Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Artifact and AWS Organizations
AWS Artifact est un service qui vous permet de télécharger des rapports AWS de conformité en matière de sécurité tels que des rapports ISO et PCI. Grâce à AWS Artifact, un utilisateur du compte de gestion de l'organisation peut automatiquement accepter des accords au nom de tous les comptes membres d'une organisation, même lorsque de nouveaux rapports et comptes sont ajoutés. Les utilisateurs des comptes membres peuvent afficher et télécharger des accords. Pour plus d'informations, consultez la section Gestion d'un contrat pour plusieurs comptes dans AWS Artifact dans le Guide de l'AWS Artifact utilisateur.
Utilisez les informations suivantes pour vous aider à vous intégrer AWS Artifact à AWS Organizations.
Service-linked rôles créés lorsque vous activez l'intégration
Le rôle lié à un service suivant est automatiquement créé dans le compte de gestion de votre organisation lorsque vous activez l'accès approuvé. Ce rôle permet d' AWS Artifact effectuer des opérations prises en charge au sein des comptes de votre organisation.
Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès approuvé entre AWS Artifact et Organizations, ou si vous supprimez le compte membre de l'organisation.
Même si vous avez la possibilité de supprimer ou de modifier ce rôle dans le cas où vous retirez le compte membre de l'organisation, cela est déconseillé.
La modification du rôle est déconseillée, car elle peut provoquer des problèmes de sécurité tels que le député confus entre services. Pour en savoir plus sur la protection contre la confusion chez les députés, consultez la section Prévention des Cross-service adjoints dans le Guide de AWS Artifact l'utilisateur.
-
AWSServiceRoleForArtifact
Principaux de service utilisés par les rôles liés à un service
Le rôle lié à un service dans la section précédente ne peut être assumé que par les principaux de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés aux services utilisés par AWS Artifact Grant Access aux principaux de service suivants :
-
artifact.amazonaws.com
Permettre un accès sécurisé avec AWS Artifact
Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.
Vous ne pouvez activer l'accès sécurisé qu'à l'aide des outils Organisations.
Vous pouvez activer l'accès sécurisé à l'aide de la AWS Organizations console, en exécutant une AWS CLI commande ou en appelant une opération d'API dans l'un des AWS kits SDK.
Désactivation de l'accès sécurisé avec AWS Artifact
Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.
Seul un administrateur du compte AWS Organizations de gestion peut désactiver l'accès sécurisé avec AWS Artifact.
Vous ne pouvez désactiver l'accès sécurisé qu'à l'aide des outils Organisations.
AWS Artifact nécessite un accès sécurisé AWS Organizations pour travailler avec les accords d'organisation. Si vous désactivez l'accès sécurisé AWS Organizations pendant que vous utilisez AWS Artifact pour les accords d'organisation, il cesse de fonctionner car il ne peut pas accéder à l'organisation. Tous les accords d'organisation que vous acceptez AWS Artifact sont conservés, mais ne sont pas accessibles par AWS Artifact. Le AWS Artifact rôle qui AWS Artifact crée demeure. Si vous réactivez ensuite l'accès approuvé, AWS Artifact continue de fonctionner comme avant, sans qu'il soit nécessaire de reconfigurer le service.
Un compte autonome qui est supprimé d'une organisation n'a plus accès aux accords de l'organisation.
Vous pouvez désactiver l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS kits SDK.