

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Activer l’accès sécurisé pour S3 Storage Lens
<a name="storage_lens_with_organizations_enabling_trusted_access"></a>

En activant l'accès sécurisé, vous autorisez Amazon S3 Storage Lens à accéder à votre AWS Organizations hiérarchie, à vos membres et à votre structure par le biais d'opérations AWS Organizations d'API. S3 Storage Lens devient alors un service sécurisé pour l’ensemble de la structure de votre organisation.

Chaque fois qu’une configuration de tableau de bord est créée, S3 Storage Lens crée des rôles liés à un service dans les comptes de gestion ou d’administrateur délégué de votre organisation. Le rôle lié à un service accorde à S3 Storage Lens l’autorisation d’effectuer les actions suivantes : 
+ Décrire les organisations
+ Répertorier les comptes
+ Vérifier une liste d' Service AWS accès pour les organisations
+ Obtenir des administrateurs délégués pour les organisations



S3 Storage Lens peut alors s’assurer qu’il dispose d’un accès pour collecter les métriques intercomptes pour les comptes de votre organisation. Pour plus d’informations, consultez [Utilisation des rôles liés à un service pour Amazon S3 Storage Lens](https://docs.aws.amazon.com/AmazonS3/latest/userguide/using-service-linked-roles.html). 

Une fois l’accès approuvé activé, vous pouvez affecter un accès administrateur délégué aux comptes de votre organisation. Lorsqu’un compte est marqué en tant qu’administrateur délégué pour un service, le compte reçoit l’autorisation d’accéder à toutes les opérations d’API d’organisation en lecture seule. Cet accès fournit une visibilité d’administrateur délégué aux membres et aux structures de votre organisation pour leur permettre à eux aussi de créer des tableaux de bord S3 Storage Lens.

**Note**  
L’accès sécurisé ne peut être activé que par le [compte de gestion](https://docs.aws.amazon.com/managedservices/latest/userguide/management-account.html).
 Seuls le compte de gestion et les administrateurs délégués peuvent créer des tableaux de bord ou des configurations S3 Storage Lens pour votre organisation.