Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Quand l’utiliser AWS Organizations
Ces informations indiquent quand les utiliser AWS Organizations si vous vous êtes inscrit pour AWS utiliser Sign up for AWS (avancé) ou si vous avez activé des fonctionnalités avancées pour votre compte. Pour comparer les options d'inscription, consultezComparez les options d'inscription.
AWS Organizations est un AWS service que vous pouvez utiliser pour gérer votre Comptes AWS groupe. Cela fournit des fonctionnalités telles que la facturation consolidée, où toutes les factures de vos comptes sont regroupées et gérées par un seul payeur. Vous pouvez également gérer de manière centralisée la sécurité de votre organisation à l'aide de contrôles basés sur des politiques. Pour plus d'informations à ce sujet AWS Organizations, consultez le Guide de AWS Organizations l'utilisateur.
Accès sécurisé
Lorsque vous gérez AWS Organizations vos comptes en tant que groupe, la plupart des tâches administratives de l'organisation peuvent être effectuées uniquement par le compte de gestion de l'organisation. Par défaut, cela inclut uniquement les opérations liées à la gestion de l'organisation elle-même. Vous pouvez étendre cette fonctionnalité supplémentaire à d'autres AWS services en activant un accès sécurisé entre les organisations et ce service. L'accès sécurisé autorise le AWS service spécifié à accéder aux informations relatives à l'organisation et aux comptes qu'elle contient. Lorsque vous activez l'accès sécurisé pour la gestion des comptes, le service de gestion des comptes accorde aux organisations et à leur compte de gestion les autorisations nécessaires pour accéder aux métadonnées, telles que les informations de contact principales ou secondaires, pour tous les comptes membres de l'organisation.
Pour de plus amples informations, veuillez consulter Activez un accès sécurisé pour AWS Gestion du compte.
Administrateur délégué
Après avoir activé l'accès sécurisé, vous pouvez également choisir de désigner l'un de vos comptes membres comme compte d'administrateur délégué pour la gestion des AWS comptes. Cela permet au compte administrateur délégué d'effectuer les mêmes tâches de gestion des métadonnées de gestion des comptes pour les comptes membres de votre organisation que seul le compte de gestion pouvait effectuer auparavant. Le compte administrateur délégué peut accéder uniquement aux tâches de gestion du service de gestion des comptes. Le compte administrateur délégué ne dispose pas de tous les accès administratifs à l'organisation dont dispose le compte de gestion.
Pour de plus amples informations, veuillez consulter Activer un compte administrateur délégué pour AWS Gestion du compte.
Politiques de contrôle des services
Lorsque vous Compte AWS faites partie d'une organisation gérée par AWS Organizations, l'administrateur de l'organisation peut appliquer des politiques de contrôle des services (SCP) qui peuvent limiter les activités des responsables des comptes membres. Un SCP n'accorde jamais d'autorisations ; il s'agit plutôt d'un filtre qui limite les autorisations pouvant être utilisées par le compte du membre. Un utilisateur ou un rôle (un responsable) d'un compte membre ne peut effectuer que les opérations qui se situent à l'intersection de ce qui est autorisé par les SCP qui s'appliquent au compte et des politiques d'autorisation IAM associées au principal. Par exemple, vous pouvez utiliser les SCP pour empêcher tout mandant d'un compte de modifier les contacts alternatifs de son propre compte.
Par exemple, les SCP qui s'appliquent à Comptes AWS, voirRestreindre l'accès en utilisant AWS Organizations politiques de contrôle des services.