Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Firewall Manager et AWS Organizations
AWS Firewall Manager est un service de gestion de la sécurité que vous utilisez pour configurer et gérer de manière centralisée les règles de pare-feu et autres protections au Comptes AWS sein des applications de votre entreprise. À l'aide de Firewall Manager, vous pouvez déployer des AWS WAF règles, créer AWS Shield Advanced des protections, configurer et auditer les groupes de sécurité Amazon Virtual Private Cloud (Amazon VPC) et déployer AWS Network Firewall des Utilisez Firewall Manager pour configurer vos protections une seule fois et les appliquer automatiquement à l'ensemble des comptes et des ressources de votre organisation, même lorsque de nouvelles ressources et de nouveaux comptes sont ajoutés. Pour plus d'informations à ce sujet AWS Firewall Manager, consultez le guide du AWS Firewall Manager développeur.
Utilisez les informations suivantes pour vous aider AWS Firewall Manager à intégrer AWS Organizations.
Création de rôles liés à un service lors de l'activation de l'intégration
Le rôle lié à un service suivant est automatiquement créé dans le compte de gestion de votre organisation lorsque vous activez l'accès approuvé. Ce rôle permet à Firewall Manager d'effectuer dans votre organisation les opérations prises en charge dans les comptes de celle-ci.
Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès approuvé entre Firewall Manager et Organizations, ou si vous supprimez le compte membre de l'organisation.
-
AWSServiceRoleForFMS
Mandataires de service utilisés par les rôles liés à un service
Le rôle lié à un service dans la section précédente ne peut être assumé que par les mandataires de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés à un service utilisés par Firewall Manager autorisent l'accès aux mandataires de service suivants :
-
fms.amazonaws.com
Activation de l'accès approuvé avec Firewall Manager
Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.
Vous pouvez activer l'accès sécurisé à l'aide de la AWS Firewall Manager console ou de la AWS Organizations console.
Important
Nous vous recommandons vivement, dans la mesure du possible, d'utiliser la AWS Firewall Manager console ou les outils pour permettre l'intégration avec Organizations. Cela permet AWS Firewall Manager d'effectuer toute configuration requise, telle que la création des ressources nécessaires au service. N'effectuez ces étapes que si vous ne pouvez pas activer l'intégration à l'aide des outils fournis par AWS Firewall Manager. Pour plus d'informations, consultez cette note.
Si vous activez l'accès sécurisé à l'aide de la AWS Firewall Manager console ou des outils, vous n'avez pas besoin de suivre ces étapes.
Vous devez vous connecter avec votre compte AWS Organizations de gestion et configurer un compte au sein de l'organisation en tant que compte AWS Firewall Manager administrateur. Pour de plus amples informations, consultez Définir le compte administrateur AWS Firewall Manager dans le Guide développeur AWS Firewall Manager .
Vous pouvez activer l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande ou en appelant une opération d'API dans l'un des AWS SDK.
Désactivation de l'accès approuvé avec Firewall Manager
Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.
Vous pouvez désactiver l'accès sécurisé à l'aide des AWS Organizations outils AWS Firewall Manager ou.
Important
Dans la mesure du possible, nous vous recommandons vivement d'utiliser la AWS Firewall Manager console ou les outils pour désactiver l'intégration avec Organizations. Cela permet AWS Firewall Manager d'effectuer tout nettoyage nécessaire, comme la suppression de ressources ou l'accès à des rôles dont le service n'a plus besoin. Procédez comme suit uniquement si vous ne pouvez pas désactiver l'intégration à l'aide des outils fournis par AWS Firewall Manager.
Si vous désactivez l'accès sécurisé à l'aide de la AWS Firewall Manager console ou des outils, vous n'avez pas besoin de suivre ces étapes.
Pour désactiver l'accès approuvé à l'aide de la console Firewall Manager
Vous pouvez modifier ou révoquer le compte AWS Firewall Manager administrateur en suivant les instructions de la section Désignation d'un autre compte comme compte AWS Firewall Manager administrateur dans le guide du AWS Firewall Manager développeur.
Si vous révoquez le compte administrateur, vous devez vous connecter au compte AWS Organizations de gestion et créer un nouveau compte administrateur pour AWS Firewall Manager.
Vous pouvez désactiver l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS SDK.
Activation d'un compte administrateur délégué pour Firewall Manager
Lorsque vous désignez un compte membre en tant qu'administrateur délégué pour l'organisation, les utilisateurs et les rôles de ce compte peuvent effectuer des actions administratives pour Firewall Manager qui, autrement, ne peuvent être exécutées que par des utilisateurs ou des rôles dans le compte de gestion de l'organisation. Cela vous aide à séparer la gestion de l'organisation de la gestion de Firewall Manager.
Autorisations minimales
Seuls un utilisateur ou un rôle du compte de gestion d'Organizations peuvent configurer un compte membre en tant qu'administrateur délégué pour Firewall Manager dans l'organisation.
Pour savoir comment désigner un compte membre en tant qu'administrateur de Firewall Manager pour l'organisation, consultez la section Définir le compte AWS Firewall Manager administrateur dans le Guide du AWS Firewall Manager développeur.