de ejecutar este comando, puede usar las credenciales de la cuenta de administración de la organización para llamar a las operaciones de la API de Account Management que utilizan el parámetro `--accountId` para hacer referencia a las cuentas de miembro en una organización.
+ AWS CLI: [enable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  El siguiente ejemplo permite un acceso confiable para la administración de AWS cuentas en la organización de la cuenta que realiza la llamada.

  ```
  $ aws organizations enable-aws-service-access \
      --service-principal account.amazonaws.com
  ```

  Este comando no genera ningún resultado si se utiliza correctamente.

------