Vue organisationnelle de l'administrateur délégué - AWS Health

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Vue organisationnelle de l'administrateur délégué

AvecAWS Health, vous pouvez tirer parti de la fonctionnalité d'administrateur délégué depuisAWS Organizationsqui permet à un compte autre que le compte de gestion de visualiser les données agrégéesAWS Healthévénements sur leAWS HealthTableau de bordou par programmation via leAWS HealthAPI. La fonctionnalité d'administrateur délégué permet aux différentes équipes de visualiser et de gérer les événements de santé au sein de votre organisation. C'est unAWSbonnes pratiques de sécurité visant à déléguer des responsabilités en dehors du compte de gestion dans la mesure du possible.

Enregistrez un administrateur délégué pour la vue de votre organisation

Après avoir activé l'affichage organisationnel pour votre organisation, vous pouvez enregistrer jusqu'à cinq comptes membres dans votre organisation en tant qu'administrateur délégué. Pour ce faire, appelez leRegisterDelegatedAdministratorFonctionnement de l'API. Une fois que vous avez enregistré les comptes des membres, ceux-ci sont des comptes d'administration délégués et peuvent accéder auAWS Healthvue organisationnelle depuis leAWS HealthTableau de bord. Si le compte possède unAffaires,Enterprise On-Ramp, ouEntreprisePlan de support, puis les administrateurs délégués peuvent utiliser leAWS HealthAPI pour accéder auAWS Healthvue organisationnelle.

Pour désigner un administrateur délégué, à partir du compte de gestion de votre organisation, appelez le numéro suivantAWS Command Line Interface(AWS CLI) commande. Vous pouvez utiliser cette commande à partir du compte de gestion ou à partir d'un compte qui peut assumer le rôle avec les informations requisesAWS Identity and Access Managementautorisations. Dans l'exemple de commande suivant, remplacezIDENTIFIANT DU COMPTEavec l'identifiant du compte de membre que vous souhaitez enregistrer ainsi que leAWS Healthresponsable du service « health.amazonaws.com ».

aws organizations register-delegated-administrator --account-id ACCOUNT_ID --service-principal health.amazonaws.com

Une fois qu'un administrateur délégué est enregistré, vous pouvez accéder à tousAWS Healthévénements affectant les comptes au sein de votre organisation. Vous pouvez consulter l'historique des événements survenus au cours des 90 derniers jours ou depuis la première activation de la fonctionnalité d'affichage organisationnel, selon la date la plus récente. Notez que l'activation de la fonctionnalité d'administrateur délégué est un processus asynchrone qui peut prendre jusqu'à une minute.

Supprimer un administrateur délégué de la vue de votre organisation

Pour supprimer l'accès d'un administrateur délégué, appelez leDeregisterDelegatedAdministratorFonctionnement de l'API.

À partir du compte de gestion de votre organisation, appelez le numéro suivantAWS CLIcommande pour supprimer le compte d'un membre en tant qu'administrateur délégué. Dans l'exemple de commande suivant, remplacezIDENTIFIANT DU COMPTEavec l'identifiant du compte de membre que vous souhaitez supprimer.

aws organizations deregister-delegated-administrator --account-id ACCOUNT_ID --service-principal health.amazonaws.com