Configurer l'accès à l'aide d'informations d'identification temporaires pour approuver les comptes de membre AWS
Configurez l’accès pour AWS les comptes membres à l’aide d’une chaîne de confiance depuis l’accesseur via le compte de gestion.
Avant de commencer
- Familiarisez-vous avec la création d'un rôle pour déléguer des autorisations à un utilisateur IAM dans la documentation de Amazon.
- Vous devez savoir quels comptes de membre AWS sont affectés au même compte de gestion. Vous utilisez le compte de gestion pour configurer des informations d'identification temporaires pour la détection dans le cloud à l'aide des rôles IAM.
- Confirmez que Espace de travail de l'administrateur de Découverte vous utilisez au moins la version 1.10.0. Le le module de navigation n’est pas disponible avec les versions antérieures. Pour accéder aux comptes de service dans le cloud disposant d’une version antérieure, saisissez dans le filtre de navigation : cmdb_ci_cloud_service_account.list.
Rôle requis :
- Pour Découverte dans le cloud: discovery_admin
- Pour Cloud Provisioning and Governance : admin ou sn_cmp.cloud_admin
Pourquoi et quand exécuter cette tâche
Vous pouvez configurer l’accès pour AWS les comptes membres à l’aide d’une chaîne de confiance de l’accesseur via le compte de gestion. Le compte d’accesseur possède AWS des informations d’identification ou utilise une méthode sans informations d’identification.
Procédure
Que faire ensuite
Configurez le compte de gestion des approbations et le compte d’accesseur approuvé.
- Pour plus d’informations sur la configuration des comptes d’accesseur avec AWS des informations d’identification, reportez-vous à la section Configurer l'accès à l'aide d'informations d'identification temporaires basées sur des comptes AWS approuvés avec des informations d'identification AWS.
- Pour plus d’informations sur la configuration des comptes d’accesseur sans AWS informations d’identification, reportez-vous à la section Configurer l'accès à l'aide d'informations d'identification temporaires basées sur des comptes AWS approuvés sans informations d'identification AWS.