Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mettez à jour et déplacez des comptes avec AWS Control Tower
Le moyen le plus simple de mettre à jour un compte inscrit est d'utiliser la console AWS Control Tower. Les mises à jour individuelles des comptes sont utiles pour résoudre les problèmes de dérive, par exempleCompte de membre déplacé. Les mises à jour du compte sont également requises dans le cadre d'une mise à jour complète de la zone d'atterrissage.
Mettre à jour le compte dans la console
Pour mettre à jour un compte dans la console AWS Control Tower
-
Une fois connecté à AWS Control Tower, accédez à la page Organisation.
-
Dans la liste des UO et des comptes, sélectionnez le nom du compte que vous souhaitez mettre à jour. Les comptes disponibles pour la mise à jour affichent le statut Mise à jour disponible.
-
Vous verrez ensuite la page des détails du compte pour le compte que vous avez sélectionné.
-
En haut à droite, choisissez Mettre à jour le compte.
Si vous déplacez un compte d'une unité organisationnelle (UO) à une autre, n'oubliez pas que les contrôles appliqués par la nouvelle UO peuvent être différents de ceux de l'ancienne UO. Assurez-vous que les commandes de la nouvelle unité d'organisation répondent aux exigences de votre politique pour le compte.
Les comptes AWS Control Tower sont modifiés différemment, selon que vous avez activé ou non l'inscription automatique des comptes. Pour plus d'informations sur l'inscription automatique, consultezConfigurez éventuellement l'inscription automatique pour les comptes.
Contrôlez le comportement lorsque les comptes sont transférés d'un compte à l'autre UO, avec inscription automatique activée
Lorsque vous déplacez un compte vers une nouvelle unité d'organisation, AWS Control Tower applique les lignes de base et les contrôles activés par l'unité d'organisation au compte. Les contrôles et les lignes de base de l'unité d'organisation précédente sont supprimés. Si vous déplacez un compte en dehors d'une unité d'organisation enregistrée, AWS Control Tower supprime toutes les lignes de base et tous les contrôles déployés.
Contrôlez le comportement lorsque les comptes sont transférés d'un compte à l'autre UO, sans inscription automatique
Lorsque vous déplacez un compte entre des unités d'organisation, les commandes de l'unité d'organisation de destination sont appliquées au compte. Cependant, les contrôles appliqués au compte depuis l'ancienne unité d'organisation ne sont pas supprimé. Le comportement exact des commandes est spécifique à la mise en œuvre du contrôles actifs sur l'ancienne unité d'organisation et l'unité d'organisation de destination.
-
Pour les contrôles implémentés avec AWS Config des règles : Les contrôles de l'unité d'organisation précédente ne sont pas supprimés. Ces commandes doivent être supprimées manuellement.
-
Pour les contrôles mis en œuvre avec les SCP : les SCP-based contrôles de l'UO précédente sont supprimé. Les SCP-based contrôles de l'unité d'organisation de destination entrent en vigueur sur ce compte.
-
Pour les contrôles implémentés avec CloudFormation des hooks : ce comportement dépend de l'état des commandes dans la nouvelle unité d'organisation.
-
Si aucune commande basée sur des crochets n'est active dans l'unité d'organisation de destination : l'ancienne les contrôles restent actifs pour le compte transféré, sauf si vous les supprimez manuellement.
-
Si des commandes hook sont actives dans l'unité d'organisation de destination : les anciennes commandes sont supprimés et les commandes de l'unité d'organisation de destination sont appliquées au compte.
-