

AWS Audit Manager は新規顧客に公開されなくなりました。既存のお客様は、通常どおりサービスを引き続き使用できます。詳細については、「[AWS Audit Manager  可用性の変更](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html)」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# を設定するための前提条件 AWS Audit Manager
<a name="setup-prerequisites"></a>



を使用する前に AWS Audit Manager、 AWS アカウント および ユーザーのアクセス許可が適切に設定されていることを確認する必要があります。

**Topics**
+ [にサインアップする AWS アカウント](#sign-up-for-aws)
+ [Audit Manager へのアクセスと有効化に必要な権限を追加する](#attach-IAM)
+ [次の手順](#setup-prerequisites-next-steps)

## にサインアップする AWS アカウント
<a name="sign-up-for-aws"></a>

の使用を開始するには AWS、 が必要です AWS アカウント。の作成の詳細については AWS アカウント、「 *AWS アカウント管理 リファレンスガイド*[」の「 の開始方法 AWS アカウント](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html)」を参照してください。

## Audit Manager へのアクセスと有効化に必要な権限を追加する
<a name="attach-IAM"></a>

Audit Manager を有効にするには、ユーザーに必要なアクセス許可を付与する必要があります。Audit Manager へのフルアクセスが必要なユーザーには、[AWSAuditManagerAdministratorAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSAuditManagerAdministratorAccess.html) 管理ポリシーを使用します。これは、 AWS で利用可能な マネージドポリシーであり AWS アカウント、Audit Manager 管理者に推奨されるポリシーです。

**ヒント**  
セキュリティのベストプラクティスとして、 管理ポリシーの使用を開始し AWS 、最小特権のアクセス許可に移行することをお勧めします。 AWS 管理ポリシーは、多くの一般的なユースケースに対するアクセス許可を付与します。ただし、 AWS 管理ポリシーはすべての AWS お客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。そのため、ユースケースに応じた[カスタマー管理ポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)を定義することで、アクセス許可をさらに減らすことをお勧めします。詳細については、「AWS Identity and Access Management ユーザーガイド」の[「AWS 管理ポリシー」](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)を参照してください。

アクセス許可を付与するにはユーザー、グループ、またはロールにアクセス許可を追加します。
+ 以下のユーザーとグループ AWS IAM アイデンティティセンター:

  アクセス許可セットを作成します。「*AWS IAM アイデンティティセンター ユーザーガイド*」の「[アクセス許可セットを作成する](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtocreatepermissionset.html)」の手順に従ってください。
+ IAM 内で、ID プロバイダーによって管理されているユーザー:

  ID フェデレーションのロールを作成します。詳細については *IAM ユーザーガイド* の [サードパーティー ID プロバイダー (フェデレーション) 用のロールを作成する](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-idp.html) を参照してください。
+ IAM ユーザー:
  + ユーザーが担当できるロールを作成します。手順については *IAM ユーザーガイド* の [IAM ユーザーのロールの作成](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) を参照してください。
  + (お奨めできない方法) ポリシーをユーザーに直接アタッチするか、ユーザーをユーザーグループに追加します。「*IAM ユーザーガイド*」の「[ユーザー (コンソール) へのアクセス許可の追加](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console)」の指示に従います。

## 次の手順
<a name="setup-prerequisites-next-steps"></a>

をセットアップ AWS アカウント し、必要なアクセス許可を付与したので、Audit Manager を有効にする準備が整いました。手順については、「[の有効化 AWS Audit Manager](setup-audit-manager.md)」を参照してください。