

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Basculement vers une région supplémentaire pour Compte AWS accès
<a name="multi-region-failover"></a>

 La question de l' Compte AWS accès via IAM Identity Center est traitée en détail dans[Configurer l'accès à Comptes AWS](manage-your-accounts.md). Cette section fournit des informations supplémentaires relatives au maintien de l' Compte AWS accès sur plusieurs réseaux Régions AWS en cas d'interruption de service dans la région principale. 

 Si votre instance IAM Identity Center subit une interruption dans la région principale (par exemple, le portail d' AWS accès de la région principale n'est pas disponible), votre personnel peut passer à une autre région pour continuer à accéder aux Compte AWS applications et aux applications non concernées. Pour de plus amples informations, veuillez consulter [Accès à la main-d'œuvre via une région supplémentaire](multi-region-workforce-access.md).

 Nous vous recommandons de communiquer les Portail d'accès AWS terminaux situés dans d'autres régions à votre personnel dès que vous aurez terminé la configuration dans[Répliquer IAM Identity Center dans une autre région](replicate-to-additional-region.md). Si vous utilisez un fournisseur d'identité externe, communiquez également la configuration de l'IdP (par exemple, ajoutez des applications aux favoris pour les régions supplémentaires). Cela leur permettra d'être prêts pour le basculement vers une autre région si nécessaire. 

 De même, nous recommandons AWS CLI aux utilisateurs de créer [AWS CLI des profils ](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-files.html) pour des régions supplémentaires pour chacun des profils qu'ils ont pour la région principale. Ils peuvent ensuite passer à ce profil en cas d'interruption de service dans la région principale. 

**Note**  
 La continuité de l'accès à Compte AWS s dépend des autorisations, telles que l'attribution d'ensembles d'autorisations et l'appartenance à des groupes, qui sont provisionnées et répliquées avant une interruption de service. Si vous utilisez un fournisseur d'identité externe, la continuité dépend également de l'état de santé de votre IdP externe. Nous recommandons à votre organisation de configurer également un [AWS accès sans faille ](https://docs.aws.amazon.com/wellarchitected/latest/devops-guidance/ag.sad.5-implement-break-glass-procedures.html) pour maintenir l' AWS accès à un petit groupe d'utilisateurs privilégiés en cas d'interruption de service de la source d'identité. [L'accès d'urgence ](emergency-access.md) est une option similaire qui nécessite un IdP externe. 

## Compte AWS résilience d'accès sans URL ACS multiples
<a name="account-access-resiliency-without-multiple-acs-url"></a>

**Note**  
Cette section s'applique uniquement aux instances qui utilisent un fournisseur d'identité externe (IdP). Si vous utilisez le répertoire Identity Center comme source d'identité, cette limitation ne s'applique pas.

 Certains fournisseurs d'identité externes (IdPs) ne prennent pas en charge les URL ACS (Assertion Consumer Service) à assertions multiples dans leur application IAM Identity Center. Les URL ACS multiples constituent une fonctionnalité SAML requise pour la connexion directe à une région spécifique dans un IAM Identity Center multirégional.

Pour permettre à vos utilisateurs d'y accéder Comptes AWS via plusieurs régions IAM Identity Center, vous devez configurer les URL ACS régionales respectives dans l'IdP externe. Toutefois, si l'IdP externe ne prend en charge qu'une seule URL ACS dans son application IAM Identity Center, les utilisateurs peuvent se connecter directement à une seule région IAM Identity Center. 

Pour résoudre ce problème, contactez le fournisseur de votre IdP pour activer la prise en charge de plusieurs URL ACS. En attendant, vous pouvez utiliser des régions supplémentaires comme sauvegarde pour accéder à Comptes AWS.

 Si une interruption du service IAM Identity Center se produit dans la région principale, vous devez mettre à jour l'URL ACS dans l'IdP externe avec l'URL ACS d'une région supplémentaire. Après cette mise à jour, vos utilisateurs peuvent accéder au portail AWS d'accès dans la région supplémentaire à l'aide de l'application IAM Identity Center existante sur le portail IdP externe ou via un lien direct que vous partagez avec eux.

Nous vous recommandons de tester cette configuration régulièrement pour vous assurer qu'elle fonctionne en cas de besoin et de communiquer ce processus de basculement à votre organisation. 

**Note**  
Lorsque vous utilisez une région supplémentaire pour accéder Comptes AWS dans cette configuration, il est possible que vos utilisateurs ne puissent pas accéder aux applications AWS gérées connectées à la région principale. Par conséquent, nous recommandons cette mesure uniquement à titre de mesure temporaire pour maintenir l'accès à Comptes AWS. 