Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des identités et des accès AWS and AWS Organizations
Gestion des identités et des accès AWS est un service Web permettant de contrôler en toute sécurité l'accès aux AWS services.
Vous pouvez utiliser les données sur les services consultés en dernier dans IAM pour vous aider à mieux comprendre les activités AWS au sein de votre organisation. Vous pouvez utiliser ces données pour créer et mettre à jour les politiques de contrôle des services (SCP) qui limitent l'accès uniquement aux services AWS utilisés par les comptes de votre organisation.
Pour obtenir un exemple, consultez Utilisation des données pour affiner les autorisations d'une unité d'organisation dans le Guide de l'utilisateur IAM.
IAM vous permet de gérer de manière centralisée les informations d'identification des utilisateurs root et d'effectuer des tâches privilégiées sur les comptes des membres. Après avoir activé la gestion de l'accès root, qui permet un accès sécurisé pour IAM in AWS Organizations, vous pouvez sécuriser de manière centralisée les informations d'identification des utilisateurs root des comptes membres. Les comptes membres ne peuvent pas se connecter à leur utilisateur racine ni récupérer le mot de passe de leur utilisateur racine. Le compte de gestion ou un compte d'administrateur délégué pour IAM peut également effectuer certaines tâches privilégiées sur les comptes des membres à l'aide d'un accès root de courte durée. Short-term les sessions privilégiées vous fournissent des informations d'identification temporaires que vous pouvez utiliser pour effectuer des actions privilégiées sur un compte membre de votre organisation.
Pour plus d’informations, consultez Gestion centralisée de l’accès racine pour les comptes membres dans le Guide de l’utilisateur IAM.
Utilisez les informations suivantes pour vous aider à vous intégrer Gestion des identités et des accès AWS à AWS Organizations.
Permettre un accès sécurisé avec IAM
Lorsque vous activez la gestion de l'accès root, l'accès sécurisé est activé pour IAM in AWS Organizations.
Désactivation de l'accès sécurisé avec IAM
Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.
Seul un administrateur du compte AWS Organizations de gestion peut désactiver l'accès sécurisé avec Gestion des identités et des accès AWS.
Vous ne pouvez désactiver l'accès sécurisé qu'à l'aide des outils Organisations.
Vous pouvez désactiver l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande Organizations ou en appelant une opération d'API Organizations dans l'un des AWS SDK.
Activation d'un compte d'administrateur délégué pour IAM
Lorsque vous désignez un compte membre en tant qu'administrateur délégué pour l'organisation, les utilisateurs et les rôles de ce compte peuvent effectuer des tâches privilégiées sur les comptes membres qui, autrement, ne peuvent être effectuées que par des utilisateurs ou des rôles dans le compte de gestion de l'organisation. Pour plus d'informations, consultez la section Exécuter une tâche privilégiée sur le compte d'un membre d'une organisation dans le Guide de l'utilisateur IAM.
Seul un administrateur du compte de gestion de l'organisation peut configurer un administrateur délégué pour IAM.
Vous pouvez spécifier un compte d'administrateur délégué à partir de la console ou de l'API IAM, ou en utilisant l'opération de l'interface de ligne de commande ou du SDK de l'organisation.
Désactivation d'un administrateur délégué pour IAM
Seul un administrateur du compte de gestion des organisations ou du compte administrateur délégué IAM peut supprimer un compte d'administrateur délégué de l'organisation. Vous pouvez désactiver l'administration déléguée à l'aide de l'DeregisterDelegatedAdministratorinterface de ligne de commande ou du SDK de l'organisation.