Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Enregistrer une unité d'organisation existante
Dans la console AWS Control Tower, sur la page Organisation, vous pouvez afficher toutes les unités d'organisation et tous les comptes de votre organisation dans une hiérarchie, y compris les unités d'organisation enregistrées auprès d'AWS Control Tower et celles qui ne le sont pas.
En général, des UO non enregistrées ont été créées dans AWS Organizations, et elles ne sont régies par aucune autre zone d'atterrissage. Vous pouvez enregistrer des unités d'organisation existantes contenant jusqu'à 1 000 comptes. Si une unité d'organisation contient plus de 1 000 comptes, vous ne pouvez pas l'enregistrer dans AWS Control Tower.
Pour enregistrer une unité d'organisation existante depuis la console
-
Connectez-vous à la console AWS Control Tower à l'adresse https://console.aws.amazon.com/controltower
. -
Dans le menu de navigation du volet de gauche, choisissez Organisation.
-
Sur la page Organisation, sélectionnez le bouton radio à côté de l'UO que vous souhaitez enregistrer, puis sélectionnez Enregistrer l'unité organisationnelle dans le menu déroulant Actions en haut à droite, ou bien, sélectionnez le nom de l'UO afin de pouvoir consulter la page des détails de l'UO pour cette UO.
-
Sur la page des détails de l'UO, en haut à droite, vous pouvez sélectionner Enregistrer l'UO dans le menu déroulant Actions.
Le processus d'inscription prend au moins 10 minutes pour étendre la gouvernance à l'UO, et jusqu'à 2 minutes supplémentaires pour chaque compte supplémentaire.
Pour enregistrer une unité d'organisation existante avec des API
Pour enregistrer une unité d'organisation existante auprès des API AWS Control Tower, vous pouvez appeler l'EnableBaselineAPI AWSControlTowerBaseline en saisissant le baselineIdentifier champ. Pour plus d'informations, consultez Enregistrer une unité d'organisation AWS Control Tower avec des API uniquement.
Résultats de l'enregistrement d'une unité d'organisation existante
Une fois que vous avez enregistré une unité d'organisation existante, le AWSControlTowerExecution rôle permet à AWS Control Tower d'étendre la gouvernance à ses comptes individuels. Les garde-fous sont appliqués et les informations relatives aux activités du compte sont transmises à vos comptes d'audit et de journalisation.
Parmi les autres résultats, citons les suivants :
-
AWSControlTowerExecutionpermet l'audit par le compte d'audit AWS Control Tower. -
AWSControlTowerExecutionvous aide à configurer la journalisation de votre organisation, de sorte que tous les journaux de chaque compte soient envoyés au compte de journalisation. -
AWSControlTowerExecutiongarantit que les contrôles AWS Control Tower que vous avez sélectionnés s'appliquent automatiquement à chaque compte individuel de vos unités d'organisation, ainsi qu'à chaque nouveau compte que vous créez dans AWS Control Tower.
Pour une unité d'organisation enregistrée, vous pouvez fournir des rapports de conformité et de sécurité basés sur les fonctionnalités d'audit et de journalisation intégrées aux contrôles de la tour de contrôle AWS. Vos équipes de sécurité et de conformité peuvent vérifier que toutes les exigences sont satisfaites et qu'aucune dérive organisationnelle ne s'est produite. Pour plus d'informations sur la dérive, consultezDétectez et corrigez les dérives dans AWS Control Tower.
Note
Une situation inhabituelle peut se produire lorsqu'AWS Control Tower affiche les unités d'organisation et leurs comptes. Si vous avez créé un compte dans une unité d'organisation enregistrée et que vous déplacez ensuite ce compte inscrit vers une autre unité d'organisation qui n'est pas enregistrée, en particulier si vous l'utilisez AWS Organizations pour déplacer le compte, vous pouvez voir le résultat « 1 sur 0 » sur la page des détails de votre unité d'organisation. En outre, vous avez peut-être créé un autre compte non inscrit dans cette unité d'organisation non enregistrée. S'il existe un compte non enregistré, la console peut indiquer « 1 sur 1 » pour l'unité d'organisation. Il semblerait que le compte unique (nouvellement créé) soit inscrit, mais ce n'est pas le cas. Vous devez enregistrer le nouveau compte.