

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Causes courantes d'échec lors de l'enregistrement ou du réenregistrement
<a name="common-eg-failures"></a>

En général, lorsque vous enregistrez ou réenregistrez une unité d'organisation, tous les comptes de cette unité d'organisation sont inscrits dans AWS Control Tower. Cependant, il est possible que certains comptes ne soient pas enregistrés, même si l'unité d'organisation dans son ensemble est enregistrée avec succès. Dans ces cas, vous devez résoudre l'échec de prévérification lié au compte, puis essayer de réinscrire ce compte ou cette unité d'organisation.

Si l'enregistrement (ou le réenregistrement) d'une OU ou de l'un de ses comptes membres échoue, AWS Control Tower renvoie des messages d'erreur pour les comptes membres concernés. Vous pouvez consulter les messages d'erreur sur la ** ** page des détails de l'unité d'organisation, où un tableau regroupe les prévérifications et les messages d'erreur du compte. Si une ** opération d'**enregistrement de l'unité d'organisation échoue, le tableau affiche tous les messages d'erreur pour tous les comptes de l'unité d'organisation. Si nécessaire, vous pouvez également consulter les messages d'erreur sur la ** page des détails du ** compte pour chaque compte.

Vous pouvez éventuellement télécharger un fichier contenant un rapport détaillé indiquant les précontrôles qui n'ont pas été réussis, pour une analyse hors ligne. Vous pouvez terminer le téléchargement en cliquant sur le ** bouton ** Télécharger, qui apparaît en haut à droite de la zone d'inscription.

 Cette section répertorie les types d'erreurs que vous pouvez recevoir en cas d'échec des prévérifications et explique comment les corriger.

**Erreur de zone d'atterrissage**
+ **La zone d'atterrissage n'est pas prête **

  Réinitialisez votre zone d'atterrissage actuelle ou mettez-la à jour avec la dernière version.

**Erreurs d'organisation**
+ **Dépasse le nombre maximum de SCP **

  Il se peut que vous ayez dépassé la limite des politiques de contrôle des services (SCP) par unité d'organisation ou que vous ayez atteint un autre quota. Une limite de 10 SCP par unité d'organisation s'applique à toutes les unités d'organisation de votre zone d'atterrissage AWS Control Tower. Si vous avez plus de SCP que ne le permet le quota, vous devez supprimer ou combiner les SCP.
+ **SCP conflictuels **

  Les SCP existants peuvent être appliqués à l'unité d'organisation ou au compte, ce qui empêche AWS Control Tower d'inscrire le compte. Vérifiez les SCP appliqués pour détecter toute politique susceptible d'empêcher AWS Control Tower de fonctionner. Assurez-vous de vérifier les SCP hérités des unités d'organisation situées plus haut dans la hiérarchie.
+ **Dépasse le quota défini pour la pile **

  Le quota défini pour la pile a peut-être été dépassé. Si vous avez plus d'instances que ne le permet le quota, vous devez supprimer certaines instances de pile. Pour plus d'informations, consultez les [AWS CloudFormation quotas ](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/cloudformation-limits.html) dans le Guide de *AWS CloudFormation l'utilisateur*.
+ **Dépasse la limite du compte **

  AWS Control Tower limite chaque unité d'organisation à 1 000 comptes lors de l'inscription.

**Erreurs de compte**
+ **Pre-checks empêchés sur les comptes **

  Un SCP existant sur l'unité d'organisation empêche AWS Control Tower d'effectuer des vérifications préalables sur les comptes de membres de votre unité d'organisation. Pour résoudre cet échec de pré-vérification, mettez à jour ou supprimez le SCP de l'unité d'organisation.
+ **Erreur d'adresse e-mail **

  L'adresse e-mail que vous avez spécifiée pour le compte n'est pas conforme aux normes de dénomination. Voici l'expression régulière (regex) qui spécifie quels caractères sont autorisés : `[A-Z0-9a-z._%+-]+@[A-Za-z0-9.-]+[.]+[A-Za-z]+`
+ **Enregistreur de configuration ou canal de diffusion activé **

  Le compte peut disposer d'un enregistreur de AWS Config configuration ou d'un canal de diffusion existant. Ces informations doivent être supprimées ou modifiées AWS CLI dans toutes les AWS régions où le compte de gestion AWS Control Tower dispose de ressources régies, avant de pouvoir créer un compte.
+ **STS désactivé **

  AWS Security Token Service (AWS STS) peut être désactivé dans le compte. AWS Les points de terminaison STS doivent être activés dans les comptes de toutes les régions prises en charge par AWS Control Tower.
+ **Conflit avec IAM Identity Center **

  La région d'accueil d'AWS Control Tower n'est pas la même que la région AWS IAM Identity Center (IAM Identity Center). Si IAM Identity Center est déjà configuré, la région d'accueil d'AWS Control Tower doit être la même que la région IAM Identity Center.
+ **Sujet SNS conflictuel **

  Le compte possède un nom de rubrique Amazon Simple Notification Service (Amazon SNS) qu'AWS Control Tower doit utiliser. AWS Control Tower crée des ressources (telles que des rubriques SNS) avec des noms spécifiques. Si ces noms sont déjà pris, la configuration de la tour de contrôle AWS échoue. Cette situation peut se produire si vous réutilisez un compte précédemment enregistré dans AWS Control Tower.
+ **Compte suspendu détecté **

  Ce compte a été suspendu. Il ne peut pas être inscrit à AWS Control Tower. Supprimez le compte de cette unité d'organisation, puis réessayez.
+ **Utilisateur IAM ne figurant pas dans le portfolio **

  Ajoutez l'utilisateur Gestion des identités et des accès AWS (IAM) au portefeuille du catalogue de services avant d'enregistrer votre unité d'organisation. Cette erreur ne concerne que le compte de gestion.
+ **Le compte ne répond pas aux prérequis **

  Le compte ne répond pas aux conditions requises pour la création d'un compte. Par exemple, il se peut que le compte ne comporte pas les rôles et les autorisations nécessaires pour l'inscrire à AWS Control Tower. Les instructions pour ajouter un rôle sont disponibles dans[Ajoutez manuellement le rôle IAM requis à un rôle existant Compte AWS et inscrivez-le](enroll-manually.md).

Pour rappel, elle AWS CloudTrail est automatiquement activée sur tous vos AWS comptes lorsque vous les inscrivez à AWS Control Tower. Si cette option CloudTrail est activée sur un compte avant l'inscription, vous risquez de subir une double facturation, sauf si vous la désactivez CloudTrail avant de commencer le processus d'inscription.