

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Janvier-décembre 2021
<a name="2021-all"></a>

En 2021, AWS Control Tower a publié les mises à jour suivantes :
+ [Capacités de refus par région](#region-deny-control)
+ [Fonctionnalités de résidence des données](#data-residency-feature)
+ [AWS Control Tower présente le provisionnement et la personnalisation des comptes Terraform](#aft-available)
+ [Nouvel événement du cycle de vie disponible](#precheck-organizational-unit-event)
+ [AWS Control Tower permet d'implémenter des unités d'organisation imbriquées](#nested-ou)
+ [Contrôle simultané des détectives](#detective-control-concurrency)
+ [Deux nouvelles régions disponibles](#paris-and-sao-paulo)
+ [Désélection de la région](#region-deselect)
+ [AWS Control Tower fonctionne avec AWS Systèmes de gestion des clés](#kms-keys)
+ [Contrôles renommés, fonctionnalités inchangées](#control-renaming)
+ [AWS Control Tower analyse les SCP quotidiennement pour détecter toute dérive](#daily-scp-scans)
+ [Noms personnalisés pour les unités d'organisation et les comptes](#rename-core-ous-and-accounts)
+ [Zone d'atterrissage de la tour de contrôle AWS, version 2.7](#version-2.7)
+ [Trois nouveaux AWS Régions disponibles](#three-new-regions)
+ [Gouverner certaines régions uniquement](#region-select)
+ [AWS Control Tower étend désormais la gouvernance aux unités d'organisation existantes de votre AWS organisations](#extended-governance)
+ [AWS Control Tower fournit des mises à jour groupées des comptes](#bulk-update)

## Capacités de refus par région
<a name="region-deny-control"></a>

**30 novembre 2021 **

(Aucune mise à jour n'est requise pour la zone d'atterrissage d'AWS Control Tower.)

AWS Control Tower propose désormais des fonctionnalités de refus de région, qui vous aident à limiter l'accès aux AWS services et aux opérations pour les comptes inscrits dans votre environnement AWS Control Tower. La fonctionnalité de refus de région complète les fonctionnalités de sélection et de désélection de régions existantes dans AWS Control Tower. Ensemble, ces fonctionnalités vous aident à résoudre les problèmes de conformité et de réglementation, tout en équilibrant les coûts associés à l'expansion dans de nouvelles régions.

Par exemple, les AWS clients en Allemagne peuvent refuser l'accès aux AWS services dans les régions situées en dehors de la région de Francfort. Vous pouvez sélectionner des régions restreintes lors du processus de configuration de la tour de contrôle AWS ou sur la ** page des paramètres de la zone de ** destination. La fonction de refus de région est disponible lorsque vous mettez à jour la version de votre zone d'atterrissage AWS Control Tower. Certains AWS services sont exemptés des fonctionnalités de refus par région. Pour en savoir plus, voir [ Configurer le contrôle de refus de la région](https://docs.aws.amazon.com/controltower/latest/userguide/region-deny.html).

## Fonctionnalités de résidence des données
<a name="data-residency-feature"></a>

**30 novembre 2021 **

(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

AWS Control Tower propose désormais des contrôles spécialement conçus pour garantir que toutes les données clients que vous chargez vers les AWS services se trouvent uniquement dans les AWS régions que vous spécifiez. Vous pouvez sélectionner la AWS ou les régions dans lesquelles les données de vos clients sont stockées et traitées. Pour obtenir la liste complète des AWS régions dans lesquelles AWS Control Tower est disponible, consultez le tableau des [AWS régions](https://aws.amazon.com/about-aws/global-infrastructure/regional-product-services/).

Pour un contrôle granulaire, vous pouvez appliquer des contrôles supplémentaires, tels que Interdire ** les connexions ** Amazon Virtual Private Network (VPN) ou Interdire l'accès à Internet ** pour une instance Amazon VPC. ** Vous pouvez consulter l'état de conformité des contrôles dans la console AWS Control Tower. Pour obtenir la liste complète des contrôles disponibles, consultez [ la bibliothèque de contrôles AWS Control Tower](https://docs.aws.amazon.com/controltower/latest/controlreference/controls-reference.html). 

## AWS Control Tower présente le provisionnement et la personnalisation des comptes Terraform
<a name="aft-available"></a>

**29 novembre 2021 **

(Mise à jour facultative pour la zone d'atterrissage d'AWS Control Tower)

Vous pouvez désormais utiliser Terraform pour provisionner et mettre à jour des comptes personnalisés via AWS Control Tower, avec * AWS Control Tower Account Factory pour Terraform (AFT). *

L'AFT fournit un pipeline d'infrastructure Terraform en tant que code (IaC) unique, qui approvisionne les comptes gérés par AWS Control Tower. Les personnalisations effectuées lors du provisionnement vous aident à respecter vos politiques commerciales et de sécurité, avant de donner les comptes aux utilisateurs finaux.

Le pipeline de création de compte automatisé de l'AFT surveille jusqu'à ce que le provisionnement du compte soit terminé, puis il continue, déclenchant des modules Terraform supplémentaires qui améliorent le compte avec les personnalisations nécessaires. Dans le cadre du processus de personnalisation, vous pouvez configurer le pipeline pour installer vos propres modules Terraform personnalisés, et vous pouvez choisir d'ajouter l'une des options de fonctionnalité AFT, fournies par AWS pour les personnalisations courantes.

Commencez à utiliser AWS Control Tower Account Factory pour Terraform en suivant les étapes décrites dans le guide * de l'utilisateur d'*AWS Control Tower et en téléchargeant AFT pour votre instance Terraform. [Déployez AWS Control Tower Account Factory pour Terraform (AFT)](aft-getting-started.md) AFT prend en charge les distributions Terraform Cloud, Terraform Enterprise et Terraform Open Source.

## Nouvel événement du cycle de vie disponible
<a name="precheck-organizational-unit-event"></a>

**18 novembre 2021 **

(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

L'`PrecheckOrganizationalUnit`événement enregistre si des ressources empêchent la réussite de la ** tâche d'**extension de la gouvernance, y compris les ressources des unités d'organisation imbriquées. Pour de plus amples informations, veuillez consulter [`PrecheckOrganizationalUnit`](lifecycle-events.md#precheck-organizational-unit).

## AWS Control Tower permet d'implémenter des unités d'organisation imbriquées
<a name="nested-ou"></a>

**16 novembre 2021 **

(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

AWS Control Tower vous permet désormais d'inclure des unités d'organisation imbriquées dans votre zone d'atterrissage.

AWS Control Tower prend en charge les unités organisationnelles (UO) imbriquées, ce qui vous permet d'organiser les comptes selon plusieurs niveaux hiérarchiques et d'appliquer des contrôles préventifs de manière hiérarchique. Vous pouvez enregistrer des unités d'organisation contenant des unités d'organisation imbriquées, créer et enregistrer des unités d'organisation sous des unités d'organisation parentes et activer les contrôles sur toutes les unités d'organisation enregistrées, quelle que soit leur profondeur. Pour prendre en charge cette fonctionnalité, la console affiche le nombre de comptes gérés et d'unités d'organisation.

Grâce aux unités d'organisation imbriquées, vous pouvez aligner vos unités d'organisation AWS Control Tower sur la stratégie AWS multicomptes, et vous pouvez réduire le temps nécessaire pour activer les contrôles sur plusieurs unités d'organisation, en appliquant les contrôles au niveau de l'unité d'organisation parente.

**Considérations clés**

1. Vous pouvez enregistrer des unités d'organisation multiniveaux existantes auprès d'AWS Control Tower, une unité d'organisation à la fois, en commençant par l'unité d'organisation de niveau supérieur, puis en descendant dans l'arborescence. Pour de plus amples informations, veuillez consulter [Passez d'une structure d'unité d'organisation plate à une structure d'unité d'organisation imbriquée](nested-ous.md#flat-to-nested).

1. Les comptes relevant directement d'une unité d'organisation enregistrée sont enregistrés automatiquement. Les comptes situés plus bas dans l'arbre peuvent être enregistrés en enregistrant leur unité d'organisation parent immédiat.

1. Les contrôles préventifs (SCP) sont hérités automatiquement dans la hiérarchie ; les SCP appliqués au parent sont hérités par toutes les UO imbriquées. 

1. Les contrôles de détection (règles de AWS configuration) ne sont PAS hérités automatiquement.

1. La conformité aux contrôles de détection est signalée par chaque UO.

1. La dérive du SCP sur une unité d'organisation affecte tous les comptes et unités d'organisation correspondants.

1. Vous ne pouvez pas créer de nouvelles unités d'organisation imbriquées dans l'unité d'organisation de sécurité (unité d'organisation principale).

## Contrôle simultané des détectives
<a name="detective-control-concurrency"></a>

**5 novembre 2021 **

(Mise à jour facultative pour la zone d'atterrissage d'AWS Control Tower)

Les contrôles de détection AWS Control Tower prennent désormais en charge les opérations simultanées pour les contrôles de détection, améliorant ainsi la facilité d'utilisation et les performances. Vous pouvez activer plusieurs contrôles de détection sans attendre la fin des opérations de contrôle individuelles.

**Fonctionnalités prises en charge :**
+ Activez différents contrôles de détection sur la même unité d'organisation (par exemple, ** détecter si l'authentification multifacteur est activée pour l'utilisateur root ** et ** détecter si l'accès public en écriture aux compartiments Amazon S3 est autorisé**).
+ Activez simultanément différents contrôles de détection sur différentes unités d'organisation. 
+ La messagerie d'erreur Guardrail a été améliorée afin de fournir des instructions supplémentaires pour les opérations de contrôle simultanées prises en charge. 

**Non pris en charge dans cette version :**
+ L'activation simultanée du même contrôle de détection sur plusieurs unités d'organisation n'est pas prise en charge.
+ *La simultanéité * des contrôles préventifs n'est pas prise en charge.

Vous pouvez bénéficier des améliorations apportées à la simultanéité du contrôle des détectives dans toutes les versions d'AWS Control Tower. Il est recommandé aux clients qui n'utilisent pas actuellement la version 2.7 d'effectuer une mise à jour de la zone d'atterrissage afin de tirer parti des autres fonctionnalités, telles que la sélection et la désélection des régions, disponibles dans la dernière version.

## Deux nouvelles régions disponibles
<a name="paris-and-sao-paulo"></a>

**29 juillet 2021 **

(Mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

AWS Control Tower est désormais disponible dans deux AWS régions supplémentaires : Amérique du Sud (Sao Paulo) et Europe (Paris). Cette mise à jour étend la disponibilité d'AWS Control Tower à 15 AWS régions. 

Si vous utilisez AWS Control Tower pour la première fois, vous pouvez le lancer immédiatement dans l'une des régions prises en charge. Lors du lancement, vous pouvez sélectionner les régions dans lesquelles vous souhaitez qu'AWS Control Tower crée et gère votre environnement multi-comptes.

Si vous disposez déjà d'un environnement AWS Control Tower et que vous souhaitez étendre ou supprimer les fonctionnalités de gouvernance d'AWS Control Tower dans une ou plusieurs régions prises en charge, rendez-vous sur la ** page Paramètres de la zone de ** destination dans votre tableau de bord AWS Control Tower, puis sélectionnez les régions. Après avoir mis à jour votre zone d'atterrissage, vous devez [ mettre à jour tous les comptes régis par AWS Control Tower](https://docs.aws.amazon.com/controltower/latest/userguide/configuration-updates.html#deploying-to-new-region).

## Désélection de la région
<a name="region-deselect"></a>

**29 juillet 2021 **

(Mise à jour facultative pour la zone d'atterrissage d'AWS Control Tower)

La désélection de la région AWS Control Tower améliore votre capacité à gérer l'empreinte géographique de vos ressources AWS Control Tower. Vous pouvez désélectionner les régions que vous ne souhaitez plus confier à AWS Control Tower. Cette fonctionnalité vous permet de résoudre les problèmes de conformité et de réglementation tout en équilibrant les coûts associés à l'expansion dans de nouvelles régions.

La désélection de région est disponible lorsque vous mettez à jour la version de votre zone d'atterrissage AWS Control Tower. 

Lorsque vous utilisez Account Factory pour créer un nouveau compte ou inscrire un compte de membre préexistant, ou lorsque vous sélectionnez ** Étendre la gouvernance ** pour inscrire des comptes dans une unité organisationnelle préexistante, AWS Control Tower déploie ses fonctionnalités de gouvernance, qui incluent la journalisation, la surveillance et les contrôles centralisés, dans les régions que vous avez choisies dans les comptes. Choisir de désélectionner une région et de supprimer la gouvernance AWS Control Tower de cette région supprime cette fonctionnalité de gouvernance, mais cela n'empêche pas vos utilisateurs de déployer des AWS ressources ou des charges de travail dans ces régions. 

## AWS Control Tower fonctionne avec AWS Systèmes de gestion des clés
<a name="kms-keys"></a>

**28 juillet 2021 **

(Mise à jour facultative pour la zone d'atterrissage d'AWS Control Tower)

AWS Control Tower vous offre la possibilité d'utiliser une AWS clé du service de gestion des clés (AWS KMS). Vous fournissez et gérez une clé pour sécuriser les services déployés par AWS Control Tower, notamment AWS CloudTrail AWS Config, et les données Amazon S3 associées. AWS Le chiffrement KMS est un niveau de cryptage amélioré par rapport au SSE-S3 cryptage qu'AWS Control Tower utilise par défaut.

L'intégration du support AWS KMS dans AWS Control Tower est conforme aux meilleures pratiques **AWS fondamentales en matière de sécurité**, qui recommandent un niveau de sécurité supplémentaire pour vos fichiers journaux sensibles. Vous devez utiliser des clés AWS gérées par KMS (SSE-KMS) pour le chiffrement au repos. AWS La prise en charge du chiffrement KMS est disponible lorsque vous configurez une nouvelle zone d'atterrissage ou lorsque vous mettez à jour votre zone d'atterrissage AWS Control Tower existante.

Pour configurer cette fonctionnalité, vous pouvez sélectionner ** KMS Key Configuration ** lors de la configuration initiale de votre zone d'atterrissage. Vous pouvez choisir une clé KMS existante ou sélectionner un bouton qui vous dirige vers la console AWS KMS pour en créer une nouvelle. Vous avez également la possibilité de passer du chiffrement par défaut à SSE-KMS une SSE-KMS clé différente ou à une autre clé.

Pour une zone d'atterrissage AWS Control Tower existante, vous pouvez effectuer une mise à jour pour commencer à utiliser les clés AWS KMS. 

## Contrôles renommés, fonctionnalités inchangées
<a name="control-renaming"></a>

**26 juillet 2021 **

(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

AWS Control Tower est en train de réviser les noms et les descriptions de certains contrôles afin de mieux refléter les intentions politiques du contrôle. Les noms et descriptions révisés vous aident à comprendre de manière plus intuitive la manière dont les contrôles incarnent les politiques de vos comptes. Par exemple, nous avons modifié une partie des noms des contrôles de détection de « Interdire » à « Détecter » car le contrôle de détection lui-même n'arrête pas une action spécifique, il détecte uniquement les violations des politiques et fournit des alertes via le tableau de bord.

Les fonctionnalités de contrôle, les directives et la mise en œuvre restent inchangées. Seuls les noms et les descriptions des contrôles ont été révisés.

## AWS Control Tower analyse les SCP quotidiennement pour détecter toute dérive
<a name="daily-scp-scans"></a>

**11 mai 2021 **

(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

AWS Control Tower effectue désormais des analyses automatisées quotidiennes de vos SCP gérés afin de vérifier que les contrôles correspondants sont correctement appliqués et qu'ils n'ont pas dérivé. Si un scan découvre une dérive, vous recevrez une notification. AWS Control Tower envoie une seule notification par problème de dérive. Ainsi, si votre zone d'atterrissage est déjà en état de dérive, vous ne recevrez pas de notifications supplémentaires à moins qu'un nouvel élément de dérive ne soit détecté.

## Noms personnalisés pour les unités d'organisation et les comptes
<a name="rename-core-ous-and-accounts"></a>

**16 avril 2021 **

(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

AWS Control Tower vous permet désormais de personnaliser le nom de votre zone d'atterrissage. Vous pouvez conserver les noms recommandés par AWS Control Tower pour les unités organisationnelles (UO) et les comptes principaux, ou vous pouvez modifier ces noms lors du processus initial de configuration de la zone d'atterrissage.

Les noms par défaut fournis par AWS Control Tower pour les unités d'organisation et les comptes principaux correspondent aux recommandations relatives aux meilleures pratiques relatives aux AWS comptes multiples. Toutefois, si votre entreprise applique des politiques de dénomination spécifiques, ou si vous possédez déjà une unité d'organisation ou un compte portant le même nom recommandé, la nouvelle unité d'organisation et la nouvelle fonctionnalité de dénomination des comptes vous offrent la flexibilité nécessaire pour répondre à ces contraintes.

Indépendamment de cette modification du flux de travail lors de la configuration, l'unité d'organisation précédemment appelée unité d'organisation principale est désormais appelée unité d'organisation de sécurité, et l'unité d'organisation précédemment connue sous le nom d'unité d'organisation personnalisée est désormais appelée unité d'organisation Sandbox. Nous avons apporté cette modification afin de mieux nous aligner sur les recommandations générales relatives aux AWS meilleures pratiques en matière de dénomination.

Les nouveaux clients verront ces nouveaux noms d'unité d'organisation. Les clients existants continueront de voir les noms d'origine de ces UO. Il se peut que vous rencontriez des incohérences dans la dénomination des unités d'organisation lors de la mise à jour de notre documentation vers les nouveaux noms.

Pour commencer à utiliser AWS Control Tower depuis la console de AWS gestion, accédez à la console AWS Control Tower et sélectionnez ** Configurer la zone d'atterrissage ** en haut à droite. Pour plus d'informations, vous pouvez en savoir plus sur la planification de votre zone d'atterrissage AWS Control Tower.

## Zone d'atterrissage de la tour de contrôle AWS, version 2.7
<a name="version-2.7"></a>

**8 avril 2021 **

(Mise à jour requise pour la zone d'atterrissage d'AWS Control Tower vers la version 2.7. Pour plus d'informations, voir[Mettez à jour votre zone d'atterrissage](update-controltower.md))

Avec la version 2.7 d'AWS Control Tower, AWS Control Tower introduit quatre nouveaux contrôles préventifs obligatoires d'archivage des journaux qui mettent en œuvre une politique uniquement sur les ressources d'AWS Control Tower. Nous avons modifié les directives relatives à quatre contrôles d'archivage des journaux existants de obligatoires à facultatifs, car ils définissent une politique pour les ressources extérieures à la tour de contrôle AWS. Ce changement de contrôle et cette extension permettent de séparer la gouvernance des archives de journaux pour les ressources au sein d'AWS Control Tower de la gouvernance des ressources extérieures à AWS Control Tower.

Les quatre contrôles modifiés peuvent être utilisés conjointement avec les nouveaux contrôles obligatoires pour assurer la gouvernance d'un ensemble plus large d'archives de AWS journaux. Les environnements AWS Control Tower existants garderont ces quatre contrôles modifiés activés automatiquement, pour des raisons de cohérence de l'environnement ; toutefois, ces contrôles facultatifs peuvent désormais être désactivés. Les nouveaux environnements AWS Control Tower doivent activer tous les contrôles facultatifs. **Les environnements existants doivent désactiver les contrôles auparavant obligatoires avant d'ajouter le chiffrement aux compartiments Amazon S3 qui ne sont pas déployés par AWS Control Tower. **

**Nouveaux contrôles obligatoires :**
+ Interdire les modifications apportées à la configuration de chiffrement pour les compartiments S3 créés par AWS Control Tower dans Log Archive 
+ Interdire les modifications apportées à la configuration de journalisation pour les compartiments S3 créés par AWS Control Tower dans Log Archive
+ Interdire les modifications apportées à la politique des compartiments pour les compartiments S3 créés par AWS Control Tower dans Log Archive 
+ Interdire les modifications apportées à la configuration du cycle de vie pour les compartiments S3 créés par AWS Control Tower dans Log Archive

**Les directives sont passées de obligatoires à facultatives :**
+ Interdire les modifications apportées à la configuration de chiffrement pour tous les compartiments Amazon S3 [Auparavant : Activer le chiffrement au repos pour l'archivage des journaux]
+ Interdire les modifications apportées à la configuration de journalisation pour tous les compartiments Amazon S3 [Auparavant : Activer la journalisation des accès pour Log Archive]
+ Interdire les modifications apportées à la politique des compartiments pour tous les compartiments Amazon S3 [Auparavant : Interdire les modifications de politique relatives à l'archivage des journaux]
+ Interdire les modifications apportées à la configuration du cycle de vie pour tous les compartiments Amazon S3 [Auparavant : définir une politique de rétention pour l'archivage des journaux]

La version 2.7 d'AWS Control Tower inclut des modifications apportées au plan de la zone d'atterrissage d'AWS Control Tower qui peuvent entraîner une incompatibilité avec les versions précédentes après la mise à niveau vers la version 2.7. 
+ En particulier, la version 2.7 d'AWS Control Tower `BlockPublicAccess` s'active automatiquement sur les compartiments S3 déployés par AWS Control Tower. Vous pouvez désactiver cette option par défaut si votre charge de travail nécessite un accès à plusieurs comptes. Pour plus d'informations sur ce qui se passe lorsque `BlockPublicaccess` cette option est activée, consultez [ Bloquer l'accès public à votre stockage Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-control-block-public-access.html).
+ La version 2.7 d'AWS Control Tower inclut une exigence pour le protocole HTTPS. Toutes les demandes envoyées aux compartiments S3 déployés par AWS Control Tower doivent utiliser le protocole SSL (Secure Socket Layer). Seules les requêtes HTTPS sont autorisées à passer. Si vous utilisez HTTP (sans SSL) comme point de terminaison pour envoyer les demandes, cette modification génère une erreur d'accès refusé, ce qui peut potentiellement interrompre votre flux de travail. **Cette modification ne peut pas être annulée après la mise à jour 2.7 de votre zone d'atterrissage. **

  *Nous vous recommandons de modifier vos requêtes pour utiliser le protocole TLS au lieu du protocole HTTP. *

## Trois nouveaux AWS Régions disponibles
<a name="three-new-regions"></a>

**8 avril 2021 **

(Mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

AWS Control Tower est disponible dans trois AWS régions supplémentaires : la région Asie-Pacifique (Tokyo), la région Asie-Pacifique (Séoul) et la région Asie-Pacifique (Mumbai). Une mise à jour de la zone d'atterrissage vers la version 2.7 est requise pour étendre la gouvernance à ces régions.

 Votre zone d'atterrissage n'est pas automatiquement étendue à ces régions lorsque vous effectuez la mise à jour vers la version 2.7. Vous devez les afficher et les sélectionner dans le tableau des régions pour les inclure.

## Gouverner certaines régions uniquement
<a name="region-select"></a>

**19 février 2021 **

(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

La sélection de la région de la tour de contrôle AWS permet de mieux gérer l'empreinte géographique de vos ressources AWS Control Tower. Pour augmenter le nombre de régions dans lesquelles vous hébergez AWS des ressources ou des charges de travail, pour des raisons de conformité, de réglementation, de coût ou autres, vous pouvez désormais sélectionner les régions supplémentaires à gouverner. 

La sélection de la région est disponible lorsque vous configurez une nouvelle zone d'atterrissage ou que vous mettez à jour la version de votre zone d'atterrissage AWS Control Tower. Lorsque vous utilisez Account Factory pour créer un nouveau compte ou inscrire un compte de membre préexistant, ou lorsque vous utilisez ** Extend Governance ** pour inscrire des comptes dans une unité organisationnelle préexistante, AWS Control Tower déploie ses fonctionnalités de gouvernance de journalisation, de surveillance et de contrôles centralisés dans les régions que vous avez choisies dans les comptes. Pour plus d'informations sur la sélection des régions, consultez[Configurez les régions de votre tour de contrôle AWS](region-how.md#deploying-to-new-region).

## AWS Control Tower étend désormais la gouvernance aux unités d'organisation existantes de votre AWS organisations
<a name="extended-governance"></a>

**28 janvier 2021 **

(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

Étendez la gouvernance aux unités organisationnelles (UO) existantes (celles qui ne font pas partie d'AWS Control Tower) depuis la console AWS Control Tower. Grâce à cette fonctionnalité, vous pouvez intégrer des unités d'organisation de haut niveau et des comptes inclus sous la gouvernance d'AWS Control Tower. Pour plus d'informations sur l'extension de la gouvernance à l'ensemble d'une unité d'organisation, consultez[Enregistrer une unité organisationnelle existante auprès d'AWS Control Tower](importing-existing.md).

Lorsque vous enregistrez une unité d'organisation, AWS Control Tower effectue une série de vérifications afin de garantir une extension réussie de la gouvernance et de l'inscription des comptes au sein de l'unité d'organisation. Pour plus d'informations sur les problèmes courants liés à l'enregistrement initial d'une unité d'organisation, consultez[Causes courantes d'échec lors de l'enregistrement ou du réenregistrement](common-eg-failures.md).

Vous pouvez également consulter la page Web [ du produit AWS Control Tower ](https://aws.amazon.com/controltower/) ou YouTube visionner cette vidéo sur [ les premiers pas avec AWS Control Tower pour AWS Organizations](https://www.youtube.com/watch?v=CwRy0t8nfgM).

## AWS Control Tower fournit des mises à jour groupées des comptes
<a name="bulk-update"></a>

**28 janvier 2021 **

(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)

Grâce à la fonctionnalité de mise à jour groupée, vous pouvez désormais mettre à jour tous les comptes d'une unité AWS Organizations organisationnelle (OU) enregistrée contenant jusqu'à 300 comptes, en un seul clic, depuis le tableau de bord AWS Control Tower. Cela est particulièrement utile dans les cas où vous mettez à jour votre zone d'atterrissage AWS Control Tower et devez également mettre à jour vos comptes inscrits pour les aligner sur la version actuelle de la zone d'atterrissage. 

Cette fonctionnalité vous permet également de maintenir vos comptes à jour lorsque vous mettez à jour votre zone d'accueil AWS Control Tower pour l'étendre à de nouvelles régions, ou lorsque vous souhaitez réenregistrer une unité d'organisation pour vous assurer que tous les comptes de cette unité d'organisation sont dotés des derniers contrôles appliqués. La mise à jour groupée des comptes élimine le besoin de mettre à jour un compte à la fois ou d'utiliser un script externe pour effectuer la mise à jour sur plusieurs comptes.

Pour plus d'informations sur la mise à jour d'une zone d'atterrissage, consultez[Mettez à jour votre zone d'atterrissage](update-controltower.md).

Pour plus d'informations sur l'enregistrement ou le réenregistrement d'une unité d'organisation, consultez[Enregistrer une unité organisationnelle existante auprès d'AWS Control Tower](importing-existing.md).