Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Étape 1 : Choisissez une option de déploiement
Avant de pouvoir inscrire des utilisateurs, vous devez choisir le ou les comptes sur lesquels AWS vous allez travailler. Vous devrez prendre trois décisions clés :
-
Décision 1 : Où activer IAM Identity Center — Pour plus d'informations sur IAM Identity Center, voir Qu'est-ce qu'IAM Identity Center ? dans le guide de AWS IAM Identity Center l'utilisateur.
-
Décision 2 : Où installer le profil de développeur Amazon Q — Pour plus d'informations sur le profil, consultezProfil du développeur Amazon Q.
-
Décision 3 : Où inscrire les utilisateurs du personnel — Pour plus d'informations sur les abonnements, voirAbonnements Amazon Q Developer Pro.
La combinaison spécifique de ces trois décisions constitue votre option de déploiement.
Les options de déploiement sont décrites dans le tableau suivant. Choisissez une option avant de passer àÉtape 2 : inscrire les utilisateurs du personnel à Amazon Q Developer Pro.
Le tableau utilise les termes suivants :
-
Compte autonome : un compte Compte AWS qui ne fait pas partie d'une organisation gérée par AWS Organizations.
-
Compte de gestion — Un compte Compte AWS faisant partie d'une organisation gérée par AWS Organizations. Il est le propriétaire ultime de l'organisation et est responsable du paiement de tous les frais accumulés par les comptes de son organisation.
-
Compte de membre : autre que le compte de gestion, qui fait partie d'une organisation gérée par AWS Organizations. Compte AWS
Option de déploiement | Description | Avantages | Inconvénients |
---|---|---|---|
Option de déploiement 1 (la plus simple) : déploiement dans un compte autonome |
Utilisez cette option si vous êtes un utilisateur final et que vous souhaitez vous inscrire vous-même (et éventuellement, une petite équipe d'utilisateurs) pour évaluer rapidement les fonctionnalités d'Amazon Q. Cette option de déploiement vous permet d'activer IAM Identity Center, d'installer le profil Amazon Q Developer et de vous abonner (ainsi que les membres de l'équipe) à votre compte autonome. Pour obtenir des instructions, veuillez consulter Abonner les utilisateurs à Amazon Q Developer Pro via un compte autonome. |
Parfait pour les démos. Vous pouvez tester vous-même les fonctionnalités de niveau Pro sans avoir à les implémenter à l'échelle de l'entreprise. Plus de fonctionnalités que des comptes personnels (Builder IDs). Pour de plus amples informations, veuillez consulter Limites de Builder IDs. |
Moins de fonctionnalités Étant donné qu'IAM Identity Center est activé dans un compte autonome, il est considéré comme une instance de compte dotée de moins de fonctionnalités que les instances d'organisation 1. |
Option de déploiement 2 : Déployer dans les comptes de gestion et les comptes des membres |
Utilisez cette option si vous êtes administrateur de plusieurs utilisateurs. Avec cette option de déploiement :
|
Plus de fonctionnalités. Comme IAM Identity Center est installé dans un compte de gestion, il est considéré comme une instance d'organisation dotée de plus de fonctionnalités que les instances de compte 2. Gestion distribuée. Les tâches de gestion des abonnements sont réparties entre les comptes des membres, ce qui constitue une bonne pratique. |
Complexité. Nécessite une coordination entre les comptes par plusieurs administrateurs. |
Option de déploiement 3 : Déployer uniquement dans un compte membre |
Utilisez cette option si vous êtes administrateur de plusieurs utilisateurs. Cette option de déploiement vous permet d'activer IAM Identity Center, d'installer le profil Amazon Q Developer et d'inscrire des utilisateurs à un compte membre. Pour obtenir des instructions, veuillez consulter Abonner des utilisateurs à Amazon Q Developer Pro via un compte membre. |
Configuration rapide. Les administrateurs de comptes membres individuels peuvent effectuer un déploiement sans attendre ni avoir besoin d'approbation pour une mise en œuvre à l'échelle de l'entreprise. Flexibilité pour les organisations complexes. Utilisez cette option lorsque vous ne disposez pas d'un fournisseur d'identité unifié ou d'une banque d'identités contenant l'ensemble de la base d'utilisateurs à laquelle vous souhaitez souscrire au niveau Pro. |
Moins de fonctionnalités. Comme IAM Identity Center est activé dans un compte membre, il est considéré comme une instance de compte dotée de moins de fonctionnalités que les instances d'organisation 1. |
Option de déploiement 4 : déploiement dans un compte de gestion uniquement AvertissementAvertissement : N'utilisez cette option que si vous ne pouvez utiliser aucune autre option. |
Utilisez cette option si vous êtes administrateur de plusieurs utilisateurs. Cette option de déploiement vous permet d'activer IAM Identity Center, d'installer le profil Amazon Q Developer et d'inscrire des utilisateurs dans le compte de gestion. Pour obtenir des instructions, veuillez consulter Abonner des utilisateurs à Amazon Q Developer Pro via un compte de gestion. |
Plus de fonctionnalités. Comme IAM Identity Center est installé dans un compte de gestion, il est considéré comme une instance d'organisation dotée de plus de fonctionnalités que les instances de compte 2. |
Non conforme aux meilleures pratiques. Étant donné que les utilisateurs sont abonnés au compte de gestion, et en raison d'une limitation d'Amazon Q Developer où l'administration déléguée n'est pas prise en charge, les administrateurs du compte de gestion doivent gérer les tâches de gestion des abonnements. Vous ne pouvez pas suivre la pratique recommandée qui consiste à déléguer des tâches aux comptes des membres. |
1 Les instances de compte prennent en charge moins de fonctionnalités que les instances d'organisation. Par exemple, les instances de compte ne prennent pas en charge les ensembles d'autorisations, ce qui signifie que les utilisateurs ne peuvent pas utiliser leurs abonnements de niveau Pro dans et sur les AWS applications et les sites Web. AWS Management Console Pour obtenir la liste des limites des instances de compte, consultez la section Considérations relatives aux instances de compte dans le Guide de AWS IAM Identity Center l'utilisateur.
2 Les instances d'organisation offrent un éventail de fonctionnalités plus large que les instances de compte, englobant toutes les fonctionnalités d'IAM Identity Center. Pour obtenir la liste des fonctionnalités prises en charge par les instances d'organisation, voir Quand utiliser une instance d'organisation dans le Guide de AWS IAM Identity Center l'utilisateur.