Créer une configuration de rôle d’endossement
Créez une configuration de rôle d’endossement de compte de service pour faciliter l’accès entre comptes qui se fait d’un compte de gestion vers un compte de membre ou d’un compte approuvé vers un compte de confiance. Tous les comptes de membres associés ou les comptes de confiance sont automatiquement chargés, ce qui évite d’avoir à ajouter un compte individuellement.
Avant de commencer
Assurez-vous que les informations d’identification du compte d’accesseur sont configurées dans le ServiceNow AI Platform.
Rôle requis : sn_itom_ccg.scheduling_admin
Pourquoi et quand exécuter cette tâche
Si des informations d’identification permanentes ne sont pas définies pour le compte membre, Gouvernance de configuration cloud vérifie la table Assumer la configuration de rôle [sn_itom_ccg_service_account_assume_role_config] du compte de services dans le cloud pour identifier la configuration spéciale associée au compte de gestion, puis utilise les informations d’identification du compte de gestion pour générer des informations d’identification temporaires pour les comptes de membre. Si la configuration existe dans la table, Gouvernance de configuration cloud utilise les informations d’identification temporaires acquises en spécifiant un rôle et sa configuration dans l’action AssumeRole de l’API Amazon Web Services des services de jetons de sécurité (AWS).