Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Exemples : enregistrer une unité d'organisation AWS Control Tower avec des API uniquement
Cette présentation d'exemples est un document d'accompagnement. Pour obtenir des explications, des mises en garde et plus d'informations, consultez. Types de niveaux de référence
Conditions préalables
Vous devez disposer d'une unité d'organisation existante qui n'est pas enregistrée auprès d'AWS Control Tower et que vous souhaitez enregistrer. Ou bien, vous devez disposer d'une unité d'organisation enregistrée que vous souhaitez réenregistrer à des fins de mise à jour.
Enregistrer une unité d'organisation
-
Vérifiez si cette option
IdentityCenterBaselineest activée pour la zone d'atterrissage. Si c'est le cas, procurez-vous l'identifiant Identity Center Enabled Baseline.aws controltower list-baselines --query 'baselines[?name==`IdentityCenterBaseline`].[arn]'aws controltower list-enabled-baselines --query 'enabledBaselines[?baselineIdentifier==`<Identity Center Baseline Arn>`].[arn]' -
Obtenez l'ARN de l'unité d'organisation cible.
aws organizations describe-organizational-unit --organizational-unit-id <Organizational Unit ID> --query 'OrganizationalUnit.[Arn]' -
Obtenez l'ARN de la
AWSControlTowerBaselineréférence.aws controltower list-baselines --query 'baselines[?name==`AWSControlTowerBaseline`].[arn]' -
Créez la
AWSControlTowerBaselineréférence sur l'unité d'organisation cible.Si l'Identity Center Baseline est activé :
aws controltower enable-baseline --baseline-identifier<AWSControlTowerBaseline ARN>--baseline-version<BASELINE VERSION>--target-identifier<OU ARN>--parameters '[{"key":"IdentityCenterEnabledBaselineArn","value":"<Identity Center Enabled Baseline ARN>"}]'Si l'Identity Center Baseline n'est pas activé, omettez l'
parametersindicateur, comme suit :aws controltower enable-baseline --baseline-identifier<AWSControlTowerBaseline ARN>--baseline-version<BASELINE VERSION>--target-identifier<OU ARN>
Re-register une UO
Une fois que vous avez mis à jour les paramètres de la zone d'atterrissage ou que vous avez mis à jour la version de votre zone d'atterrissage, vous Re-register devez disposer des unités d'organisation pour leur communiquer les dernières modifications. Suivez ces étapes pour réenregistrer une unité d'organisation par programmation, en réinitialisant la ressource associée et toutes les EnabledBaseline ressources associées. EnabledControl
Important
Si des contrôles optionnels sont activés dans l'unité d'organisation, vous devez également appeler l'ResetEnabledControlAPI pour chaque contrôle optionnel activé après avoir réinitialisé la référence. Cette étape garantit que les commandes optionnelles restent cohérentes avec la dernière configuration de la zone d'atterrissage. Si vous ignorez cette étape, les commandes optionnelles de l'unité d'organisation risquent de ne pas refléter les dernières modifications apportées à la zone d'atterrissage. Si aucun contrôle optionnel n'est activé, cette étape n'est pas obligatoire.
-
Obtenez l'ARN de l'unité d'organisation cible pour vous réenregistrer.
aws organizations describe-organizational-unit --organizational-unit-id<OU ID>--query 'OrganizationalUnit.[Arn]' -
Obtenez l'ARN de la
EnabledBaselineressource pour l'unité d'organisation cible.aws controltower list-enabled-baselines --query 'enabledBaselines[?targetIdentifier==`<OUARN>`].[arn]' -
Réinitialisez la référence activée.
aws controltower reset-enabled-baseline --enabled-baseline-identifier<EnabledBaselineArn> -
Si des commandes optionnelles sont activées sur l'UO, listez les commandes activées pour l'UO et réinitialisez chacune d'elles afin qu'elles restent cohérentes avec la dernière configuration de zone d'atterrissage.
Répertoriez les contrôles activés sur l'unité d'organisation cible :
aws controltower list-enabled-controls --target-identifier<OU ARN>Pour chaque contrôle optionnel activé renvoyé, réinitialisez-le en appelant :
aws controltower reset-enabled-control --enabled-control-identifier<EnabledControlArn>Pour plus d'informations, consultez ResetEnabledControl la référence de l'API AWS Control Tower.