

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Abilitare la protezione dell'IA in ambienti con più account
<a name="ai-protection-enable-multiple-accounts"></a>

In un ambiente con più account, solo l'account GuardDuty amministratore delegato può abilitare o disabilitare la protezione AI per gli account membri dell'organizzazione. Gli account membri non possono modificare questa configurazione dai propri account. L'account GuardDuty amministratore delegato gestisce gli account dei membri utilizzando AWS Organizations e può scegliere di attivare automaticamente AI Protection per tutti i nuovi account quando entrano a far parte dell'organizzazione. Per ulteriori informazioni sugli ambienti con più account, consulta [ Gestire più account in Amazon. GuardDuty ](https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_accounts.html)

## Abilitazione della protezione AI per l'account amministratore delegato GuardDuty
<a name="configure-ai-protection-delegatedadmin"></a>

Scegli il tuo metodo di accesso preferito per abilitare AI Protection per l' GuardDuty account amministratore delegato.

------
#### [ Console ]

1. Apri la GuardDuty console all'indirizzo. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

1. Nel pannello di navigazione, scegli Piani di ** protezione**.

1. Scegli ** Configura tutte le ** abilitazioni. In ** AI Protection**, puoi visualizzare lo stato attuale della configurazione di AI Protection.

1. Esegui una delle seguenti operazioni:

**Utilizzo **Abilita per tutti gli account****
   + Scegli **Abilita per tutti gli account**. Ciò abiliterà il piano di protezione per tutti gli GuardDuty account attivi AWS dell'organizzazione, inclusi i nuovi account che entrano a far parte dell'organizzazione.
   + Scegli **Save** (Salva).

**Utilizzo **Configura gli account manualmente****
   + Per abilitare il piano di protezione solo per l'account dell'account GuardDuty amministratore delegato, scegli ** Configura gli account manualmente**.
   + Scegli ** Abilita nella ** sezione Account GuardDuty amministratore ** delegato (questo account). **
   + Scegli **Save** (Salva).

------
#### [ API/CLI ]

Esegui l'operazione API [UpdateDetector](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateDetector.html) utilizzando il tuo ID rilevatore regionale e impostando il `name` dell'oggetto `features` su `AI_PROTECTION` e lo `status` su `ENABLED` o `DISABLED`.

Per trovare il valore `detectorId` relativo al tuo account e alla regione corrente, consulta la ** pagina ** Impostazioni nella [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console o esegui l'[ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

L'esempio seguente abilita AI Protection per l'account GuardDuty amministratore delegato. Sostituiscilo {{12abc34d567e8fa901bc2d34e56789f0}} con l'ID del rilevatore del tuo account e {{us-east-1}} con la regione in cui desideri abilitare AI Protection.

```
aws guardduty update-detector --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'
```

Per disattivare AI Protection, sostituisci `ENABLED` con`DISABLED`.

------

## Abilitazione della protezione AI per tutti gli account membri attivi esistenti
<a name="enable-ai-protection-all-existing-members"></a>

Scegli il tuo metodo di accesso preferito per abilitare AI Protection per tutti gli account membri attivi esistenti nell'organizzazione.

------
#### [ Console ]

1. Apri la GuardDuty console all'indirizzo [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

   Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.

1. Nel riquadro di navigazione, scegli Piani di ** protezione. **

1. Scegli ** Configura tutte le ** abilitazioni. In ** AI Protection**, nella ** sezione Account membri ** attivi, scegli ** Azioni. **

1. Dal menu a discesa **Operazioni**, scegli **Abilita per tutti gli account membri attivi esistenti**.

1. Scegli **Save** (Salva).

------
#### [ API/CLI ]

Per abilitare o disabilitare selettivamente la protezione AI per gli account dei membri, esegui l'operazione [UpdateMemberDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateMemberDetectors.html) API utilizzando il tuo. {{detector ID}}

Per trovarla `detectorId` per il tuo account e la regione corrente, consulta la ** pagina ** Impostazioni nella [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console o esegui l'[ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

L'esempio seguente abilita AI Protection per un account con un singolo membro. Per disabilitarla, sostituisci `ENABLED` con `DISABLED`. Puoi anche trasmettere un elenco di ID account separati da uno spazio.

```
aws guardduty update-member-detectors --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --account-ids {{111122223333}} --region {{us-east-1}} --features '[{"Name": "AI_PROTECTION", "Status": "ENABLED"}]'
```

Quando il comando viene eseguito correttamente, restituisce un elenco vuoto di`UnprocessedAccounts`. In caso di problemi nel modificare le impostazioni del rilevatore per un account, la risposta elenca l'ID dell'account insieme a un riepilogo del problema.

------

## Auto-enable Protezione AI per gli account dei nuovi membri
<a name="auto-enable-ai-protection-new-members"></a>

Scegli il tuo metodo di accesso preferito per abilitare AI Protection per i nuovi account che entrano a far parte della tua organizzazione.

Nella console, l'account GuardDuty amministratore delegato può abilitare automaticamente AI Protection per i nuovi account membri utilizzando la ** pagina Piani di ** protezione o la pagina ** Account**.

------
#### [ Console ]

1. Apri la GuardDuty console all'indirizzo. [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/)

   Assicurati di utilizzare le credenziali GuardDuty dell'account amministratore delegato.

1. Esegui una delle seguenti operazioni:
   + Utilizzando la pagina Piani ** ** di protezione:

     1. Nel pannello di navigazione, scegli Piani di ** protezione**.

     1. Scegli ** Configura tutte le ** abilitazioni.

     1. In ** AI Protection**, scegli ** Configura gli account manualmente**, quindi seleziona Abilita ** automaticamente per i nuovi account membri. ** Questo passaggio garantisce che ogni volta che un nuovo account entra a far parte dell'organizzazione, abiliti GuardDuty automaticamente la protezione AI per quell'account. Solo l'account GuardDuty amministratore delegato dell'organizzazione può modificare questa configurazione.

     1. Scegli **Save** (Salva).
   + Utilizzando la pagina **Account**:

     1. Dal riquadro di navigazione, selezionare **Accounts (Account)**.

     1. Nella ** pagina ** Account, scegli ** Auto-enable ** le preferenze.

     1. Nella ** finestra ** Gestisci le preferenze di attivazione automatica, seleziona ** Abilita per nuovi account ** in ** AI Protection**.

     1. Scegli **Save** (Salva).

------
#### [ API/CLI ]

Per abilitare AI Protection per i nuovi account membri, esegui l'operazione [UpdateOrganizationConfiguration](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_UpdateOrganizationConfiguration.html) API utilizzando la tua. {{detector ID}}

Per trovarle `detectorId` per il tuo account e la regione corrente, consulta la ** pagina ** Impostazioni nella [ https://console.aws.amazon.com/guardduty/ ](https://console.aws.amazon.com/guardduty/) console o esegui l'[ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html)API.

L'esempio seguente abilita AI Protection per i nuovi account che entrano a far parte della tua organizzazione. Se non desideri abilitarlo per tutti i nuovi account, imposta `AutoEnable` su`NONE`.

```
aws guardduty update-organization-configuration --detector-id {{12abc34d567e8fa901bc2d34e56789f0}} --region {{us-east-1}} --auto-enable --features '[{"Name": "AI_PROTECTION", "AutoEnable": "NEW"}]'
```

------