

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Meilleures pratiques de sécurité pour Compte AWS administrateurs
<a name="best-practices-admin"></a>

Si vous êtes administrateur de compte et que vous en avez créé un nouveau à Compte AWS l'aide de l'option [ S'inscrire pour AWS (avancé)](https://docs.aws.amazon.com/accounts/latest/reference/getting-started.html), nous vous recommandons de suivre les étapes suivantes pour aider vos utilisateurs à suivre les meilleures pratiques de AWS sécurité lorsqu'ils se connectent. 

1. Connectez-vous en tant qu'utilisateur root pour [ activer l'authentification multifacteur (MFA) ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#id_root-user_manage_mfa) et [ créez un utilisateur AWS administratif ](https://docs.aws.amazon.com/singlesignon/latest/userguide/getting-started.html) dans IAM Identity Center si ce n'est pas déjà fait. Ensuite, [ protégez vos informations d'identification root ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials) et ne les utilisez pas pour les tâches quotidiennes.

1. Connectez-vous en tant qu' Compte AWS administrateur et configurez les identités suivantes :
   + Créez des [https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#grant-least-privilege](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#grant-least-privilege) utilisateurs aux privilèges minimaux pour les autres [ humains. ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-users-federation-idp)
   + Configurez des informations d'identification [ temporaires pour les charges de travail. ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-workloads-use-roles)
   + Créez des clés d'accès uniquement pour les cas [ d'utilisation nécessitant des informations d'identification à long terme](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#rotate-credentials).

1. Ajoutez des autorisations pour accorder l'accès à ces identités. Vous pouvez [ commencer avec les politiques AWS gérées ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies) et passer à des autorisations avec [ le moindre privilège. ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#grant-least-privilege)
   + [Ajoutez des ensembles d'autorisations aux utilisateurs ](https://docs.aws.amazon.com/singlesignon/latest/userguide/howtocreatepermissionset.html) d' AWS IAM Identity Center (successeur de AWS Single Sign-On).
   + [Ajoutez des politiques basées sur l'identité aux rôles IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html#add-policies-console) utilisés pour les charges de travail.
   + [Ajoutez des politiques basées sur l'identité pour les utilisateurs IAM pour les cas d'utilisation nécessitant ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html#add-policies-console) des informations d'identification à long terme.
   + Pour plus d'informations sur les utilisateurs IAM, consultez la section Meilleures pratiques en matière [ de sécurité dans ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html) IAM.

1.  Enregistrez et partagez des informations sur[Connectez-vous au Console de gestion AWS](how-to-sign-in.md). Ces informations varient en fonction du type d'identité que vous avez créé.

1. Maintenez à jour l'adresse e-mail de votre utilisateur root et le numéro de téléphone du contact principal de votre compte afin de pouvoir recevoir les notifications importantes relatives à votre compte et à la sécurité.
   + [Modifiez le nom du compte, l'adresse e-mail ou le mot de passe pour le Utilisateur racine d'un compte AWS](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-update-root-user.html).
   + [Accédez au contact principal du compte ou mettez-le à jour](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-update-contact-primary.html).

1. Consultez les meilleures pratiques [ de sécurité dans IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html) pour en savoir plus sur les meilleures pratiques supplémentaires en matière de gestion des identités et des accès.