View a markdown version of this page

Exemples : enregistrer une unité d'organisation AWS Control Tower avec des API uniquement - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exemples : enregistrer une unité d'organisation AWS Control Tower avec des API uniquement

Cette présentation d'exemples est un document d'accompagnement. Pour obtenir des explications, des mises en garde et plus d'informations, consultez. Types de niveaux de référence

Conditions préalables

Vous devez disposer d'une unité d'organisation existante qui n'est pas enregistrée auprès d'AWS Control Tower et que vous souhaitez enregistrer. Ou bien, vous devez disposer d'une unité d'organisation enregistrée que vous souhaitez réenregistrer à des fins de mise à jour.

Enregistrer une unité d'organisation

  1. Vérifiez si cette option IdentityCenterBaseline est activée pour la zone d'atterrissage. Si c'est le cas, procurez-vous l'identifiant Identity Center Enabled Baseline.

    aws controltower list-baselines --query 'baselines[?name==`IdentityCenterBaseline`].[arn]'
    aws controltower list-enabled-baselines --query 'enabledBaselines[?baselineIdentifier==`<Identity Center Baseline Arn>`].[arn]'
  2. Obtenez l'ARN de l'unité d'organisation cible.

    aws organizations describe-organizational-unit --organizational-unit-id <Organizational Unit ID> --query 'OrganizationalUnit.[Arn]'
  3. Obtenez l'ARN de la AWSControlTowerBaseline référence.

    aws controltower list-baselines --query 'baselines[?name==`AWSControlTowerBaseline`].[arn]'
  4. Créez la AWSControlTowerBaseline référence sur l'unité d'organisation cible.

    Si l'Identity Center Baseline est activé :

    aws controltower enable-baseline --baseline-identifier <AWSControlTowerBaseline ARN> --baseline-version <BASELINE VERSION> --target-identifier <OU ARN> --parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"<Identity Center Enabled Baseline ARN>"}]'

    Si l'Identity Center Baseline n'est pas activé, omettez l'parametersindicateur, comme suit :

    aws controltower enable-baseline --baseline-identifier <AWSControlTowerBaseline ARN> --baseline-version <BASELINE VERSION> --target-identifier <OU ARN>

Re-register une UO

Une fois que vous avez mis à jour les paramètres de la zone d'atterrissage ou que vous avez mis à jour la version de votre zone d'atterrissage, vous Re-register devez disposer des unités d'organisation pour leur communiquer les dernières modifications. Suivez ces étapes pour réenregistrer une unité d'organisation par programmation, en réinitialisant la ressource associée et toutes les EnabledBaseline ressources associées. EnabledControl

Important

Si des contrôles optionnels sont activés dans l'unité d'organisation, vous devez également appeler l'ResetEnabledControlAPI pour chaque contrôle optionnel activé après avoir réinitialisé la référence. Cette étape garantit que les commandes optionnelles restent cohérentes avec la dernière configuration de la zone d'atterrissage. Si vous ignorez cette étape, les commandes optionnelles de l'unité d'organisation risquent de ne pas refléter les dernières modifications apportées à la zone d'atterrissage. Si aucun contrôle optionnel n'est activé, cette étape n'est pas obligatoire.

  1. Obtenez l'ARN de l'unité d'organisation cible pour vous réenregistrer.

    aws organizations describe-organizational-unit --organizational-unit-id <OU ID> --query 'OrganizationalUnit.[Arn]'
  2. Obtenez l'ARN de la EnabledBaseline ressource pour l'unité d'organisation cible.

    aws controltower list-enabled-baselines --query 'enabledBaselines[?targetIdentifier==`<OUARN>`].[arn]'
  3. Réinitialisez la référence activée.

    aws controltower reset-enabled-baseline --enabled-baseline-identifier <EnabledBaselineArn>
  4. Si des commandes optionnelles sont activées sur l'UO, listez les commandes activées pour l'UO et réinitialisez chacune d'elles afin qu'elles restent cohérentes avec la dernière configuration de zone d'atterrissage.

    Répertoriez les contrôles activés sur l'unité d'organisation cible :

    aws controltower list-enabled-controls --target-identifier <OU ARN>

    Pour chaque contrôle optionnel activé renvoyé, réinitialisez-le en appelant :

    aws controltower reset-enabled-control --enabled-control-identifier <EnabledControlArn>

    Pour plus d'informations, consultez ResetEnabledControl la référence de l'API AWS Control Tower.