View a markdown version of this page

Configurez éventuellement l'inscription automatique pour les comptes - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurez éventuellement l'inscription automatique pour les comptes

Lorsque vous activez cette fonctionnalité lors de la configuration ou ultérieurement, les comptes déplacés entre deux unités d'organisation enregistrées ou déplacés pour la première fois dans votre environnement AWS Control Tower ne présentent plus d'état de dérive d'héritage. Les comptes héritent automatiquement des lignes de base et des contrôles activés sur la nouvelle unité d'organisation. Les contrôles et les lignes de base de l'unité d'organisation précédente sont supprimés.

Pour activer l'inscription automatique à tout moment après la configuration, accédez à la page Paramètres de la zone de destination et choisissez Mettre à jour la zone de destination, ou appelez l'UpdateLandingZoneAPI AWS Control Tower.

Vous pouvez déplacer un compte d'une unité d'organisation à l'aide de l' AWS Organizations API ou de la console AWS Control Tower. Si vous déplacez un compte en dehors d'une unité d'organisation enregistrée, AWS Control Tower supprime automatiquement toutes les lignes de base et tous les contrôles déployés. Il annule essentiellement le compte auprès d'AWS Control Tower.

Note

Si vous choisissez d'activer la fonctionnalité d'inscription automatique après la configuration initiale de la zone d'atterrissage, AWS Control Tower ne résoudra pas rétroactivement la dérive d'héritage provoquée par le transfert de comptes entre unités d'organisation avant l'activation de la fonctionnalité d'inscription automatique. La résolution de dérive automatique entre en vigueur pour les comptes déplacés une fois que vous avez activé ce paramètre.