View a markdown version of this page

AWS Artifact and AWS Organizations - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Artifact and AWS Organizations

AWS Artifact est un service qui vous permet de télécharger des rapports AWS de conformité en matière de sécurité tels que des rapports ISO et PCI. Grâce à AWS Artifact, un utilisateur du compte de gestion de l'organisation peut automatiquement accepter des accords au nom de tous les comptes membres d'une organisation, même lorsque de nouveaux rapports et comptes sont ajoutés. Les utilisateurs des comptes membres peuvent afficher et télécharger des accords. Pour plus d'informations, consultez la section Gestion d'un contrat pour plusieurs comptes dans AWS Artifact dans le Guide de l'AWS Artifact utilisateur.

Utilisez les informations suivantes pour vous aider à vous intégrer AWS Artifact à AWS Organizations.

Service-linked rôles créés lorsque vous activez l'intégration

Le rôle lié à un service suivant est automatiquement créé dans le compte de gestion de votre organisation lorsque vous activez l'accès approuvé. Ce rôle permet d' AWS Artifact effectuer des opérations prises en charge au sein des comptes de votre organisation.

Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès approuvé entre AWS Artifact et Organizations, ou si vous supprimez le compte membre de l'organisation.

Même si vous avez la possibilité de supprimer ou de modifier ce rôle dans le cas où vous retirez le compte membre de l'organisation, cela est déconseillé.

La modification du rôle est déconseillée, car elle peut provoquer des problèmes de sécurité tels que le député confus entre services. Pour en savoir plus sur la protection contre la confusion chez les députés, consultez la section Prévention des Cross-service adjoints dans le Guide de AWS Artifact l'utilisateur.

  • AWSServiceRoleForArtifact

Principaux de service utilisés par les rôles liés à un service

Le rôle lié à un service dans la section précédente ne peut être assumé que par les principaux de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés aux services utilisés par AWS Artifact Grant Access aux principaux de service suivants :

  • artifact.amazonaws.com

Permettre un accès sécurisé avec AWS Artifact

Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.

Vous ne pouvez activer l'accès sécurisé qu'à l'aide des outils Organisations.

Vous pouvez activer l'accès sécurisé à l'aide de la AWS Organizations console, en exécutant une AWS CLI commande ou en appelant une opération d'API dans l'un des AWS kits SDK.

Console de gestion AWS
Pour activer l'accès approuvé aux services à l'aide de la console Organizations
  1. Connectez-vous à la console AWS Organizations. Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine (non recommandé) dans le compte de gestion de l'organisation.

  2. Dans le panneau de navigation, choisissez Services.

  3. Choisissez AWS Artifact dans la liste des services.

  4. Choisissez Enable trusted access (Activer l'accès approuvé).

  5. Dans la boîte de AWS Artifact dialogue Activer l'accès sécurisé pour, tapez activer pour confirmer, puis choisissez Activer l'accès sécurisé.

  6. Si vous êtes l'administrateur de Only AWS Organizations, indiquez-lui AWS Artifact qu'il peut désormais activer ce service pour qu'il fonctionne avec la console AWS Organizations de service.

AWS CLI, AWS API
Pour activer l'accès aux services sécurisés à l'aide du OrganizationsCLI/SDK

Utilisez les AWS CLI commandes ou les opérations d'API suivantes pour activer l'accès sécurisé aux services :

  • AWS CLI : enable-aws-service-access

    Exécutez la commande suivante pour l'activer AWS Artifact en tant que service sécurisé auprès des organisations.

    $ aws organizations enable-aws-service-access \ --service-principal artifact.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu’elle réussit.

  • AWS API : EnableAWSServiceAccess

Désactivation de l'accès sécurisé avec AWS Artifact

Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.

Seul un administrateur du compte AWS Organizations de gestion peut désactiver l'accès sécurisé avec AWS Artifact.

Vous ne pouvez désactiver l'accès sécurisé qu'à l'aide des outils Organisations.

AWS Artifact nécessite un accès sécurisé AWS Organizations pour travailler avec les accords d'organisation. Si vous désactivez l'accès sécurisé AWS Organizations pendant que vous utilisez AWS Artifact pour les accords d'organisation, il cesse de fonctionner car il ne peut pas accéder à l'organisation. Tous les accords d'organisation que vous acceptez AWS Artifact sont conservés, mais ne sont pas accessibles par AWS Artifact. Le AWS Artifact rôle qui AWS Artifact crée demeure. Si vous réactivez ensuite l'accès approuvé, AWS Artifact continue de fonctionner comme avant, sans qu'il soit nécessaire de reconfigurer le service.

Un compte autonome qui est supprimé d'une organisation n'a plus accès aux accords de l'organisation.

Vous pouvez désactiver l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS kits SDK.

Console de gestion AWS
Pour désactiver l'accès approuvé à l'aide de la console Organizations
  1. Connectez-vous à la console AWS Organizations. Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine (non recommandé) dans le compte de gestion de l'organisation.

  2. Dans le panneau de navigation, choisissez Services.

  3. Choisissez AWS Artifact dans la liste des services.

  4. Choisissez Disable trusted access (Désactiver l'accès approuvé).

  5. Dans la boîte de AWS Artifact dialogue Désactiver l'accès sécurisé pour, tapez désactiver pour confirmer, puis choisissez Désactiver l'accès sécurisé.

  6. Si vous êtes l'administrateur de Only AWS Organizations, indiquez-lui AWS Artifact qu'il peut désormais désactiver l'utilisation de ce service à l' AWS Organizations aide de la console de service ou des outils.

AWS CLI, AWS API
Pour désactiver l'accès aux services sécurisés à l'aide des organisations CLI/SDK

Vous pouvez utiliser les AWS CLI commandes ou les opérations d'API suivantes pour désactiver l'accès aux services sécurisés :

  • AWS CLI : disable-aws-service-access

    Exécutez la commande suivante pour le désactiver AWS Artifact en tant que service sécurisé auprès des organisations.

    $ aws organizations disable-aws-service-access \ --service-principal artifact.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu’elle réussit.

  • AWS API : DisableAWSServiceAccess