

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Habilitar la protección de la IA en entornos con múltiples cuentas
<a name="ai-protection-enable-multiple-accounts"></a>

En un entorno con varias cuentas, solo la cuenta de GuardDuty administrador delegado puede activar o desactivar la protección de la IA para las cuentas de los miembros de la organización. Las cuentas de los miembros no pueden modificar esta configuración desde sus propias cuentas. La cuenta de GuardDuty administrador delegado administra las cuentas de los miembros mediante AWS Organizations la protección de la IA y puede optar por habilitar automáticamente la protección de la IA para todas las cuentas nuevas cuando se unan a la organización. Para obtener más información sobre los entornos de cuentas múltiples, consulte [ Administración de varias cuentas en Amazon. GuardDuty ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html)

## Habilitar la protección de la IA para la cuenta de administrador delegado GuardDuty
<a name="configure-ai-protection-delegatedadmin"></a>

Elige el método de acceso que prefieras para habilitar AI Protection en la cuenta de GuardDuty administrador delegado.

------
#### [ Console ]

1. Abre la GuardDuty consola en [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1. En el panel de navegación, seleccione Planes ** de protección**.

1. Elija ** Configurar todas las habilitaciones**. En Protección de la ** IA**, puedes ver el estado actual de la configuración de la Protección de la IA.

1. Realice una de las siguientes acciones:

**Utilización **Habilitar para todas las cuentas****
   + Elija **Habilitar para todas las cuentas**. Esto habilitará el plan de protección para todas las GuardDuty cuentas activas de su AWS organización, incluidas las cuentas nuevas que se unan a la organización.
   + Seleccione **Save**.

**Utilización **Configure las cuentas manualmente****
   + Para habilitar el plan de protección solo para la cuenta de GuardDuty administrador delegado, elija ** Configurar cuentas manualmente**.
   + Seleccione ** Habilitar ** en la ** sección Cuenta de GuardDuty administrador ** delegado (esta cuenta).
   + Seleccione **Save**.

------
#### [ API/CLI ]

Ejecute la operación de la API [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html) con su propio ID de detector regional y pase el `name` del objeto `features` como `AI_PROTECTION` y `status` como `ENABLED` o `DISABLED`.

Para encontrar la `detectorId` de tu cuenta y tu región actual, consulta la ** página de ** configuración de la [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) consola o ejecuta la [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API.

En el siguiente ejemplo, se habilita la protección de la IA para la cuenta de GuardDuty administrador delegado. {{12abc34d567e8fa901bc2d34e56789f0}}Sustitúyelo por el identificador del detector de tu cuenta y {{us-east-1}} por el de la región en la que quieres activar la protección contra la IA.

```
aws guardduty update-detector --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'
```

Para desactivar la protección contra la IA, `ENABLED` sustitúyala por`DISABLED`.

------

## Habilitar la protección de IA para todas las cuentas de miembros activos existentes
<a name="enable-ai-protection-all-existing-members"></a>

Elige tu método de acceso preferido para habilitar la protección de la IA en todas las cuentas de miembros activos existentes en la organización.

------
#### [ Console ]

1. Abre la GuardDuty consola en [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Asegúrese de usar las credenciales de la cuenta de GuardDuty administrador delegado.

1. En el panel de navegación, elija Planes ** de protección**.

1. Elija ** Configurar todas las habilitaciones**. En Protección de la ** IA**, en la ** sección Cuentas de miembros ** activas, selecciona ** Acciones. **

1. En el menú desplegable **Acciones**, seleccione **Habilitar para todas las cuentas de miembros activas existentes**.

1. Seleccione **Save**.

------
#### [ API/CLI ]

Para activar o desactivar la protección de la IA de forma selectiva en tus cuentas de miembro, ejecuta la operación de la [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html) API con las tuyas propias{{detector ID}}.

Para encontrar la `detectorId` de tu cuenta y tu región actual, consulta la ** página de ** configuración de la [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) consola o ejecuta la [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API.

En el siguiente ejemplo, se habilita la protección de la IA para una cuenta de un solo miembro. Para desactivarlo, sustituya `ENABLED` por `DISABLED`. También puede pasar una lista de ID de cuentas separadas por un espacio.

```
aws guardduty update-member-detectors --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --account-ids {{111122223333}} --region {{us-east-1}} --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'
```

Cuando el comando se ejecuta correctamente, devuelve una lista vacía de`UnprocessedAccounts`. Si hay algún problema al cambiar la configuración del detector de una cuenta, la respuesta muestra el ID de la cuenta junto con un resumen del problema.

------

## Auto-enable Protección mediante IA para cuentas de miembros nuevos
<a name="auto-enable-ai-protection-new-members"></a>

Elige tu método de acceso preferido para habilitar la protección de IA para las nuevas cuentas que se unan a tu organización.

En la consola, la cuenta de GuardDuty administrador delegado puede habilitar automáticamente la protección de la IA para las cuentas de los nuevos miembros mediante la página de planes de ** protección o la ** página de ** cuentas**.

------
#### [ Console ]

1. Abre la GuardDuty consola en. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

   Asegúrese de usar las credenciales de la cuenta de GuardDuty administrador delegado.

1. Realice una de las siguientes acciones:
   + Uso de la ** página Planes de ** protección:

     1. En el panel de navegación, elija Planes ** de protección**.

     1. Elija ** Configurar todas las habilitaciones**.

     1. En Protección contra la ** IA**, selecciona ** Configurar cuentas manualmente y**, a continuación, selecciona Habilitar ** automáticamente las cuentas de miembros nuevos. ** Este paso garantiza que, cada vez que una nueva cuenta se una a tu organización, se habilite GuardDuty automáticamente la protección de la IA para esa cuenta. Solo la cuenta de GuardDuty administrador delegado de la organización puede modificar esta configuración.

     1. Seleccione **Save**.
   + Mediante la página **Cuentas**:

     1. En el panel de navegación, elija **Cuentas**.

     1. En la ** página ** Cuentas, elija ** Auto-enable ** las preferencias.

     1. En la ** ventana ** Gestionar las preferencias de activación automática, selecciona ** Activar para cuentas nuevas ** en ** AI Protection**.

     1. Seleccione **Save**.

------
#### [ API/CLI ]

Para habilitar la protección de la IA para las cuentas de miembros nuevos, ejecuta la operación de la [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) API con la tuya propia. {{detector ID}}

Para encontrar la `detectorId` de tu cuenta y tu región actual, consulta la ** página de ** configuración de la [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) consola o ejecuta la [ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) API.

En el siguiente ejemplo, se habilita la protección mediante IA para las cuentas nuevas que se unan a tu organización. Si no quieres habilitarla para todas las cuentas nuevas, configúrala `AutoEnable` en`NONE`.

```
aws guardduty update-organization-configuration --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'
```

------