Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'une unité organisationnelle (UO) avec AWS Organizations
Lorsque que vous êtes connecté au compte de gestion de votre organisation, vous pouvez créer une unité d'organisation dans la racine de l'organisation. OUspeut être imbriqué jusqu'à cinq niveaux de profondeur. Pour créer une unité d'organisation, procédez comme suit :
Important
Si cette organisation est gérée avec AWS Control Tower, puis créez votre OUs AWS Control Tower console ouAPIs. Si vous créez l'UO dans Organizations, cette UO n'est pas enregistrée auprès de AWS Control Tower. Pour plus d'informations, voir Faire référence à des ressources extérieures à AWS Control Tower dans le .AWS Control Tower Guide de l'utilisateur
Autorisations minimales
Pour créer une unité d'organisation au sein d'une racine de votre organisation, vous devez disposer des autorisations suivantes :
-
organizations:DescribeOrganization
— requis uniquement si vous utilisez la console Organizations -
organizations:CreateOrganizationalUnit
Pour créer une unité d'organisation
-
Connectez-vous au AWS Organizations console
. Vous devez vous connecter en tant qu'IAMutilisateur, assumer un IAM rôle ou vous connecter en tant qu'utilisateur root (ce n'est pas recommandé) dans le compte de gestion de l'organisation. -
Accédez à .Comptes AWS
page. La console affiche l'unité d'organisation racine et son contenu. La première fois que vous visitez le Root, la console affiche tous vos Comptes AWS dans cette vue de haut niveau. Si vous avez déjà créé des comptes OUs et y avez transféré des comptes, la console affiche uniquement les comptes de niveau supérieur OUs et les comptes que vous n'avez pas encore transférés dans une unité d'organisation.
-
(Facultatif) Si vous souhaitez créer une UO dans une UO existante, accédez à l'UO enfant en choisissant le nom (et non la case à cocher) de l'UO enfant, ou en choisissant le suivant OUs dans l'arborescence jusqu'à ce que vous voyiez celle que vous voulez, puis en choisissant son nom.
-
Lorsque vous avez sélectionné l'unité d'organisation parente correcte dans la hiérarchie, dans le menu Actions, sous Unité d'organisation, choisissez Créer
-
Dans la boîte de dialogue Créer une unité d'organisation, tapez le nom de l'unité d'organisation que vous voulez créer.
-
(Facultatif) Ajoutez une ou plusieurs balises en choisissant Ajouter une balise, puis entrez une clé et éventuellement une valeur. Laisser la valeur vide la définit à une chaîne vide ; elle ne prend pas la valeur
null
. Vous pouvez attacher jusqu'à 50 balises à une UO. -
Enfin, choisissez Créer une unité d'organisation.
Votre nouvelle unité d'organisation apparaît à l'intérieur de l'unité parente. Vous pouvez maintenant déplacer des comptes vers cette unité d'organisation ou lui attacher des stratégies.
Pour créer une UO
Les exemples de code suivants montrent comment utiliserCreateOrganizationalUnit
.