

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Mettre à jour les organisations
<a name="ou-updates"></a>

Le moyen le plus rapide de mettre à jour une unité organisationnelle (UO) ou de mettre à jour plusieurs comptes au sein d'une UO consiste à effectuer l'une des actions suivantes : 
+ Réenregistrez l'UO si elle `AWSControlTowerBaseline` est activée.
+ Réinitialisez les lignes de base activées ou réinitialisez les commandes activées si `AWSControlTowerBaseline` ce n'est pas le cas.

# Quand mettre à jour AWS Control Tower OUs et ses comptes
<a name="update-existing-accounts"></a>

Lorsque vous effectuez une mise à jour de la zone d'atterrissage, vous devez mettre à jour vos comptes inscrits afin d'appliquer de nouveaux contrôles à ces comptes.
+ Vous pouvez mettre à jour tous les comptes d'une unité d'organisation à l'aide de l'option Réenregistrement ou Réinitialisation.
+ Si plusieurs unités d'organisation sont enregistrées dans votre zone de landing zone, réenregistrez-les ou réinitialisez-les toutes OUs pour mettre à jour tous vos comptes.
+ Pour mettre à jour un seul compte, vous pouvez effectuer la mise à jour depuis la console AWS Control Tower ou sélectionner l'option **Mettre à jour le produit provisionné** AWS Service Catalog si elle AWSControl TowerBaseline est activée sur le compte. Consultez [Mettre à jour le compte dans la console](updating-account-factory-accounts.md#update-account-in-console).

# Mettre à jour plusieurs comptes dans la même unité d'organisation
<a name="update-multiple-accounts"></a>

Répétez ces étapes pour chaque unité d'organisation de votre organisation AWS Control Tower, si vous devez mettre à jour tous vos comptes et OUs.

**Pour mettre à jour plusieurs comptes dans une unité d'organisation, en une seule action**

1. Connectez-vous à la console AWS Control Tower à l'adresse [https://console.aws.amazon.com/controltower](https://console.aws.amazon.com/controltower). 

1. Dans le menu de navigation du volet gauche, sélectionnez **Organisation**.

1. Sur la page **Organisation**, choisissez n'importe quelle unité d'organisation pour afficher la page de **détails de** l'unité d'organisation.

1. Si cette option AWSControl TowerBaseline est activée sur l'unité d'organisation, sélectionnez **Réenregistrer l'unité d'organisation** sous **Actions**. S'il n' AWSControlTowerBaseline est pas activé sur l'unité d'organisation, sélectionnez **Réinitialiser la ligne de base AWS Config** sous **Actions** pour réinitialiser la ligne de base activée, sélectionnez les contrôles activés et **Réinitialiser le contrôle** dans la section « Contrôles activés » pour réinitialiser les contrôles activés. 

Vous pouvez également sélectionner n'importe quel compte dont l'état de **mise à jour est disponible**, puis choisir **Mettre à jour le compte**, pour autant de comptes que nécessaire.

## Que se passe-t-il lors du réenregistrement
<a name="effects-of-re-registering"></a>

**Lorsque vous réenregistrez une UO :**
+ Le champ **État** indique si le compte est actuellement inscrit auprès d'AWS Control Tower (**inscrit**), s'il n'a jamais été inscrit (**Non inscrit**) ou si l'inscription a échoué précédemment (échec de l'**inscription**).
+ Lorsque vous réenregistrez l'unité d'organisation, le `AWSControlTowerExecution` rôle est ajouté à tous les comptes ayant le statut **Non inscrit** ou **Échec de l'inscription**.
+ AWS Control Tower crée un identifiant d'authentification unique (IAM Identity Center) pour les nouveaux comptes inscrits.
+ Les comptes **inscrits** sont réinscrits dans AWS Control Tower.
+ La dérive des contrôles préventifs appliqués à l'unité d'organisation est corrigée, car ils SCPs sont renvoyés à leurs définitions par défaut.
+ Tous les comptes sont mis à jour pour refléter les derniers changements de zone d'atterrissage.

Pour de plus amples informations, veuillez consulter [À propos de l'inscription de comptes existants](enroll-account.md).

**Astuce**  
Lorsque vous réenregistrez une unité d'organisation, ou lorsque vous mettez à jour la version de votre zone d'atterrissage et que vous mettez à jour plusieurs comptes de membres, vous pouvez voir un message d'échec mentionnant le **StackSet- AWSControl TowerExecutionRole**. Cela peut échouer StackSet dans le compte de gestion car le rôle **AWSControlTowerExecution**IAM existe déjà dans tous les comptes de membres inscrits. Ce message d'erreur est un comportement attendu, et il peut être ignoré.

# Mettre à jour un seul compte
<a name="update-account-in-sc"></a>

**Note**  
La mise à disposition, la mise à jour et la personnalisation d'un compte unique doivent cibler une unité organisationnelle (UO) AWSControl TowerBaseline activée. Si l'unité organisationnelle n'est pas AWSControl TowerBaseline activée, vous pouvez activer l'inscription automatique du compte ou utiliser ResetEnabledBaseline et encore ResetEnabledControl APIs EnabledControls sur cette EnabledBaselines unité d'organisation pour inscrire des comptes. Pour plus de détails sur AWSControlTowerBaseline, voir :[Types de référence qui s'appliquent au niveau de l'UO](types-of-baselines.md#ou-baseline-types). 

Vous pouvez mettre à jour des comptes AWS Control Tower individuels dans la console AWS Control Tower ou dans la console Service Catalog.

Pour mettre à jour un seul compte dans la console AWS Control Tower, consultez[Mettre à jour le compte dans la console](updating-account-factory-accounts.md#update-account-in-console).

**Pour mettre à jour un seul compte dans AWS Service Catalog**

1. Accédez à AWS Service Catalog.

1. Dans le menu de navigation du volet gauche, choisissez **Provisioned products.**

1. Sur la page **Produits approvisionnés**, sélectionnez le bouton radio à côté du produit approvisionné que vous souhaitez mettre à jour.

1. Dans le coin supérieur droit, choisissez le menu déroulant **Actions** pour **mettre à jour**.

Pour en savoir plus sur la mise à jour dans AWS Service Catalog, consultez [Mettre à jour le produit fourni dans Service Catalog](update-provisioned-product.md) la section « [Mise à jour des produits](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/productmgmt-update.html) » dans le *Guide de l'administrateur du Service Catalog*.