Permettre un accès fiable pour la gestion des AWS comptes - AWS Gestion du compte

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Permettre un accès fiable pour la gestion des AWS comptes

L'activation d'un accès sécurisé pour AWS la gestion des comptes permet à l'administrateur du compte de gestion de modifier les informations et les métadonnées (par exemple, les coordonnées principales ou secondaires) spécifiques à chaque compte membre dans AWS Organizations. Pour plus d'informations, consultez la section Gestion des AWS comptes et AWS Organizations le Guide de AWS Organizations l'utilisateur. Pour obtenir des informations générales sur le fonctionnement de l'accès sécurisé, consultez la section Utilisation AWS Organizations avec d'autres AWS services.

Une fois l'accès sécurisé activé, vous pouvez utiliser le accountID paramètre dans les opérations de l'API de gestion des comptes qui le prennent en charge. Vous ne pouvez utiliser ce paramètre correctement que si vous appelez l'opération à l'aide des informations d'identification du compte de gestion ou du compte administrateur délégué de votre organisation si vous en activez un. Pour de plus amples informations, veuillez consulter Activer un compte administrateur délégué pour la gestion des AWS comptes.

Utilisez la procédure suivante pour activer l'accès sécurisé pour la gestion des comptes dans votre organisation.

Autorisations minimales

Pour effectuer ces tâches, vous devez satisfaire aux exigences suivantes :

AWS Management Console
Pour permettre un accès fiable pour la gestion des AWS comptes
  1. Connectez-vous à la console AWS Organizations. Vous devez vous connecter en tant qu'utilisateur IAM, endosser un rôle IAM ou vous connecter en tant qu'utilisateur racine (non recommandé) dans le compte de gestion de l'organisation.

  2. Choisissez Services dans le volet de navigation.

  3. Choisissez Gestion de AWS compte dans la liste des services.

  4. Choisissez Enable trusted access (Activer l'accès approuvé).

  5. Dans la boîte de dialogue Activer l'accès sécurisé pour la gestion des AWS comptes, tapez enable pour le confirmer, puis choisissez Activer l'accès sécurisé.

AWS CLI & SDKs
Pour permettre un accès fiable pour la gestion des AWS comptes

Après avoir exécuté la commande suivante, vous pouvez utiliser les informations d'identification du compte de gestion de l'organisation pour appeler les opérations de l'API de gestion des comptes qui utilisent le --accountId paramètre pour référencer les comptes des membres d'une organisation.

  • AWS CLI: enable-aws-service-access

    L'exemple suivant active un accès sécurisé pour la gestion des AWS comptes dans l'organisation du compte appelant.

    $ aws organizations enable-aws-service-access \ --service-principal account.amazonaws.com

    Cette commande ne produit aucune sortie si elle réussit.