

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Modification des balises associées aux politiques de l'organisation avec AWS Organizations
<a name="orgs_policies_edit"></a>

Cette rubrique explique comment modifier les balises associées aux politiques AWS Organizations. Une *politique* définit les contrôles que vous souhaitez appliquer à un groupe de Comptes AWS.

**Topics**
+ [Modifier les balises associées à une politique de contrôle des services (SCP)](#tag_policy_scp)
+ [Modifier les balises associées à une politique de contrôle des ressources (RCP)](#tag_policy_rcp)
+ [Modifier les balises associées à une politique déclarative](#tag-declarative-policy-procedure)
+ [Modifier les balises associées à une politique de sauvegarde](#tag-backup-policy-procedure)
+ [Modifier les balises associées à une politique en matière de balises](#tag_tag-policies)
+ [Modifier les balises associées à une politique d'applications de chat](#tag_chatbot-policies)
+ [Modifier les balises associées à une politique de désinscription des services d'IA](#tag-ai-opt-out-policy-procedure)
+ [Modifier les balises associées à une politique Security Hub](#tag-security-hub-policy-procedure)

## Modifier les balises associées à une politique de contrôle des services (SCP)
<a name="tag_policy_scp"></a>

Lorsque vous vous connectez au compte de gestion de votre organisation, vous pouvez ajouter ou supprimer les balises attachées à une politique SCP. Pour plus d’informations sur le balisage, consultez [Ressources de balisage AWS OrganizationsConsidérations](orgs_tagging.md). 

**Autorisations minimales**  
Pour modifier les balises attachées à une politique SCP dans votre organisation , vous devez disposer des autorisations suivantes :  
`organizations:DescribeOrganization` — requis uniquement si vous utilisez la console Organizations
`organizations:DescribePolicy` — requis uniquement si vous utilisez la console Organizations
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS Management Console ]

**Pour modifier les balises attachées à une politique de contrôle des services (SCP)**

1. Connectez-vous à la [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine ([non recommandé](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) dans le compte de gestion de l'organisation.

1. Dans la page **[Politiques de contrôle des services](https://console.aws.amazon.com/organizations/v2/home/policies/service-control-policy)**, choisissez le nom de la politique à laquelle sont attachées les balises que vous souhaitez modifier.

1. Sur la page des détails de politique, cochez la case**Balises**, puis choisissez**Gérer les balises**.

1. Effectuez une ou plusieurs des modifications suivantes :
   + Modifiez la valeur d'une balise en entrant une nouvelle valeur en remplacement de l'ancienne. Vous ne pouvez pas modifier directement la clé de la balise. Pour modifier une clé, vous devez supprimer la balise avec l'ancienne clé, puis ajouter une balise avec la nouvelle clé. 
   + Vous pouvez supprimer une balise existante en choisissant **Supprimer)**.
   + Ajoutez une nouvelle paire clé/valeur de balise. Choisissez **Ajouter une balise**, puis entrez le nouveau nom de la clé et éventuellement une valeur dans les champs prévus. Si vous laissez vide le champ **Valeur**, la valeur est une chaîne vide ; elle ne prend pas la valeur `null`.

1. Lorsque vous avez terminé, sélectionnez **Enregistrer les modifications**.

------
#### [ AWS CLI & AWS SDKs ]

**Pour modifier les balises attachées à une politique de contrôle des services (SCP)**  
Vous pouvez utiliser l'une des commandes suivantes pour modifier les balises attachées à une SCP :
+ AWS CLI : [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) et [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs : [TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) et [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## Modifier les balises associées à une politique de contrôle des ressources (RCP)
<a name="tag_policy_rcp"></a>

Lorsque vous vous connectez au compte de gestion de votre organisation, vous pouvez ajouter ou supprimer les balises associées à un RCP. Pour plus d’informations sur le balisage, consultez [Ressources de balisage AWS OrganizationsConsidérations](orgs_tagging.md). 

**Autorisations minimales**  
Pour modifier les balises associées à un RCP dans votre AWS organisation, vous devez disposer des autorisations suivantes :  
`organizations:DescribeOrganization` — requis uniquement si vous utilisez la console Organizations
`organizations:DescribePolicy` — requis uniquement si vous utilisez la console Organizations
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS Management Console ]

**Pour modifier les balises associées à un RCP**

1. Connectez-vous à la [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine ([non recommandé](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) dans le compte de gestion de l'organisation.

1. Sur la page **Stratégie de contrôle des ressources**, choisissez le nom de la politique avec les balises que vous souhaitez modifier.

1. Sur la page des détails de la politique, choisissez l'onglet **Balises**, puis sélectionnez **Gérer les balises**.

1. Effectuez une ou plusieurs des modifications suivantes :
   + Modifiez la valeur d'une balise en entrant une nouvelle valeur en remplacement de l'ancienne. Vous ne pouvez pas modifier directement la clé de la balise. Pour modifier une clé, vous devez supprimer la balise avec l'ancienne clé, puis ajouter une balise avec la nouvelle clé. 
   + Vous pouvez supprimer une balise existante en choisissant **Supprimer)**.
   + Ajoutez une nouvelle paire clé/valeur de balise. Choisissez **Ajouter une balise**, puis entrez le nouveau nom de la clé et éventuellement une valeur dans les champs prévus. Si vous laissez vide le champ **Valeur**, la valeur est une chaîne vide ; elle ne prend pas la valeur `null`.

1. Lorsque vous avez terminé, sélectionnez **Enregistrer les modifications**.

------
#### [ AWS CLI & AWS SDKs ]

**Pour modifier les balises associées à un RCP**  
Vous pouvez utiliser l'une des commandes suivantes pour modifier les balises associées à un RCP :
+ AWS CLI : [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) et [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs : [TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) et [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## Modifier les balises associées à une politique déclarative
<a name="tag-declarative-policy-procedure"></a>

Lorsque vous vous connectez au compte de gestion de votre organisation, vous pouvez ajouter ou supprimer les balises associées à une politique déclarative. Pour plus d’informations sur le balisage, consultez [Ressources de balisage AWS OrganizationsConsidérations](orgs_tagging.md).

**Autorisations minimales**  
Pour modifier les balises associées à une politique déclarative dans votre AWS organisation, vous devez disposer des autorisations suivantes :  
`organizations:DescribeOrganization` — requis uniquement si vous utilisez la console Organizations
`organizations:DescribePolicy` — requis uniquement si vous utilisez la console Organizations
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS Management Console ]

**Pour modifier les balises associées à une politique déclarative**

1. Connectez-vous à la [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine ([non recommandé](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) dans le compte de gestion de l'organisation.

1. Sur la page **[Politiques déclaratives](https://console.aws.amazon.com/organizations/v2/home/policies/declarative-policy-ec2)**, choisissez le nom de la politique avec les balises que vous souhaitez modifier.

1. Sur la page de détails de la politique choisie, choisissez l'onglet **Balises**, puis **Gérer les balises**.

1. Vous pouvez effectuer l'une des actions suivantes sur cette page :
   + Modifiez la valeur d'une balise en entrant une nouvelle valeur en remplacement de l'ancienne. Vous ne pouvez pas modifier la clé. Pour changer une clé, vous devez supprimer la balise avec l'ancienne clé et ajouter une balise avec la nouvelle clé. 
   + Vous pouvez supprimer une balise existante en choisissant **Supprimer**.
   + Ajoutez une nouvelle paire clé/valeur de balise. Choisissez **Ajouter une balise**, puis entrez le nouveau nom de la clé et éventuellement une valeur dans les champs prévus. Si vous laissez vide le champ **Valeur**, la valeur est une chaîne vide ; elle ne prend pas la valeur `null`.

1. Choisissez **Enregistrer les modifications** une fois que vous avez effectué tous les ajouts, suppressions et modifications que vous souhaitez.

------
#### [ AWS CLI & AWS SDKs ]

**Pour modifier les balises associées à une politique déclarative**  
Vous pouvez utiliser l'une des commandes suivantes pour modifier les balises associées à une politique déclarative :
+ AWS CLI : [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) et [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs : [TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) et [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## Modifier les balises associées à une politique de sauvegarde
<a name="tag-backup-policy-procedure"></a>

Lorsque vous vous connectez au compte de gestion de votre organisation, vous pouvez ajouter ou supprimer les balises attachées à une politique de sauvegarde. Pour plus d’informations sur le balisage, consultez [Ressources de balisage AWS OrganizationsConsidérations](orgs_tagging.md).

**Autorisations minimales**  
Pour modifier les balises attachées à une politique de sauvegarde dans votre organisation , vous devez disposer des autorisations suivantes :  
`organizations:DescribeOrganization` (console uniquement — pour accéder à la politique)
`organizations:DescribePolicy` (console uniquement — pour accéder à la politique)
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS Management Console ]

**Pour modifier les balises attachées à une politique de sauvegarde**

1. Connectez-vous à la [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine ([non recommandé](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) dans le compte de gestion de l'organisation.

1. Page **[Politiques de sauvegarde](https://console.aws.amazon.com/organizations/v2/home/policies/backup-policy)**

1. Choisissez le nom de la politique possédant les balises que vous souhaitez modifier.

   La page détaillée de la politique s'affiche.

1. Dans l'onglet **Balises**, choisissez **Gérer les balises**.

1. Vous pouvez effectuer l'une des actions suivantes sur cette page :
   + Modifiez la valeur d'une balise en entrant une nouvelle valeur en remplacement de l'ancienne. Vous ne pouvez pas modifier la clé. Pour changer une clé, vous devez supprimer la balise avec l'ancienne clé et ajouter une balise avec la nouvelle clé. 
   + Vous pouvez supprimer une balise existante en choisissant **Supprimer**.
   + Ajoutez une nouvelle paire clé/valeur de balise. Choisissez **Ajouter une balise**, puis entrez le nouveau nom de la clé et éventuellement une valeur dans les champs prévus. Si vous laissez vide le champ **Valeur**, la valeur est une chaîne vide ; elle ne prend pas la valeur `null`.

1. Choisissez **Enregistrer les modifications** une fois que vous avez effectué tous les ajouts, suppressions et modifications que vous souhaitez.

------
#### [ AWS CLI & AWS SDKs ]

**Pour modifier les balises attachées à une politique de sauvegarde**  
Vous pouvez utiliser l'une des commandes suivantes pour modifier les balises attachées à une politique de sauvegarde :
+ AWS CLI : [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) et [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs : [TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) et [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## Modifier les balises associées à une politique en matière de balises
<a name="tag_tag-policies"></a>

Lorsque vous connectez au compte de gestion de votre organisation, vous pouvez ajouter ou supprimer des balises attachées à une politique de balises. Pour ce faire, exécutez les étapes suivantes.

**Autorisations minimales**  
Pour modifier les balises attachées à une politique de balises dans votre organisation , vous devez disposer des autorisations suivantes :  
`organizations:DescribeOrganization` (console uniquement — pour accéder à la politique)
`organizations:DescribePolicy` (console uniquement — pour accéder à la politique)
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS Management Console ]

**Pour modifier les balises attachées à une politique de balises**

1. Connectez-vous à la [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine ([non recommandé](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) dans le compte de gestion de l'organisation.

1. Dans la page ****[Politiques de balises](https://console.aws.amazon.com/organizations/v2/home/policies/tag-policy)****, choisissez le nom de la politique à laquelle sont attachées les balises que vous souhaitez modifier.

1. Sur la page de détails de la politique choisie, choisissez l'onglet **Balises**, puis **Gérer les balises**.

1. Vous pouvez effectuer l'une des actions suivantes sur cette page :
   + Modifiez la valeur d'une balise en entrant une nouvelle valeur en remplacement de l'ancienne. Vous ne pouvez pas modifier la clé. Pour changer une clé, vous devez supprimer la balise avec l'ancienne clé et ajouter une balise avec la nouvelle clé. 
   + Vous pouvez supprimer une balise existante en choisissant **Supprimer**.
   + Ajoutez une nouvelle paire clé/valeur de balise. Choisissez **Ajouter une balise**, puis entrez le nouveau nom de la clé et éventuellement une valeur dans les champs prévus. Si vous laissez vide le champ **Valeur**, la valeur est une chaîne vide ; elle ne prend pas la valeur `null`.

1. Choisissez **Enregistrer les modifications** une fois que vous avez effectué tous les ajouts, suppressions et modifications que vous souhaitez.

------
#### [ AWS CLI & AWS SDKs ]

**Pour modifier les balises attachées à une politique de balises**  
Vous pouvez utiliser l'une des commandes suivantes pour modifier les balises attachées à une politique de balises :
+ AWS CLI : [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) et [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs : [TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) et [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## Modifier les balises associées à une politique d'applications de chat
<a name="tag_chatbot-policies"></a>

Lorsque vous vous connectez au compte de gestion de votre organisation, vous pouvez ajouter ou supprimer les balises associées à une politique d'applications de chat. Pour ce faire, exécutez les étapes suivantes.

**Autorisations minimales**  
Pour modifier les balises associées à une politique d'applications de chat dans votre organisation, vous devez disposer des autorisations suivantes :  
`organizations:DescribeOrganization` (console uniquement — pour accéder à la politique)
`organizations:DescribePolicy` (console uniquement — pour accéder à la politique)
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS Management Console ]

**Pour modifier les balises associées à la politique d'une application de chat**

1. Connectez-vous à la [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine ([non recommandé](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) dans le compte de gestion de l'organisation.

1. Sur la **page des **[politiques du Chatbot](https://console.aws.amazon.com/organizations/v2/home/policies/chatbot-policy)****, choisissez le nom de la politique avec les balises que vous souhaitez modifier.

1. Sur la page de détails de la politique choisie, choisissez l'onglet **Balises**, puis **Gérer les balises**.

1. Vous pouvez effectuer l'une des actions suivantes sur cette page :
   + Modifiez la valeur d'une balise en entrant une nouvelle valeur en remplacement de l'ancienne. Vous ne pouvez pas modifier la clé. Pour changer une clé, vous devez supprimer la balise avec l'ancienne clé et ajouter une balise avec la nouvelle clé. 
   + Vous pouvez supprimer une balise existante en choisissant **Supprimer**.
   + Ajoutez une nouvelle paire clé/valeur de balise. Choisissez **Ajouter une balise**, puis entrez le nouveau nom de la clé et éventuellement une valeur dans les champs prévus. Si vous laissez vide le champ **Valeur**, la valeur est une chaîne vide ; elle ne prend pas la valeur `null`.

1. Choisissez **Enregistrer les modifications** une fois que vous avez effectué tous les ajouts, suppressions et modifications que vous souhaitez.

------
#### [ AWS CLI & AWS SDKs ]

**Pour modifier les balises associées à la politique d'une application de chat**  
Vous pouvez utiliser l'une des commandes suivantes pour modifier les balises associées à une politique d'applications de chat :
+ AWS CLI : [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) et [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs : [TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) et [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## Modifier les balises associées à une politique de désinscription des services d'IA
<a name="tag-ai-opt-out-policy-procedure"></a>

Lorsque vous vous connectez au compte de gestion de votre organisation, vous pouvez ajouter ou supprimer les balises attachées à une politique de désinscription des services IA. Pour plus d’informations sur le balisage, consultez [Ressources de balisage AWS OrganizationsConsidérations](orgs_tagging.md).

**Autorisations minimales**  
Pour modifier les balises attachées à une politique de désactivation des services IA dans votre organisation , vous devez disposer des autorisations suivantes :  
`organizations:DescribeOrganization` — requis uniquement si vous utilisez la console Organizations
`organizations:DescribePolicy` — requis uniquement si vous utilisez la console Organizations
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS Management Console ]

**Pour modifier les balises attachées à une politique de désactivation des services IA**

1. Connectez-vous à la [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine ([non recommandé](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) dans le compte de gestion de l'organisation.

1. Dans la page **[Politiques de désactivation des services IA](https://console.aws.amazon.com/organizations/v2/home/policies/aiservices-opt-out-policy)**, choisissez le nom de la politique à laquelle sont attachées les balises que vous souhaitez modifier.

1. Sur la page de détails de la politique choisie, choisissez l'onglet **Balises**, puis **Gérer les balises**.

1. Vous pouvez effectuer l'une des actions suivantes sur cette page :
   + Modifiez la valeur d'une balise en entrant une nouvelle valeur en remplacement de l'ancienne. Vous ne pouvez pas modifier la clé. Pour changer une clé, vous devez supprimer la balise avec l'ancienne clé et ajouter une balise avec la nouvelle clé. 
   + Vous pouvez supprimer une balise existante en choisissant **Supprimer**.
   + Ajoutez une nouvelle paire clé/valeur de balise. Choisissez **Ajouter une balise**, puis entrez le nouveau nom de la clé et éventuellement une valeur dans les champs prévus. Si vous laissez vide le champ **Valeur**, la valeur est une chaîne vide ; elle ne prend pas la valeur `null`.

1. Choisissez **Enregistrer les modifications** une fois que vous avez effectué tous les ajouts, suppressions et modifications que vous souhaitez.

------
#### [ AWS CLI & AWS SDKs ]

**Pour modifier les balises attachées à une politique de désactivation des services IA**  
Vous pouvez utiliser l'une des commandes suivantes pour modifier les balises attachées à une politique de désactivation des services IA :
+ AWS CLI : [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) et [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs : [TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) et [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------

## Modifier les balises associées à une politique Security Hub
<a name="tag-security-hub-policy-procedure"></a>

Lorsque vous vous connectez au compte de gestion de votre entreprise, vous pouvez ajouter ou supprimer les balises associées à une politique du Security Hub. Pour plus d’informations sur le balisage, consultez [Ressources de balisage AWS OrganizationsConsidérations](orgs_tagging.md).

**Autorisations minimales**  
Pour modifier les balises associées à une politique Security Hub dans votre organisation, vous devez disposer des autorisations suivantes :  
`organizations:DescribeOrganization` — requis uniquement si vous utilisez la console Organizations
`organizations:DescribePolicy` — requis uniquement si vous utilisez la console Organizations
`organizations:TagResource`
`organizations:UntagResource`

------
#### [ AWS Management Console ]

**Pour modifier les balises associées à une politique du Security Hub**

1. Connectez-vous à la [console AWS Organizations](https://console.aws.amazon.com/organizations/v2). Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine ([non recommandé](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) dans le compte de gestion de l'organisation.

1. Sur la page des **[politiques du Security Hub](https://console.aws.amazon.com/organizations/v2/home/policies/securityhub-policy)**, choisissez le nom de la politique avec les balises que vous souhaitez modifier.

1. Sur la page de détails de la politique choisie, choisissez l'onglet **Balises**, puis **Gérer les balises**.

1. Vous pouvez effectuer l'une des actions suivantes sur cette page :
   + Modifiez la valeur d'une balise en entrant une nouvelle valeur en remplacement de l'ancienne. Vous ne pouvez pas modifier la clé. Pour changer une clé, vous devez supprimer la balise avec l'ancienne clé et ajouter une balise avec la nouvelle clé. 
   + Vous pouvez supprimer une balise existante en choisissant **Supprimer**.
   + Ajoutez une nouvelle paire clé/valeur de balise. Choisissez **Ajouter une balise**, puis entrez le nouveau nom de la clé et éventuellement une valeur dans les champs prévus. Si vous laissez vide le champ **Valeur**, la valeur est une chaîne vide ; elle ne prend pas la valeur `null`.

1. Choisissez **Enregistrer les modifications** une fois que vous avez effectué tous les ajouts, suppressions et modifications que vous souhaitez.

------
#### [ AWS CLI & AWS SDKs ]

**Pour modifier les balises associées à une politique du Security Hub**  
Vous pouvez utiliser l'une des commandes suivantes pour modifier les balises associées à une politique Security Hub :
+ AWS CLI : [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/tag-resource.html) et [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/organizations/untag-resource.html)
+ AWS SDKs : [TagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_TagResource.html) et [UntagResource](https://docs.aws.amazon.com/organizations/latest/APIReference/API_UntagResource.html)

------