Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation AWS Registre des agents avec AWS Organizations
AWS Le registre des agents s'intègre aux AWS organisations afin que vous puissiez automatiquement cataloguer les ressources prises en charge sur les comptes des membres de votre organisation dans un seul registre.
Lorsque vous activez la détection automatique pour un registre, les ressources prises en charge ( AgentCore runtimes et passerelles) dans les comptes membres de votre organisation sont automatiquement cataloguées en tant qu'enregistrements de registre, aucune configuration n'étant requise dans les comptes membres. Un registre configuré pour la détection automatique à l'échelle de l'organisation est appelé registre à l'échelle de l'organisation ; il reste synchronisé lorsque des ressources sont créées, mises à jour ou supprimées, et lorsque des comptes rejoignent ou quittent l'organisation.
Cette page explique comment fonctionne la détection automatique avec AWS les organisations, comment l'activer et comment gérer les enregistrements qu'elle produit.
Note
Auto-detection remplit un registre à partir des ressources qu'il découvre. Vous pouvez toujours créer et gérer des enregistrements manuellement dans le même registre. Les enregistrements créés par détection automatique sont marqués afin que vous puissiez les distinguer des enregistrements que vous ajoutez vous-même.
Comment fonctionne la détection automatique avec AWS Organizations
Comptes
Deux comptes participent à la détection automatique :
-
Compte de gestion : le compte de gestion de votre AWS organisation permet un accès sécurisé pour la détection automatique et enregistre l'administrateur délégué. Il s'agit AWS d'opérations de l'organisation que seul le compte de gestion peut effectuer.
-
Administrateur du registre : compte propriétaire du registre défini par organisation et de ses enregistrements détectés automatiquement. Pour ce faire, nous vous recommandons d'utiliser un compte administrateur délégué, conformément aux meilleures pratiques de AWS sécurité en matière de moindre privilège. Le compte de gestion peut également être propriétaire du registre, mais nous ne le recommandons pas.
Note
Une organisation ne peut disposer que d'un seul registre actif par région. Créez-le soit dans le compte de gestion, soit dans le compte d'administrateur délégué. S'il en existe déjà un dans l'organisation de cette région, la création d'un autre compte est rejetée.
Ce que découvre la détection automatique
Lorsque la détection automatique est activée pour un registre à l'échelle d'une organisation, il découvre les types de ressources suivants à partir de vos comptes membres :
-
Durées d' AgentCore exécution d'Amazon Bedrock ()
AWS::BedrockAgentCore::Runtime -
AgentCore Passerelles Amazon Bedrock ()
AWS::BedrockAgentCore::Gateway
Auto-detection découvre à la fois les ressources qui existent déjà lorsque vous activez la fonctionnalité et les ressources créées par la suite.
Comment les ressources détectées deviennent des enregistrements
Pour chaque ressource découverte, AWS Agent Registry crée un enregistrement de registre dans le registre de l'administrateur. Chaque enregistrement détecté automatiquement inclut une entrée de provenance qui le relie à la ressource source, contenant l'ARN (sourceId), le type (sourceType) et la relation DETECTED_FROM de la ressource source. Vous pouvez utiliser la fonction de provenance pour retracer n'importe quel enregistrement jusqu'à la ressource (et au compte membre) dont il provient.
Auto-detection est entièrement géré. Une fois qu'il est activé, il n'y a rien à installer ou à configurer dans les comptes des membres individuels : aucun agent, aucune autorisation par compte et aucune ressource de compte de membre à configurer.
Comment les champs de ressources sont mappés aux champs d'enregistrement
Les tableaux suivants montrent comment la détection automatique associe les propriétés de la ressource source aux champs d'enregistrement du registre.
AgentCore Runtime → Enregistrement de registre
| Source (propriété d'exécution) | Champ d'enregistrement | Remarques |
|---|---|---|
|
ID de compte, région, ID de ressource |
|
Auto-generated comme |
|
|
|
Toujours |
|
|
Type de descripteur (compris dans |
|
|
|
|
Défini à partir de la version d'exécution lors de la première détection, puis traité comme une valeur qui vous appartient. Une modification ultérieure de la version du moteur d'exécution ne la modifie pas (voirEnrichissement des enregistrements détectés automatiquement). La valeur par défaut est en |
|
Construit à partir de l'ARN et de la région d'exécution |
URL du point de terminaison (dans |
Format : |
|
ARN d'exécution |
|
L'ARN complet du moteur d'exécution source. |
|
|
|
Constante pour tous les enregistrements d'exécution. |
|
|
|
Valeur du fil brut (par exemple, |
|
|
|
Présent uniquement pour les environnements d'exécution avec autorisation JWT. Les autres champs d'autorisation ( |
|
|
|
Présent lorsqu'une identité de charge de travail est configurée pour l'environnement d'exécution. |
AgentCore Passerelle → Enregistrement du registre
| Source (propriété Gateway) | Champ d'enregistrement | Remarques |
|---|---|---|
|
ID de compte, région, ID de ressource |
|
Auto-generated comme |
|
|
|
|
|
|
Type de descripteur (compris dans |
|
|
(codé en dur) |
|
Toujours |
|
|
URL du point de terminaison (dans |
Extrait mot pour mot de la configuration de la passerelle (par exemple, |
|
ARN de passerelle |
|
L'ARN complet de la passerelle source. |
|
|
|
Constante pour tous les enregistrements de passerelle. |
|
|
|
Valeur du fil brut (par exemple, |
|
|
|
Par exemple, |
|
|
|
Présent uniquement pour les passerelles avec autorisation JWT. Les autres champs d'autorisation ( |
|
|
|
Présent lorsqu'une identité de charge de travail est configurée pour la passerelle. |
Comment le catalogue reste synchronisé
Une fois la détection automatique activée, le registre des AWS agents assure l'alignement du registre sur l'état de votre organisation :
| Événement sur un compte membre | Effet sur le registre |
|---|---|
|
Une ressource prise en charge existe déjà lorsque vous activez la détection automatique |
Un enregistrement est créé pour cela. |
|
Une ressource prise en charge est créée |
Un enregistrement est créé pour cela. |
|
Une ressource prise en charge est mise à jour |
Lorsqu'un attribut dérivé de la source change (comme le protocole, l'autorisateur ou le point de terminaison de la ressource), les champs dérivés de la source de l'enregistrement (son descripteur et sa provenance) sont actualisés, tandis que les valeurs que vous avez définies vous-même (telles |
|
Une ressource prise en charge est supprimée |
Son enregistrement est supprimé. |
|
Un compte rejoint l'organisation |
Ses ressources prises en charge sont détectées et ajoutées. |
|
Un compte quitte (ou est supprimé) l'organisation |
Tous les enregistrements détectés à partir de ce compte sont supprimés. |
Note
Si vous désapprouvez un enregistrement détecté automatiquement (définissez son statut surDEPRECATED), la détection automatique arrête la synchronisation des modifications de la ressource source avec cet enregistrement. Les mises à jour ultérieures apportées à la ressource source, telles que les modifications apportées au protocole, à l'autorisateur ou au point de terminaison, ne sont pas appliquées à l'enregistrement obsolète. Utilisez la dépréciation lorsque vous souhaitez geler un enregistrement détecté automatiquement spécifique alors que la resynchronisation continue de se produire pour les autres enregistrements détectés automatiquement dans le registre.
Le paramètre de détection automatique par rapport à son état
Auto-detection implique deux champs connexes : l'un que vous définissez et l'autre que le service indique :
-
autoDetectionConfiguration.enabledest le réglage que vous contrôlez. Vous le configurez lorsque vous créez ou mettez à jour le registre pour demander que la détection automatique soit activée (true) ou désactivée (false). AWS Le registre des agents le désactive également pour vous dans quelques cas de démontage : lorsque l'accès sécurisé pour la détection automatique est désactivé ou lorsqu'un administrateur délégué propriétaire du registre est désenregistré. -
autoDetection.statusest l'état indiqué par le service —ACTIVEouINACTIVE. Vous ne le configurez pas. AWS Le registre des agentsACTIVEne le fait que lorsque c'enabledest le castrueet que l'organisation remplit les conditions préalables à la détection automatique ; sinon, c'est le cas.INACTIVE
En bref, enabled c'est ce que vous demandez et autoDetection.status c'est ce qui est réellement en vigueur. Le réglage enabled sur true est nécessaire mais pas suffisant autoDetection.status pour êtreACTIVE.
Conditions préalables
Avant d'activer la détection automatique, assurez-vous de disposer des éléments suivants :
-
Vos comptes sont membres d'une organisation dans AWS Organisations, dont toutes les fonctionnalités sont activées. Pour plus d'informations, consultez la section Activation de toutes les fonctionnalités de votre organisation dans le Guide de l'utilisateur AWS des organisations.
-
Vous pouvez vous connecter au compte de gestion pour activer l'accès sécurisé et enregistrer l'administrateur délégué.
-
Vous pouvez vous connecter au compte qui sera l'administrateur du registre (l'administrateur délégué est recommandé) pour créer le registre à l'échelle de l'organisation.
-
Vous disposez des autorisations décrites Permissions dans chacun de ces comptes.
Permissions
Dans le compte de gestion
Pour activer l'accès sécurisé et enregistrer l'administrateur délégué, l'appelant dans le compte de gestion doit disposer des autorisations suivantes pour AWS les organisations :
-
organizations:EnableAWSServiceAccess -
organizations:RegisterDelegatedAdministrator -
organizations:DeregisterDelegatedAdministratoretorganizations:DisableAWSServiceAccesspour désactiver la fonction ultérieurement
Le compte de gestion doit également iam:CreateServiceLinkedRole créer le rôle lié au service AWS Agent Registry. Ce rôle doit exister dans le compte de gestion pour qu'un registre à l'échelle de l'organisation puisse être créé. Reportez-vous à l'étape 1 de la section « Activation de la détection automatique dans votre organisation ».
Dans le compte de l'administrateur du registre
Pour créer et gérer le registre à l'échelle de l'organisation et ses enregistrements, l'appelant doit disposer des autorisations du registre des AWS agents, notamment, agent-registry:CreateRegistryagent-registry:UpdateRegistry, agent-registry:GetRegistry et. agent-registry:ListRegistryRecords agent-registry:UpdateRegistryRecord Pour obtenir la liste complète et des exemples de politiques, consultez la section Autorisations Autorisations IAM IAM.
Activer la détection automatique au sein de votre organisation
L'activation de la détection automatique est un processus en trois étapes : le compte de gestion active l'accès sécurisé et enregistre un administrateur délégué, puis l'administrateur crée un registre à l'échelle de l'organisation avec la détection automatique activée.
Note
Les étapes de cette section doivent être exécutées dans l'ordre. Une fois que vous avez enregistré l'administrateur délégué (étape 2), la propagation de l'état de l'organisation peut prendre un certain temps. En attendant, la création d'un registre à l'échelle de l'organisation (étape 3) est rejetée. Consultez Résolution des problèmes.
Étape 1 : activer l'accès sécurisé et créer le rôle lié au service (compte de gestion)
Connectez-vous au compte de gestion, activez l'accès sécurisé pour la détection automatique et assurez-vous que le compte de gestion possède le rôle lié au service de registre des AWS agents.
Important
Le rôle lié au service AWS Agent Registry (AWSServiceRoleForAgentRegistry) doit exister dans le compte de gestion pour qu'un registre à l'échelle de l'organisation puisse être créé, y compris lorsque le registre est créé par l'administrateur délégué plutôt que par le compte de gestion. L'activation de l'accès sécurisé depuis la console du registre des AWS agents vous permet de créer ce rôle. Si vous utilisez la AWS CLI ou l'API, créez-la explicitement à l'aide de la deuxième commande ci-dessous.
Si le registre à l'échelle de l'organisation est chiffré à l'aide d'une clé gérée par le client, le rôle lié au service doit également exister dans le compte de l'administrateur du registre (généralement l'administrateur délégué) avant d'être appelé. CreateRegistry La politique de clé KMS de ce compte désigne le rôle lié au service comme principal, et IAM rejette toute politique clé faisant référence à un principal qui n'existe pas encore. L'activation de l'accès sécurisé fournit le rôle dans le compte de l'administrateur de registre via ASLRP, mais la propagation peut être brièvement retardée, jusqu'à ce que le rôle y atterrisse et CreateRegistry échoue à l'encontre de la politique de clé KMS. Pour éviter cette course, demandez au compte administrateur du registre de créer le rôle directement auprès deaws iam create-service-linked-role --aws-service-name agent-registry.amazonaws.com.
Organization-scoped les registres qui n'utilisent pas de clé gérée par le client n'ont pas besoin de cette étape supplémentaire : CreateRegistry crée le rôle lié au service dans le compte de l'administrateur du registre s'il n'existe pas déjà.
Console
-
Ouvrez la console du registre des AWS agents — Paramètres
. -
Dans la section Détails de l'intégration des AWS organisations, choisissez Modifier.
-
Sur la page AWS des paramètres des organisations, sous Accès sécurisé, activez le bouton Activé. Cela autorise le registre des AWS agents à découvrir des ressources sur les comptes des membres et à créer le rôle
AWSServiceRoleForAgentRegistrylié au service dans ce compte. -
Sous Compte administrateur délégué, entrez l'identifiant à 12 chiffres du compte de membre que vous souhaitez utiliser en tant qu'administrateur du registre.
-
Choisissez Enregistrer.
AWS CLI
Activez l'accès sécurisé pour la détection automatique :
aws organizations enable-aws-service-access \ --service-principal agent-registry.amazonaws.com
Créez le rôle lié au service AWS Agent Registry dans le compte de gestion :
aws iam create-service-linked-role \ --aws-service-name agent-registry.amazonaws.com
Étape 2 : enregistrer un administrateur délégué (compte de gestion)
Toujours dans le compte de gestion, enregistrez le compte qui sera propriétaire du registre à l'échelle de l'organisation en tant qu'administrateur délégué pour la détection automatique.
Note
Le compte que vous enregistrez doit déjà appartenir à votre organisation. Si ce n'est pas le cas, ajoutez-le dans AWS Organisations avant d'exécuter cette étape.
Console
L'administrateur délégué est enregistré dans le cadre de l'étape 1 ci-dessus. Lorsque vous configurez l'accès sécurisé et que vous saisissez l'ID du compte d'administrateur délégué sur la page AWS des paramètres de l'organisation, les deux étapes sont effectuées en même temps.
AWS CLI
Remplacez-le <delegated-admin-account-id> par l'ID de compte à 12 chiffres du compte que vous souhaitez utiliser en tant qu'administrateur du registre.
aws organizations register-delegated-administrator \ --account-id <delegated-admin-account-id> \ --service-principal agent-registry.amazonaws.com
Étape 3 : Création d'un registre à l'échelle de l'organisation (administrateur du registre)
Connectez-vous au compte administrateur délégué et créez un registre avec une configuration de détection automatique définie scope sur ORGANIZATION et enabled sur. true enableddoit être true pour que la détection automatique soit activée. Si c'est le casfalse, le registre est créé mais son état de détection automatique ne devient jamais ACTIVE et aucune ressource n'est détectée.
Console
-
Ouvrez la console AWS Agent Registry — Registry
. -
Choisissez Créer un registre.
-
Renseignez les champs obligatoires (nom et éventuellement description, autorisation de découverte, approbation des enregistrements , clé KMS et balises).
-
Développez la section Auto-detection.
-
Activez le bouton Activer la détection automatique. L'étendue est définie sur Organisation et les autorisations d'accès au service sont affichées.
-
Choisissez Créer un registre.
Note
Auto-detection fonctionne dans la région actuelle. Pour découvrir des ressources dans d'autres régions, créez un registre distinct avec la détection automatique activée dans chaque région. La détection automatique ne peut être activée que dans un seul registre par région.
AWS CLI
aws agent-registry-control create-registry \ --name "my-organization-registry" \ --description "Auto-detected resources across my organization" \ --auto-detection-configuration '{"scope":"ORGANIZATION","enabled":true}' \ --region us-east-1
Lorsque vous exécutez get-registry oulist-registries, deux champs d'état distincts s'affichent. Le status champ de registre démarre au fur CREATING et à mesure que le provisionnement READY est terminé. Le autoDetection.status champ est suivi séparément : c'est INACTIVE jusqu'à ce que la détection automatique soit exécutée, puis devientACTIVE. Lorsque le registre status autoDetection.status existeACTIVE, READY des enregistrements commencent à apparaître pour les ressources prises en charge sur vos comptes de membres.
Note
Le réglage enabled pour true demander la détection automatique ne suffit pas à lui seul. Le autoDetection.status champ ACTIVE n'apparaît que lorsque les deux conditions préalables sont remplies : l'accès sécurisé est activé pour la détection automatique et le registre appartient au compte de gestion ou à un administrateur délégué enregistré. Ces conditions doivent également se propager, ce qui peut prendre peu de temps après l'activation de l'accès sécurisé ou l'enregistrement d'un administrateur délégué.
Vérifiez que les ressources sont détectées
Répertoriez les enregistrements du registre et recherchez les enregistrements créés par détection automatique :
aws agent-registry-control list-registry-records \ --registry-id <registry-id-or-arn> \ --region us-east-1
Note
Lors de la première configuration, la détection automatique découvre les ressources qui existent déjà dans vos comptes membres, et cette découverte initiale peut prendre jusqu'à 20 minutes. Les enregistrements relatifs à des ressources préexistantes peuvent ne pas apparaître immédiatement.
Pour savoir comment distinguer les enregistrements détectés automatiquement des enregistrements que vous ajoutez vous-même, consultezIdentification des enregistrements détectés automatiquement.
Utilisation d'enregistrements détectés automatiquement
Identification des enregistrements détectés automatiquement
Auto-detected les enregistrements sont identifiés par deux caractéristiques :
-
Le nom de leur enregistrement est préfixé par
aws-autodetected-. -
Ils incluent une entrée de provenance dont la relation est
DETECTED_FROM, dont l'ARN de la ressource sourcesourceIdest, etsourceTypequi identifie le type de ressource (par exemple,AWS::BedrockAgentCore::RuntimeouAWS::BedrockAgentCore::Gateway).
Utilisez le préfixe du nom pour filtrer rapidement les enregistrements détectés automatiquement et leur provenance pour retracer un enregistrement jusqu'à la ressource (et au compte membre) dont il provient.
Console
Vous pouvez identifier les enregistrements détectés automatiquement dans la console de la manière suivante :
-
Table des enregistrements du registre — La table des enregistrements de la page des détails du registre comprend trois colonnes pour les enregistrements détectés automatiquement : Auto-detection (Yes/No), Type de source (par exemple, Bedrock AgentCore runtime) et ID de source (l'ARN de la ressource source).
-
Filtre de propriétés — Utilisez le filtre de propriétés dans la table des enregistrements pour filtrer par Auto-detection = Oui ou Auto-detection = Non.
-
Page de détails de l'enregistrement : pour les enregistrements détectés automatiquement, la page des détails de l'enregistrement affiche une section de provenance extensible indiquant la relation (détecté depuis), l'ARN source, le type de source, le protocole serveur et l'ARN d'identité de la charge de travail.
Enrichissement des enregistrements détectés automatiquement
Vous pouvez modifier un enregistrement détecté automatiquement pour ajouter vos propres informations, par exemple une description plus descriptive, à l'aide update-registry-record de. Vos modifications sont préservées ; la détection automatique met à jour les champs dérivés de la source de l'enregistrement sans remplacer les valeurs que vous avez définies.
aws agent-registry-control update-registry-record \ --registry-id <registry-id-or-arn> \ --record-id <record-id> \ --description '{"optionalValue":"MCP server exposing the order-management API as agent tools"}' \ --region us-east-1
AWS Le registre des agents sépare les champs que vous possédez des champs que la détection automatique possède sur un enregistrement détecté automatiquement :
| Champ | Modifiable par vos soins | Comportement |
|---|---|---|
|
|
Oui |
Acceptés et préservés ; la détection automatique ne les remplace pas lorsqu'elle actualise l'enregistrement à partir de la source. |
|
Descripteur |
Oui |
Vous pouvez l'enrichir. |
|
|
Limité |
Vous pouvez restreindre un enregistrement détecté au moment de l'exécution de à |
|
Protocole descripteur (type) |
Non |
Dérivé de la ressource source ; une modification est rejetée. |
|
URL source du descripteur |
Non |
Dérivé de la ressource source ; vous ne pouvez ni le modifier ni l'effacer. Pour associer un fournisseur d'informations d'identification à des fins de synchronisation, fournissez la même URL à la source du descripteur (voir Synchronisation des enregistrements). |
|
|
Non |
Lie l'enregistrement à sa ressource source ; une modification est rejetée. |
Note
Si le protocole de la ressource source change ultérieurement, la détection automatique réconcilie le descripteur de l'enregistrement avec le nouveau protocole et le réinitialiseAGENT, annulant ainsi une restriction que recordType vous avez effectuée. Vos autres modifications, telles que name etdescription, sont préservées.
Par exemple, un environnement d'exécution détecté avec le MCP protocole est catalogué comme s'il s'recordTypeAGENTagissait d'un mcpServer descripteur, et vous limitez l'enregistrement à. MCP Si ce moteur d'exécution est mis à jour ultérieurement pour utiliser le A2A protocole, l'actualisation suivante remplace le mcpServer descripteur par un a2aAgentCard descripteur et revient recordType àMCP. AGENT Les paramètres namedescription, et recordVersion que vous avez définis restent inchangés.
Suppression des enregistrements détectés automatiquement
Vous ne pouvez pas supprimer un enregistrement détecté automatiquement lorsque la détection automatique est activée (autoDetectionConfiguration.enabledesttrue) activée. Auto-detection gère le cycle de vie de ces enregistrements : les enregistrements sont supprimés automatiquement lorsque la ressource source est supprimée ou que le compte du membre quitte l'organisation.
Pour supprimer manuellement un enregistrement détecté automatiquement, vous devez d'abord désactiver la détection automatique dans le registre en enabled réglant sur. false Une fois la détection automatique désactivée, vous pouvez supprimer les enregistrements détectés automatiquement de la même manière que vous supprimez tout autre enregistrement.
Approbation
Auto-detected les enregistrements suivent le même flux de travail d'approbation que les enregistrements que vous créez manuellement : un enregistrement doit être en APPROVED état pour être détectable via les API de découverte du registre et le répertoire des enregistrements. Si le registre est configuré pour une approbation automatique, les enregistrements peuvent être découverts sans révision manuelle ; sinon, un conservateur les examine et les approuve. Pour plus d'informations, consultez la section Gestion du registre.
Lorsque la détection automatique actualise un enregistrement que vous aviez déjà approuvé, par exemple parce que le protocole de la ressource source a changé, le contenu actualisé est écrit en tant que nouvelle Draft révision et n'est pas détectable tant qu'il n'est pas approuvé. La révision que vous avez précédemment approuvée reste détectable entre-temps, de sorte que la découverte se fait sans interruption. Approuvez la révision actualisée pour la publier : si le registre utilise l'approbation automatique, la soumettre pour approbation l'approuve immédiatement ; sinon, un curateur la revoit et l'approuve. Une actualisation qui ne modifie aucun champ dérivé de la source laisse l'enregistrement inchangé.
Désactiver la détection automatique
Désactiver la détection automatique dans le registre
Pour arrêter de découvrir des ressources, mettez à jour le registre pour définir la détection automatique enabled surfalse. Vous devez désactiver la détection automatique avant de pouvoir supprimer un registre à l'échelle de l'organisation.
Pour supprimer un registre délimité à une organisation, procédez comme suit dans l'ordre suivant :
-
Désactivez la détection automatique dans le registre.
-
Supprimez tous les enregistrements du registre.
-
Supprimez le registre.
aws agent-registry-control update-registry \ --registry-id <registry-id-or-arn> \ --auto-detection-configuration '{"optionalValue":{"scope":"ORGANIZATION","enabled":false}}' \ --region us-east-1
La mise à jour est asynchrone : le registre passe à la READY date d'entrée en vigueur de la modification UPDATING et y revient.
Désenregistrez l'administrateur délégué ou désactivez l'accès sécurisé
Pour supprimer la détection automatique au niveau de l'organisation, le compte de gestion peut désenregistrer l'administrateur délégué et désactiver l'accès sécurisé :
aws organizations deregister-delegated-administrator \ --account-id <delegated-admin-account-id> \ --service-principal agent-registry.amazonaws.com
aws organizations disable-aws-service-access \ --service-principal agent-registry.amazonaws.com
La désactivation de l'accès sécurisé, ou le désenregistrement d'un administrateur délégué propriétaire du registre, définit également le registre sur et autoDetectionConfiguration.enabled surfalse. autoDetection.status INACTIVE La raison du statut indique « L'accès sécurisé a été désactivé pour l'organisation ».
Important
Si vous réactivez l'accès sécurisé après l'avoir désactivé, la détection automatique ne reprend pas automatiquement. Vous devez mettre à jour manuellement la configuration de détection automatique du registre pour enabled revenir àtrue.
Résolution des problèmes
Pour résoudre les problèmes de détection automatique, consultez Auto-detection les erreurs sur la page principale de résolution des problèmes.