AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Prérequis pour la configuration AWS Audit Manager
Avant de pouvoir l'utiliser AWS Audit Manager, vous devez vous assurer que vous avez correctement configuré vos autorisations Compte AWS et celles des utilisateurs.
Rubriques
Inscrivez-vous pour Compte AWS
Pour commencer AWS, vous avez besoin d'un Compte AWS. Pour plus d'informations sur la création d'un Compte AWS, consultez la section Démarrage avec un Compte AWS dans le Guide de Gestion de compte AWS référence.
Ajoutez les autorisations requises pour accéder à Audit Manager et l’activer
Vous devez accorder aux utilisateurs les autorisations requises pour activer Audit Manager. Pour les utilisateurs qui ont besoin d'un accès complet à Audit Manager, utilisez la politique AWSAuditManagerAdministratorAccess gérée. Il s'agit d'une politique AWS gérée qui est disponible dans votre Compte AWS environnement et elle est recommandée pour les administrateurs d'Audit Manager.
Astuce
En tant que meilleure pratique en matière de sécurité, nous vous recommandons de commencer AWS par les politiques gérées, puis de passer aux autorisations avec le moindre privilège. AWS les politiques gérées accordent des autorisations pour de nombreux cas d'utilisation courants. Cependant, n'oubliez pas que, étant donné que les politiques AWS gérées peuvent être utilisées par tous les AWS clients, elles peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques. En conséquence, nous vous recommandons de réduire encore les autorisations en définissant des Politiques gérées par le client qui sont spécifiques à vos cas d’utilisation. Pour plus d’informations, consultez la rubrique AWS Politiques gérées dans le Gestion des identités et des accès AWS Guide de l’utilisateur.
Pour activer l’accès, ajoutez des autorisations à vos utilisateurs, groupes ou rôles :
-
Utilisateurs et groupes dans AWS IAM Identity Center :
Créez un jeu d’autorisations. Suivez les instructions de la rubrique Création d’un jeu d’autorisations du Guide de l’utilisateur AWS IAM Identity Center .
-
Utilisateurs gérés dans IAM par un fournisseur d’identité :
Créez un rôle pour la fédération d’identité. Suivez les instructions de la rubrique Création d’un rôle pour un fournisseur d’identité tiers (fédération) dans le Guide de l’utilisateur IAM.
-
Utilisateurs IAM :
-
Créez un rôle que votre utilisateur peut assumer. Suivez les instructions de la rubrique Création d’un rôle pour un utilisateur IAM dans le Guide de l’utilisateur IAM.
-
(Non recommandé) Attachez une politique directement à un utilisateur ou ajoutez un utilisateur à un groupe d’utilisateurs. Suivez les instructions de la rubrique Ajout d’autorisations à un utilisateur (console) du Guide de l’utilisateur IAM.
-
Étapes suivantes
Maintenant que vous avez configuré vos autorisations Compte AWS et accordé les autorisations requises, vous êtes prêt à activer Audit Manager. Pour obtenir des instructions détaillées, consultez Activation AWS Audit Manager.