Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Provisionnez des comptes dans la console Service Catalog, avec Account Factory
La procédure suivante décrit comment créer et provisionner des comptes en tant qu'utilisateur dans IAM Identity Center via AWS Service Catalog. Cette procédure est également appelée provisionnement de compte avancé ou provisionnement manuel de compte. Vous pouvez éventuellement provisionner des comptes AWS Control Tower par programmation, à l'aide de l' AWS interface de ligne de commande, des API Service Catalog ou d'AWS Control Tower Account Factory for Terraform (AFT). Vous pourrez peut-être configurer des comptes personnalisés dans la console si vous avez déjà configuré des plans personnalisés. Pour plus d'informations sur la personnalisation, consultezPersonnalisez les comptes avec Account Factory Customization (AFC).
Note
Si vous avez désactivé IAM Identity Center dans les paramètres de votre zone de destination, les paramètres utilisateur SSO (SSOUserEmailSSOUserFirstName, etSSOUserLastName) ne sont pas utilisés lors de l'approvisionnement du compte. Si vous le souhaitez, vous pouvez fournir des valeurs d'espace réservé pour ces paramètres obligatoires et les modifier ultérieurement en suivant les instructions figurant dansMettre à jour le produit provisionné dans le catalogue de services.
Pour provisionner des comptes individuellement dans Account Factory, en tant qu'utilisateur
-
Connectez-vous à partir de l'URL de votre portail utilisateur.
-
Dans Vos applications, choisissez AWS Compte.
-
Dans la liste des comptes, choisissez l'identifiant de votre compte de gestion. Cet identifiant peut également comporter une étiquette, par exemple (Gestion).
-
Dans AWSServiceCatalogEndUserAccess, choisissez Console de gestion. Cela ouvre le compte Console de gestion AWS pour cet utilisateur.
-
Assurez-vous d'avoir sélectionné la bonne option Région AWS pour les comptes de provisionnement, qui doit être votre région AWS Control Tower.
-
Recherchez et choisissez Service Catalog pour ouvrir la console Service Catalog.
-
Dans le volet de navigation, sélectionnez Produits.
-
Sélectionnez AWS Control Tower Account Factory, puis cliquez sur le bouton Lancer le produit. Cette action lance l'assistant pour le provisionnement d’un nouveau compte.
-
Renseignez les informations et gardez à l'esprit les points suivants :
-
Il SSOUserEmail peut s'agir d'une nouvelle adresse e-mail ou de l'adresse e-mail associée à un utilisateur IAM Identity Center existant. Quel que soit votre choix, cet utilisateur aura un accès administratif au compte que vous mettez en service.
-
AccountEmailIl doit s'agir d'une adresse e-mail qui n'est pas déjà associée à un Compte AWS. Si vous avez utilisé une nouvelle adresse e-mail dans SSOUserEmail, vous pouvez utiliser cette adresse e-mail ici.
-
-
Ne définissez pas TagOptions et n'activez pas les notifications, sinon le compte risque de ne pas être provisionné. Lorsque vous avez terminé, choisissez Lancer le produit.
-
Vérifiez les paramètres de votre compte, puis choisissez Launch (Lancer). Ne créez pas de plan de ressources, sinon le compte ne pourra pas être provisionné.
-
Votre compte est en cours de mise en service. Cette opération peut prendre quelques minutes. Vous pouvez actualiser la page pour mettre à jour les informations de statut affichées.
Note
Jusqu'à cinq comptes peuvent être provisionnés à la fois.