View a markdown version of this page

Gérez les comptes via AWS Organizations - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gérez les comptes via AWS Organizations

AWS Organizations est un service de gestion de comptes qui vous permet de regrouper plusieurs AWS comptes au sein d'une organisation que vous créez et gérez de manière centralisée. Avec Organisations, vous pouvez créer des comptes membres et inviter des comptes existants à rejoindre votre organisation. Vous pouvez organiser ces comptes en groupes et joindre des contrôles basés sur des stratégies. Pour plus d’informations, consultez le AWS Organizations guide de l’utilisateur.

Dans AWS Control Tower, Organizations permet de gérer de manière centralisée la facturation, de contrôler l'accès, la conformité et la sécurité, et de partager des ressources entre vos AWS comptes membres. Les comptes sont répartis en groupes logiques, nommés unités d'organisation (UO). Pour plus d'informations sur les organisations, consultez le Guide de AWS Organizations l'utilisateur .

AWS Control Tower utilise les unités d'organisation suivantes :

  • Root  : conteneur parent de tous les comptes et de toutes les autres unités d'organisation de votre zone de destination.

  • Sécurité  : cette unité d'organisation contient le compte d'archivage des journaux, le compte d'audit et les ressources dont ils sont propriétaires.

  • Sandbox  : cette unité d'organisation est créée lorsque vous configurez votre zone d'atterrissage. Cette unité d'organisation et les autres unités d'organisation pour enfants de votre zone de destination contiennent vos comptes membres. Il s'agit des comptes auxquels vos utilisateurs finaux accèdent pour effectuer des travaux sur les AWS ressources.

Note

Vous pouvez ajouter des unités d'organisation supplémentaires dans votre zone d'atterrissage via la console AWS Control Tower sur la page des unités organisationnelles.

Considérations

Des contrôles peuvent être appliqués aux unités d'organisation créées via AWS Control Tower. Par défaut, les unités d'organisation créées en dehors d'AWS Control Tower ne le peuvent pas. Vous pouvez toutefois enregistrer ces UO. Une fois que vous avez enregistré une unité d'organisation, vous pouvez appliquer des contrôles à celle-ci et à ses comptes. Pour plus d'informations sur l'enregistrement d'une unité organisationnelle, voir Enregistrer une unité organisationnelle existante auprès d'AWS Control Tower.