View a markdown version of this page

Enregistrer un compte de membre - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Enregistrer un compte de membre

Pour configurer l'administration déléguée, vous devez d'abord enregistrer un compte membre dans votre organisation en tant qu'administrateur délégué. Les utilisateurs de ce compte de membre qui disposent d'autorisations suffisantes auront un accès administratif à IAM Identity Center. Une fois qu'un compte de membre est enregistré avec succès pour l'administration déléguée, il est appelé compte d'administrateur délégué. Pour en savoir plus sur les tâches que le compte administrateur délégué peut effectuer, consultezCompte AWS types.

IAM Identity Center prend en charge l'enregistrement d'un seul compte membre en tant qu'administrateur délégué à la fois. Vous ne pouvez créer un compte membre que si vous êtes connecté à l'aide des informations d'identification du compte de gestion.

Suivez la procédure suivante pour accorder un accès administratif à IAM Identity Center en enregistrant un compte de membre spécifique dans votre AWS organisation en tant qu'administrateur délégué.

Important

Cette opération délègue l'accès administratif d'IAM Identity Center aux administrateurs de ce compte de membre. Tous les utilisateurs disposant d'autorisations suffisantes sur ce compte d'administrateur délégué peuvent effectuer toutes les tâches administratives d'IAM Identity Center à partir de ce compte, à l'exception de :

  • Activation d'IAM Identity Center

  • Suppression de configurations IAM Identity Center

  • Gestion des ensembles d'autorisations provisionnés dans le compte de gestion

  • Enregistrement ou désenregistrement des comptes d'autres membres en tant qu'administrateurs délégués

  • Activation ou désactivation de l'accès utilisateur dans le compte de gestion

L'administrateur délégué peut modifier l'appartenance à un groupe.

Pour créer un compte de membre
  1. Connectez-vous à l' Console de gestion AWS aide des informations d'identification de votre compte de gestion AWS Organizations. Les informations d'identification du compte de gestion sont requises pour exécuter l'RegisterDelegatedAdministratorAPI.

  2. Sélectionnez la région dans laquelle IAM Identity Center est activé, puis ouvrez la console IAM Identity Center.

  3. Choisissez Paramètres, puis sélectionnez l'onglet Gestion.

  4. Dans la section Administrateur délégué, choisissez Enregistrer un compte.

  5. Sur la page Enregistrer un administrateur délégué, sélectionnez celui que Compte AWS vous souhaitez enregistrer, puis choisissez Enregistrer un compte.