Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utiliser les politiques de contrôle des services pour contrôler la création d'instances de compte
La capacité des comptes membres à créer des instances de compte dépend de la date à laquelle vous avez activé IAM Identity Center :
Avant novembre 2023 — Vous devez autoriser la création d'instances de compte dans les comptes des membres, ce qui est une action irréversible.
Après le 15 novembre 2023 — Les comptes membres peuvent créer des instances de compte par défaut.
Dans les deux cas, vous pouvez utiliser les politiques de contrôle des services (SCP) pour :
Empêchez tous les comptes membres de créer des instances de compte.
Autorisez uniquement des comptes membres spécifiques à créer des instances de compte.
Empêcher les instances de compte
Suivez la procédure suivante pour générer un SCP qui empêche les comptes membres de créer des instances de compte d'IAM Identity Center.
-
Ouvrez la console IAM Identity Center
. -
Sur le tableau de bord, dans la section Gestion centrale, cliquez sur le bouton Empêcher les instances de compte.
-
Dans la boîte de dialogue Attacher un SCP pour empêcher la création de nouvelles instances de compte, un SCP vous est fourni. Copiez le SCP et cliquez sur le bouton Accéder au tableau de bord SCP. Vous serez redirigé vers la AWS Organizations console
pour créer le SCP ou le joindre en tant que déclaration à un SCP existant. Les SCP sont une caractéristique de. AWS Organizations Pour obtenir des instructions sur la manière de joindre un SCP, consultez la section Joindre et détacher des politiques de contrôle de service dans le Guide de l'AWS Organizations utilisateur.
Limiter les instances de compte
Au lieu d'empêcher la création de toutes les instances de compte, cette politique interdit toute tentative de création d'une instance de compte d'IAM Identity Center pour tous, à Comptes AWS l'exception de celles explicitement répertoriées dans l'"<ALLOWED-ACCOUNT-ID>"espace réservé.
Exemple: Politique de refus visant à limiter la création d'instances de compte
Remplacez [
"<ALLOWED-ACCOUNT-ID>"] par le ou les Compte AWS identifiants réels que vous souhaitez autoriser pour créer une instance de compte d'IAM Identity Center.Vous pouvez répertorier plusieurs identifiants de comptes autorisés au format tableau : [
"111122223333", "444455556666"].Associez cette politique au SCP de votre organisation pour appliquer un contrôle centralisé sur la création d'instances de compte IAM Identity Center.
Pour obtenir des instructions sur la manière de joindre un SCP, consultez la section Joindre et détacher des politiques de contrôle de service dans le Guide de l'AWS Organizations utilisateur.