View a markdown version of this page

Activez un accès sécurisé pour AWS Gestion du compte - AWS Gestion du compte

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activez un accès sécurisé pour AWS Gestion du compte

Ces instructions expliquent comment activer l'accès sécurisé pour la gestion de AWS compte si vous vous êtes inscrit à AWS l'aide de l'option S'inscrire pour AWS (avancé) ou si vous avez activé des fonctionnalités avancées pour votre compte. Pour comparer les options d'inscription, consultezComparez les options d'inscription.

L'activation de l'accès sécurisé pour la gestion du AWS compte permet à l'administrateur du compte de gestion de modifier les informations et les métadonnées (par exemple, les coordonnées principales ou secondaires) spécifiques à chaque compte de membre dans AWS Organizations. Pour plus d'informations, consultez la section Gestion du AWS compte et AWS Organizations dans le Guide de AWS Organizations l'utilisateur. Pour obtenir des informations générales sur le fonctionnement de l'accès sécurisé, consultez la section Utilisation AWS Organizations avec d'autres AWS services.

Une fois l'accès sécurisé activé, vous pouvez utiliser le accountID paramètre dans les opérations de l'API de gestion des comptes qui le prennent en charge. Vous ne pouvez utiliser ce paramètre correctement que si vous appelez l'opération à l'aide des informations d'identification du compte de gestion, ou du compte administrateur délégué de votre organisation si vous en activez un. Pour de plus amples informations, veuillez consulter Activer un compte administrateur délégué pour AWS Gestion du compte.

Suivez la procédure suivante pour activer un accès sécurisé pour la gestion des comptes dans votre organisation.

Autorisations minimales

Pour effectuer ces tâches, vous devez remplir les conditions suivantes :

Console de gestion AWS
Pour activer un accès sécurisé pour AWS Gestion du compte
  1. Connectez-vous à la console AWS Organizations. Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine (non recommandé) dans le compte de gestion de l'organisation.

  2. Choisissez Services dans le volet de navigation.

  3. Choisissez Gestion du AWS compte dans la liste des services.

  4. Choisissez Enable trusted access (Activer l'accès approuvé).

  5. Dans la boîte de dialogue Activer l'accès sécurisé pour la gestion des AWS comptes, tapez activer pour le confirmer, puis choisissez Activer l'accès sécurisé.

AWS CLI & SDKs
Pour activer un accès sécurisé pour AWS Gestion du compte

Après avoir exécuté la commande suivante, vous pouvez utiliser les informations d'identification du compte de gestion de l'organisation pour appeler les opérations de l'API Account Management qui utilisent le --accountId paramètre pour référencer les comptes membres d'une organisation.

  • AWS CLI : enable-aws-service-access

    L'exemple suivant active l'accès sécurisé pour la gestion des AWS comptes dans l'organisation du compte appelant.

    $ aws organizations enable-aws-service-access \ --service-principal account.amazonaws.com

    Cette commande ne produit aucune sortie si elle réussit.