

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Separar las políticas de la organización con AWS Organizations
<a name="orgs_policies_detach"></a>

En este tema se explica cómo desvincular políticas con AWS Organizations. Una *política* define los controles que desea aplicar a un grupo de Cuentas de AWS.

**Topics**
+ [Desvinculación de políticas](#detach_policy)

## Separe las políticas con AWS Organizations
<a name="detach_policy"></a>

**Permisos mínimos**  
Para desvincular una política de la raíz de una organización, unidad organizativa o cuenta, debe tener permiso para poner en marcha la siguiente acción:  
`organizations:DetachPolicy`

**nota**  
No puede desvincular la última política de autorización (SCP o RCP) de una raíz, una unidad organizativa o una cuenta. Debe haber al menos una SCP o RCP asociada a cada nodo raíz, unidad organizativa y cuenta en todo momento.

### Consola de administración de AWS
<a name="detach_policy_console"></a>

------
#### [ Service control policies (SCPs) ]

Puede desconectar una SCP navegando hasta la política o el nodo raíz, unidad organizativa o cuenta a la que desee desconectar la política.

**Para desconectar una SCP navegando hasta el nodo raíz, unidad organizativa o cuenta a la que está adjunta**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Cuentas de AWS](https://console.aws.amazon.com/organizations/v2/home/accounts)** desplácese hasta el nodo raíz, unidad organizativa o cuenta de la que desea desconectar una política. Puede que tenga que expandirse OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee. Elija el nombre del nodo raíz, unidad organizativa o cuenta.

1. En la pestaña **Políticas**, elija el botón de opción situado junto a la SCP que desea desconectar y, a continuación, elija **Desconectar**. 

1. En el cuadro de diálogo de confirmación, elija **Desconectar política**.

   La lista de archivos adjuntos SCPs está actualizada. El cambio de política que se origina al desconectar la SCP entra en vigor inmediatamente. Por ejemplo, cuando se desasocia una SCP, este cambio afecta inmediatamente a los permisos de los usuarios y roles de IAM de la cuenta o cuentas anteriormente asociadas situados bajo el nodo raíz de la organización o unidad organizativa anteriormente asociadas.

**Para desconectar una SCP navegando a la política**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Políticas de control de servicios](https://console.aws.amazon.com/organizations/v2/home/policies/service-control-policy)**, elija el nombre de la política que desea desconectar de un nodo raíz, unidad organizativa o cuenta.

1. En la pestaña de **Objetivos**, elija el botón de opción situado junto al nodo raíz, unidad organizativa o cuenta de la que desea desconectar la política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee.

1. Elija **Desasociar**.

1. En el cuadro de diálogo de confirmación, elija **Desconectar**.

   La lista de archivos adjuntos SCPs está actualizada. El cambio de política que se origina al desconectar la SCP entra en vigor inmediatamente. Por ejemplo, cuando se desasocia una SCP, este cambio afecta inmediatamente a los permisos de los usuarios y roles de IAM de la cuenta o cuentas anteriormente asociadas situados bajo el nodo raíz de la organización o unidad organizativa anteriormente asociadas.

------
#### [ Resource control policies (RCPs) ]

Puede desvincular una RCP navegando hasta la política o el nodo raíz, unidad organizativa o cuenta a la que desee desvincular la política. Después de desvincular una RCP de una entidad, dicha RCP ya no se aplica a ningún recurso que estuviera afectado por la entidad ahora desvinculada.

**nota**  
**No se puede desvincular la política `RCPFullAWSAccess`**  
La política `RCPFullAWSAccess` se asocia automáticamente a la raíz, a todas las unidades organizativas y a todas las cuentas de la organización. No se puede desvincular esta política.

**Cómo desvincular una RCP dirigiéndose al nodo raíz, unidad organizativa o cuenta a la que está asociada**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Cuentas de AWS](https://console.aws.amazon.com/organizations/v2/home/accounts)** desplácese hasta el nodo raíz, unidad organizativa o cuenta de la que desea desconectar una política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee. Elija el nombre del nodo raíz, unidad organizativa o cuenta.

1. En la pestaña **Políticas**, elija el botón de opción situado junto a la RCP que desea desvincular y, a continuación, elija **Desvincular**. 

1. En el cuadro de diálogo de confirmación, elija **Desconectar política**.

   La lista de archivos adjuntos RCPs está actualizada. El cambio de política que se origina al desvincular la RCP entra en vigor inmediatamente. Por ejemplo, cuando se desvincula una RCP, este cambio afecta inmediatamente a los permisos de los usuarios y roles de IAM de la cuenta o cuentas anteriormente asociadas situados bajo el nodo raíz de la organización o unidad organizativa anteriormente asociadas.

**Cómo desvincular una RCP dirigiéndose a la política**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **Política de control de recursos**, elija el nombre de la política que desea desvincular de un nodo raíz, unidad organizativa o cuenta.

1. En la pestaña de **Objetivos**, elija el botón de opción situado junto al nodo raíz, unidad organizativa o cuenta de la que desea desconectar la política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee.

1. Elija **Desasociar**.

1. En el cuadro de diálogo de confirmación, elija **Desconectar**.

   La lista de archivos adjuntos RCPs está actualizada. El cambio de política que se origina al desvincular la RCP entra en vigor inmediatamente. Por ejemplo, cuando se desvincula una RCP, este cambio afecta inmediatamente a los permisos de los usuarios y roles de IAM de la cuenta o cuentas anteriormente asociadas situados bajo el nodo raíz de la organización o unidad organizativa anteriormente asociadas.

------
#### [ Declarative policies ]

Puede desvincular una política declarativa dirigiéndose hasta la política o el nodo raíz, unidad organizativa o cuenta de la que desee desvincular la política.

**Cómo desvincular una política declarativa dirigíendose al nodo raíz, unidad organizativa o cuenta a la que está asociada**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Cuentas de AWS](https://console.aws.amazon.com/organizations/v2/home/accounts)** desplácese hasta el nodo raíz, unidad organizativa o cuenta de la que desea desconectar una política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee. Elija el nombre del nodo raíz, unidad organizativa o cuenta.

1. En la pestaña **Políticas**, elija el botón de opción situado junto a la política declarativa que desea desvincular y, a continuación, elija **Desvincular**. 

1. En el cuadro de diálogo de confirmación, elija **Desconectar política**.

   Actualización de la lista de políticas declarativa asociadas. El cambio en la política surtirá efecto de inmediato.

**Cómo desvincular una política declarativa dirigiéndose a la política**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Políticas declarativas](https://console.aws.amazon.com/organizations/v2/home/policies/declarative-policy-ec2)**, elija el nombre de la política que desea desvincular de un nodo raíz, unidad organizativa o cuenta.

1. En la pestaña de **Objetivos**, elija el botón de opción situado junto al nodo raíz, unidad organizativa o cuenta de la que desea desconectar la política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee.

1. Elija **Desasociar**.

1. En el cuadro de diálogo de confirmación, elija **Desconectar**.

   Actualización de la lista de políticas declarativa asociadas. El cambio en la política surtirá efecto de inmediato.

------
#### [ Backup policies ]

Puede desconectar una política de copia de seguridad navegando hasta la política o el nodo raíz, unidad organizativa o cuenta de la que desee desconectar la política.

**Para desconectar una política de copia de seguridad navegando hasta el nodo raíz, unidad organizativa o cuenta a la que está adjunta**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Cuentas de AWS](https://console.aws.amazon.com/organizations/v2/home/accounts)** desplácese hasta el nodo raíz, unidad organizativa o cuenta de la que desea desconectar una política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee. Elija el nombre del nodo raíz, unidad organizativa o cuenta.

1. En la pestaña **Políticas** elija el botón de opción situado junto a la política de copia de seguridad que desea desconectar y, a continuación, elija **Desconectar**. 

1. En el cuadro de diálogo de confirmación, elija **Desconectar política**.

   La lista de políticas de copia de seguridad asociadas se actualiza. El cambio en la política surtirá efecto de inmediato.

**Para desconectar una política de copia de seguridad navegando hasta la política**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Políticas de copia de seguridad](https://console.aws.amazon.com/organizations/v2/home/policies/backup-policy)** elija el nombre de la política que desea desconectar de un nodo raíz, unidad organizativa o cuenta.

1. En la pestaña de **Objetivos**, elija el botón de opción situado junto al nodo raíz, unidad organizativa o cuenta de la que desea desconectar la política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee.

1. Elija **Desasociar**.

1. En el cuadro de diálogo de confirmación, elija **Desconectar**.

   La lista de políticas de copia de seguridad asociadas se actualiza. El cambio en la política surtirá efecto de inmediato.

------
#### [ Tag policies ]

Puede desconectar una política de etiquetas navegando hasta la política o el nodo raíz, unidad organizativa o cuenta de la que desee desconectar la política.

**Para desconectar una política de etiqueta navegando hasta el nodo raíz, unidad organizativa o cuenta a la que está adjunta**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Cuentas de AWS](https://console.aws.amazon.com/organizations/v2/home/accounts)** desplácese hasta el nodo raíz, unidad organizativa o cuenta de la que desea desconectar una política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee. Elija el nombre del nodo raíz, unidad organizativa o cuenta.

1. En la pestaña **Políticas**, elija el botón de opción situado junto a la política de etiquetas que desea desconectar y, a continuación, elija **Desconectar**. 

1. En el cuadro de diálogo de confirmación, elija **Desconectar política**.

   Actualización de la lista de políticas de etiquetas asociadas. El cambio en la política surtirá efecto de inmediato.

**Para desconectar una política de etiquetas navegando hasta la política**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Políticas de etiquetas](https://console.aws.amazon.com/organizations/v2/home/policies/tag-policy)**, elija el nombre de la política que desea desconectar de un nodo raíz, unidad organizativa o cuenta.

1. En la pestaña de **Objetivos**, elija el botón de opción situado junto al nodo raíz, unidad organizativa o cuenta de la que desea desconectar la política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee.

1. Elija **Desasociar**.

1. En el cuadro de diálogo de confirmación, elija **Desconectar**.

   Actualización de la lista de políticas de etiquetas asociadas. El cambio en la política surtirá efecto de inmediato.

------
#### [ Chat applications policies ]

Puede desvincular una política de aplicaciones de chat dirigiéndose hasta la política o el nodo raíz, unidad organizativa o cuenta de donde vaya a desvincular la política.

**Cómo desvincular una política de aplicaciones de chat dirigiéndose al nodo raíz, unidad organizativa o cuenta a la que está asociada**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Cuentas de AWS](https://console.aws.amazon.com/organizations/v2/home/accounts)** desplácese hasta el nodo raíz, unidad organizativa o cuenta de la que desea desconectar una política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee. Elija el nombre del nodo raíz, unidad organizativa o cuenta.

1. En la pestaña **Políticas**, elija el botón de opción situado junto a la política de aplicaciones de chat que desea desvincular y, a continuación, elija **Desvincular**. 

1. En el cuadro de diálogo de confirmación, elija **Desconectar política**.

   La lista de políticas de aplicaciones de chat asociadas está actualizada. El cambio en la política surtirá efecto de inmediato.

**Cómo desvincular una política de aplicaciones de chat dirigiéndose a la política**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Políticas de chatbot](https://console.aws.amazon.com/organizations/v2/home/policies/chatbot-policy)**, elija el nombre de la política que desea desconectar de un nodo raíz, unidad organizativa o cuenta.

1. En la pestaña de **Objetivos**, elija el botón de opción situado junto al nodo raíz, unidad organizativa o cuenta de la que desea desconectar la política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee.

1. Elija **Desasociar**.

1. En el cuadro de diálogo de confirmación, elija **Desconectar**.

   La lista de políticas de aplicaciones de chat asociadas está actualizada. El cambio en la política surtirá efecto de inmediato.

------
#### [ AI services opt-out policies ]

Puede desconectar una política de exclusión de servicios de IA navegando hasta la política o el nodo raíz, unidad organizativa o cuenta de la que desee desconectar la política.

**Para desconectar una política de exclusión de servicios de IA navegando hasta el nodo raíz, unidad organizativa o cuenta a la que está adjunta**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Cuentas de AWS](https://console.aws.amazon.com/organizations/v2/home/accounts)** desplácese hasta el nodo raíz, unidad organizativa o cuenta de la que desea desconectar una política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee. Elija el nombre del nodo raíz, unidad organizativa o cuenta.

1. En la página **Políticas**, elija el botón de opción situado junto a la política de exclusión de servicios de IA que desea desconectar y, a continuación, elija **Desconectar**. 

1. En el cuadro de diálogo de confirmación, elija **Desconectar política**.

   Se actualiza la lista de políticas de exclusión de servicios de IA adjuntas. El cambio en la política surtirá efecto de inmediato.

**Para separar una política de exclusión de servicios de IA navegando a la política**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Políticas de exclusión de servicios de IA](https://console.aws.amazon.com/organizations/v2/home/policies/aiservices-opt-out-policy)**, elija el nombre de la política que desea desconectar de un nodo raíz, unidad organizativa o cuenta.

1. En la pestaña de **Objetivos**, elija el botón de opción situado junto al nodo raíz, unidad organizativa o cuenta de la que desea desconectar la política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee.

1. Elija **Desasociar**.

1. En el cuadro de diálogo de confirmación, elija **Desconectar**.

   Se actualiza la lista de políticas de exclusión de servicios de IA adjuntas. El cambio en la política surtirá efecto de inmediato.

------
#### [ Security Hub policies ]

Puede desvincular una política de Security Hub dirigiéndose a la política o el nodo raíz, unidad organizativa o cuenta de la que desee desvincular la política.

**Cómo desvincular una política de Security Hub dirigiéndose al nodo raíz, unidad organizativa o cuenta a la que está asociada**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Cuentas de AWS](https://console.aws.amazon.com/organizations/v2/home/accounts)** desplácese hasta el nodo raíz, unidad organizativa o cuenta de la que desea desconectar una política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee. Elija el nombre del nodo raíz, unidad organizativa o cuenta.

1. En la pestaña **Políticas**, elija el botón de opción situado junto a la política de chatbot que desea desvincular y, a continuación, elija **Desvincular**. 

1. En el cuadro de diálogo de confirmación, elija **Desconectar política**.

   Actualización de la lista de políticas de Security Hub. El cambio en la política surtirá efecto de inmediato.

**Cómo desvincular una política de Security Hub dirigiéndose a la política**

1. Inicie sesión en la [consola de AWS Organizations](https://console.aws.amazon.com/organizations/v2). Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz ([no se recomienda](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) en la cuenta de administración de la organización.

1. En la página **[Políticas de Security Hub](https://console.aws.amazon.com/organizations/v2/home/policies/securityhub-policy)**, elija el nombre de la política que desea desvincular de un nodo raíz, unidad organizativa o cuenta.

1. En la pestaña de **Objetivos**, elija el botón de opción situado junto al nodo raíz, unidad organizativa o cuenta de la que desea desconectar la política. Puede que tenga que ampliar OUs (elegir![Gray cloud icon representing cloud computing or storage services.](http://docs.aws.amazon.com/es_es/organizations/latest/userguide/images/console-expand.png)) para encontrar la OU o la cuenta que desee.

1. Elija **Desasociar**.

1. En el cuadro de diálogo de confirmación, elija **Desconectar**.

   Actualización de la lista de políticas de etiquetas asociadas. El cambio en la política surtirá efecto de inmediato.

------

### AWS CLI & AWS SDKs
<a name="detach_policy_cli_sdk"></a>

**Para vincular una política**

Los siguientes ejemplos de código muestran cómo utilizar `DetachPolicy`.

------
#### [ .NET ]

**SDK para .NET**  
 Hay más información sobre GitHub. Busque el ejemplo completo y aprenda a configurar y ejecutar en el [Repositorio de ejemplos de código de AWS](https://github.com/awsdocs/aws-doc-sdk-examples/tree/main/dotnetv3/Organizations#code-examples). 

```
    using System;
    using System.Threading.Tasks;
    using Amazon.Organizations;
    using Amazon.Organizations.Model;

    /// <summary>
    /// Shows how to detach a policy from an AWS Organizations organization,
    /// organizational unit, or account.
    /// </summary>
    public class DetachPolicy
    {
        /// <summary>
        /// Initializes the Organizations client object and uses it to call
        /// DetachPolicyAsync to detach the policy.
        /// </summary>
        public static async Task Main()
        {
            // Create the client object using the default account.
            IAmazonOrganizations client = new AmazonOrganizationsClient();

            var policyId = "p-00000000";
            var targetId = "r-0000";

            var request = new DetachPolicyRequest
            {
                PolicyId = policyId,
                TargetId = targetId,
            };

            var response = await client.DetachPolicyAsync(request);

            if (response.HttpStatusCode == System.Net.HttpStatusCode.OK)
            {
                Console.WriteLine($"Successfully detached policy with Policy Id: {policyId}.");
            }
            else
            {
                Console.WriteLine("Could not detach the policy.");
            }
        }
    }
```
+  Para obtener más información sobre la API, consulta [DetachPolicy](https://docs.aws.amazon.com/goto/DotNetSDKV3/organizations-2016-11-28/DetachPolicy)la *Referencia AWS SDK para .NET de la API*. 

------
#### [ CLI ]

**AWS CLI**  
**Desasociación de una política de un nodo raíz, unidad organizativa o cuenta**  
En el siguiente ejemplo se muestra cómo desasociar una política de una unidad organizativa:  

```
aws organizations  detach-policy  --target-id {{ou-examplerootid111-exampleouid111}} --policy-id {{p-examplepolicyid111}}
```
+  Para obtener más información sobre la API, consulta [DetachPolicy](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/organizations/detach-policy.html)la *Referencia de AWS CLI comandos*. 

------
#### [ Python ]

**SDK para Python (Boto3)**  
 Hay más información al respecto GitHub. Busque el ejemplo completo y aprenda a configurar y ejecutar en el [Repositorio de ejemplos de código de AWS](https://github.com/awsdocs/aws-doc-sdk-examples/tree/main/python/example_code/organizations#code-examples). 

```
def detach_policy(policy_id, target_id, orgs_client):
    """
    Detaches a policy from a target.

    :param policy_id: The ID of the policy to detach.
    :param target_id: The ID of the resource where the policy is currently attached.
    :param orgs_client: The Boto3 Organizations client.
    """
    try:
        orgs_client.detach_policy(PolicyId=policy_id, TargetId=target_id)
        logger.info("Detached policy %s from target %s.", policy_id, target_id)
    except ClientError:
        logger.exception(
            "Couldn't detach policy %s from target %s.", policy_id, target_id
        )
        raise
```
+  Para obtener más información sobre la API, consulta [DetachPolicy](https://docs.aws.amazon.com/goto/boto3/organizations-2016-11-28/DetachPolicy)la *AWS Referencia de API de SDK for Python (Boto3*). 

------
#### [ SAP ABAP ]

**SDK para SAP ABAP**  
 Hay más información al respecto. GitHub Busque el ejemplo completo y aprenda a configurar y ejecutar en el [Repositorio de ejemplos de código de AWS](https://github.com/awsdocs/aws-doc-sdk-examples/tree/main/sap-abap/services/org#code-examples). 

```
    TRY.
        lo_org->detachpolicy(
          iv_policyid = iv_policy_id
          iv_targetid = iv_target_id ).
        MESSAGE 'Policy detached from target.' TYPE 'I'.
      CATCH /aws1/cx_orgaccessdeniedex.
        MESSAGE 'You do not have permission to detach the policy.' TYPE 'E'.
      CATCH /aws1/cx_orgpolicynotfoundex.
        MESSAGE 'The specified policy does not exist.' TYPE 'E'.
      CATCH /aws1/cx_orgtargetnotfoundex.
        MESSAGE 'The specified target does not exist.' TYPE 'E'.
      CATCH /aws1/cx_orgpolicynotattex.
        MESSAGE 'The policy is not attached to the target.' TYPE 'E'.
    ENDTRY.
```
+  Para obtener más información sobre la API, consulte [DetachPolicy](https://docs.aws.amazon.com/sdk-for-sap-abap/v1/api/latest/index.html)la *referencia sobre la API ABAP del AWS SDK para SAP*. 

------

El cambio en la política se hace efectivo de manera inmediata, afectando a los permisos, roles y recursos de los usuarios IAM, si procede, de la cuenta asociada o de todas las cuentas situadas bajo el nodo raíz o la unidad organizativa.