

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Comprendre les rôles liés aux services dans IAM Identity Center
<a name="slrconcept"></a>

[Service-linked ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html?icmpid=docs_iam_console#iam-term-service-linked-role)les rôles sont des autorisations IAM prédéfinies qui permettent à IAM Identity Center de déléguer et de faire respecter les utilisateurs qui disposent d'un accès d'authentification unique spécifiques Comptes AWS au sein de votre organisation. AWS Organizations Le service active cette fonctionnalité en fournissant un rôle lié au service Compte AWS dans chaque membre de son organisation. Le service permet ensuite à d'autres AWS services tels que IAM Identity Center de tirer parti de ces rôles pour effectuer des tâches liées au service. Pour plus d'informations, consultez la section [AWS Organizations Rôles liés aux services. ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_integrate_services.html#orgs_integrate_services-using_slrs)

Lorsque vous activez IAM Identity Center, IAM Identity Center crée un rôle lié à un service dans tous les comptes de l'organisation. AWS Organizations IAM Identity Center crée également le même rôle lié à un service dans chaque compte qui est ensuite ajouté à votre organisation. Ce rôle permet à IAM Identity Center d'accéder aux ressources de chaque compte en votre nom. Pour de plus amples informations, veuillez consulter [Configurer l'accès à Comptes AWS](manage-your-accounts.md). 

Service-linked les rôles créés dans chacun d'eux Compte AWS sont nommés`AWSServiceRoleForSSO`. Pour de plus amples informations, veuillez consulter [Utilisation de rôles liés à des services pour IAM Identity Center](using-service-linked-roles.md).

**Remarques**  
Si vous êtes connecté au compte de AWS Organizations gestion, celui-ci utilise votre rôle actuellement connecté et non le rôle lié à un service. Cela empêche l'escalade des privilèges.
Lorsqu'IAM Identity Center effectue des opérations IAM sur le compte de AWS Organizations gestion, toutes les opérations sont effectuées à l'aide des informations d'identification du principal IAM. Cela permet aux connexions de CloudTrail fournir une visibilité sur les personnes qui ont effectué toutes les modifications de privilèges dans le compte de gestion.