Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Ajoutez manuellement le rôle IAM requis à un rôle existant Compte AWS et inscrivez-le
Si vous avez déjà configuré votre zone d'accueil AWS Control Tower, vous pouvez commencer à inscrire les comptes de votre organisation dans une unité d'organisation enregistrée auprès d'AWS Control Tower. Si vous n'avez pas configuré votre zone d'atterrissage, suivez les étapes décrites dans le guide de l'utilisateur d'AWS Control Tower à la rubrique Getting Started, Step 2. Une fois la zone d'atterrissage prête, procédez comme suit pour intégrer manuellement les comptes existants à la gouvernance par AWS Control Tower.
Assurez-vous de lire ce qui Prérequis pour l'inscription a été indiqué précédemment dans ce chapitre.
Avant de créer un compte auprès d'AWS Control Tower, vous devez autoriser AWS Control Tower à gérer ce compte. Pour ce faire, vous allez ajouter un rôle qui dispose d'un accès complet au compte, comme indiqué dans les étapes qui suivent. Ces étapes doivent être effectuées pour chaque compte que vous inscrivez.
Pour chaque compte :
Étape 1 : Connectez-vous avec un accès administrateur au compte de gestion de l'organisation qui contient actuellement le compte que vous souhaitez inscrire.
Par exemple, si vous avez créé ce compte AWS Organizations et que vous utilisez un rôle IAM multicompte pour vous connecter, vous pouvez suivre les étapes suivantes :
-
Connectez-vous au compte de gestion de votre organisation.
-
Accédez à AWS Organizations.
-
Sous Comptes, sélectionnez le compte que vous souhaitez inscrire et copiez son identifiant.
-
Ouvrez le menu déroulant du compte dans la barre de navigation supérieure et choisissez Changer de rôle.
-
Sur le formulaire Switch role, renseignez les champs suivants :
-
Dans Compte, saisissez l'identifiant de compte que vous avez copié.
-
Dans Rôle, entrez le nom du rôle IAM qui permet l'accès multicompte à ce compte. Le nom de ce rôle a été défini lors de la création du compte. Si vous n'avez pas spécifié de nom de rôle lors de la création du compte, entrez le nom du rôle par défaut,
OrganizationAccountAccessRole.
-
-
Choisissez Changer de rôle.
-
Vous devriez maintenant être connecté au compte en Console de gestion AWS tant qu'enfant.
-
Lorsque vous avez terminé, restez sur le compte enfant pour la prochaine partie de la procédure.
-
Prenez note de l'identifiant du compte de gestion, car vous devrez le saisir à l'étape suivante.
Étape 2 : autorisez AWS Control Tower à gérer le compte.
-
Accédez à IAM.
-
Accédez à Rôles.
-
Choisissez Créer un rôle.
-
Lorsque vous êtes invité à sélectionner le service auquel le rôle est destiné, choisissez Politique de confiance personnalisée.
-
Copiez l'exemple de code présenté ici et collez-le dans le document de politique. Remplacez la chaîne
par l'ID de compte de gestion réel de votre compte de gestion. Voici la politique à suivre pour coller :Management Account ID -
Lorsque vous êtes invité à joindre des politiques, choisissez AdministratorAccess.
-
Sélectionnez Next:Tags.
-
Un écran facultatif intitulé Ajouter des balises peut s'afficher. Ignorez cet écran pour le moment en choisissant Next:Review
-
Sur l'écran Révision, dans le champ Nom du rôle, saisissez
AWSControlTowerExecution. -
Entrez une brève description dans la zone Description, telle que Autorise l'accès complet au compte pour l'inscription.
-
Choisissez Créer un rôle.
Étape 3 : Enregistrez le compte en le transférant vers une unité d'organisation enregistrée et vérifiez l'inscription.
Après avoir configuré les autorisations nécessaires en créant le rôle, procédez comme suit pour inscrire le compte et vérifier l'inscription.
-
Connectez-vous à nouveau en tant qu'administrateur et accédez à AWS Control Tower.
-
Enregistrez le compte.
-
Sur la page Organisation d'AWS Control Tower, sélectionnez votre compte, puis choisissez S'inscrire dans le menu déroulant Actions en haut à droite.
-
Suivez les étapes pour créer un compte individuel, comme indiqué sur la Étapes pour créer un compte manuellement page.
-
-
Vérifiez l'inscription.
-
Dans AWS Control Tower, choisissez Organisation dans la barre de navigation de gauche.
-
Recherchez le compte que vous avez récemment créé. Son état initial indiquera le statut d'inscription.
-
Lorsque l'état passe à Activé, le déplacement a été effectué avec succès.
-
Pour poursuivre ce processus, connectez-vous à chaque compte de votre organisation que vous souhaitez inscrire à AWS Control Tower. Répétez les étapes préalables et les étapes d'inscription pour chaque compte.