Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Service Catalog et AWS Organizations
Service Catalog vous permet de créer et gérer des catalogues de services informatiques qui sont approuvés pour être utilisés sur AWS.
L'intégration de Service Catalog AWS Organizations simplifie le partage de portefeuilles et la copie de produits au sein d'une organisation. Les administrateurs de Service Catalog peuvent faire référence à une organisation existante AWS Organizations lorsqu'ils partagent un portefeuille, et ils peuvent partager le portefeuille avec n'importe quelle unité organisationnelle (UO) fiable dans l'arborescence de l'organisation. Il n'est donc plus nécessaire de partager le portefeuille IDs et le compte destinataire n'a plus à faire référence manuellement à l'ID du portefeuille lors de l'importation du portefeuille. Les portefeuilles partagés via cette méthode sont répertoriés dans le compte de réception dans la vue Imported Portfolio (Portefeuille importé) de l'administrateur dans Service Catalog.
Pour obtenir plus d'informations sur Service Catalog, consultez le Guide de l'administrateur de Service Catalog.
Utilisez les informations suivantes pour vous aider AWS Service Catalog à intégrer AWS Organizations.
Création de rôles liés à un service lors de l'activation de l'intégration
AWS Service Catalog ne crée aucun rôle lié à un service dans le cadre de l'activation d'un accès sécurisé.
Mandataires de service utilisés pour accorder des autorisations
Pour activer l'accès approuvé, vous devez spécifier le principal de service suivant :
-
servicecatalog.amazonaws.com
Activation de l'accès approuvé avec Service Catalog
Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.
Vous pouvez activer l'accès sécurisé à l'aide de la AWS Service Catalog console ou de la AWS Organizations console.
Important
Nous vous recommandons vivement, dans la mesure du possible, d'utiliser la AWS Service Catalog console ou les outils pour permettre l'intégration avec Organizations. Cela permet AWS Service Catalog d'effectuer toute configuration requise, telle que la création des ressources nécessaires au service. N'effectuez ces étapes que si vous ne pouvez pas activer l'intégration à l'aide des outils fournis par AWS Service Catalog. Pour plus d'informations, consultez cette note.
Si vous activez l'accès sécurisé à l'aide de la AWS Service Catalog console ou des outils, vous n'avez pas besoin de suivre ces étapes.
Pour activer un accès sécurisé à l'aide du Service Catalog CLI ou AWS SDK
Appelez l'une des commandes ou opérations suivantes :
-
AWS CLI: catalogue de services aws enable-aws-organizations-access
-
AWS SDKsAccès AWSServiceCatalog: : :E nableAWSOrganizations
Vous pouvez activer l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande ou en appelant une API opération dans l'un des AWS SDKs.
Désactivation de l'accès approuvé avec Service Catalog
Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.
Si vous désactivez l'accès sécurisé AWS Organizations pendant que vous utilisez Service Catalog, cela ne supprime pas vos partages actuels, mais vous empêche d'en créer de nouveaux au sein de votre organisation. Les partages actuels ne seront pas synchronisés avec la structure de votre organisation si elle change après l'appel de cette action.
Pour désactiver l'accès sécurisé à l'aide du Service Catalog CLI ou AWS SDK
Appelez l'une des commandes ou opérations suivantes :
-
AWS CLI: catalogue de services aws disable-aws-organizations-access
-
AWS SDKs: isableAWSOrganizationsAccès D
Vous pouvez désactiver l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande Organizations ou en appelant une API opération Organizations dans l'un des AWS SDKs.