---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer l'accès en fonction des comptes de confiance sans informations d'identification

# Configurer l'accès à l'aide d'informations d'identification temporaires basées sur des comptes de confiance AWS sans AWS informations d'identification {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

Configurez un compte approuvé sans informations d'identification auquel d'autres AWS comptes peuvent compter pour y accéder.

## Avant de commencer

* Familiarisez-vous avec la [création d'un rôle pour déléguer des autorisations à un utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) dans la documentation de Amazon.
* Décidez quel AWS compte sera le compte approuvé. Vous utilisez le compte approuvé pour configurer des informations d'identification temporaires pour Découverte dans le cloud l'utilisation des rôles IAM. Le compte de confiance que vous utilisez pour accéder à d'autres comptes à l'aide des rôles IAM est appelé compte d'accesseur.
* Si vous configurez une chaîne de confiance où un compte de membre fait confiance à un compte de gestion et où le compte de gestion approuve un compte d'accesseur, vérifiez que vous avez configuré le compte de membre pour approuver le compte de gestion. Pour plus d'informations, consultez [Configurer l'accès à l'aide d'informations d'identification temporaires pour approuver les comptes de membres dans la AWS chaîne de confiance de gestion-accesseur](https://servicenow-prod.fluidtopics.net/qqNY~XPz25SVR4F1Uvo1yg "Configurez l’accès pour AWS les comptes membres à l’aide d’une chaîne de confiance depuis l’accesseur via le compte de gestion.").
* Confirmez que Espace de travail de l'administrateur de Découverte utilise au moins la version 1.10.0. Le DécouverteComptes de services dans le cloud Le module de navigation n'est pas disponible avec les versions antérieures. Pour accéder aux comptes de service dans le cloud dotés d'une version antérieure, saisissez dans le filtre de navigation <kbd class="ph userinput">: cmdb_ci_cloud_service_account.list</kbd>.

{#aws-trusted-credential-less__ul_k5s_zm5_zfc}  
Rôle requis :

* Pour Découverte dans le cloud: discovery_admin
* Pour Mise en service et gouvernance du cloud: administrateur ou sn_cmp.cloud_admin
{#aws-trusted-credential-less__ul_n3k_vyz_g5b}

## Pourquoi et quand exécuter cette tâche

Pour utiliser un compte sans AWS informations d'identification, vous devez d'abord configurer ce compte avec un rôle IAM et des autorisations pour accéder au compte de service d'approbation. Ensuite, vous configurez le rôle IAM du compte de confiance pour accorder l'accès au rôle IAM du compte de confiance.
Figure 1. Configurer n'importe quel compte AWS pour l'utiliser comme compte approuvé sans informations d'identification AWS   

## Procédure

1. Configurez un rôle IAM pour le compte d'approbation.
   1. Connectez-vous au compte d'approbation sur la AWS console de gestion.
   2. Créez un rôle IAM pour ce compte.  
      Utilisez l'ID de compte du compte approuvé lors de la création de ce rôle IAM. Pour plus d'informations opérationnelles sur l'utilisation des AWS rôles, consultez la Amazon documentation. {#aws-trusted-credential-less__create-IAM-role-trusting-account}
   {#aws-trusted-credential-less__create-IAM-role-trusting-account}
   3. [Créez une politique ReadOnlyAccess](https://servicenow-prod.fluidtopics.net/PnMK7rSwU9HFluVKndceTw "Configurez les politiques avec le niveau d’autorisations nécessaire pour fournir l’accès AWS aux ressources pour Découverte dans le cloud et Mise en service et gouvernance du cloud.") et associez-la au rôle IAM nouvellement créé.
   {#aws-trusted-credential-less__substeps_ls1_bld_mpb}
2. Configurez le rôle IAM pour le compte approuvé.
   1. Connectez-vous à la console de gestion à l'aide AWS des informations d'identification du compte que vous souhaitez configurer en tant que compte de confiance.
   2. Créez un rôle IAM en choisissant l'option de service AWS .  

      <br />

      {#aws-trusted-credential-less__create-role-trusted-account}
   {#aws-trusted-credential-less__create-role-trusted-account}
   3. Créez une politique d'accès en lecture seule pour le rôle IAM de compte approuvé.  
      Pour plus d'informations, consultez [Contrôler AWS l'accès et les autorisations à l'aide de politiques](https://servicenow-prod.fluidtopics.net/PnMK7rSwU9HFluVKndceTw "Configurez les politiques avec le niveau d’autorisations nécessaire pour fournir l’accès AWS aux ressources pour Découverte dans le cloud et Mise en service et gouvernance du cloud.").
   4. Créez une politique supplémentaire pour accorder à ce rôle IAM l'accès aux ressources des comptes d'approbation :  
      * Définir le Action paramètre sur `sts :AssumeRole`
      * Définissez le Resource paramètre sur l'ARN du rôle de compte d'approbation que vous avez créé dans [1.b](https://servicenow-prod.fluidtopics.net/OhajF56hPqpttIF7onCU2Q#aws-trusted-credential-less__create-IAM-role-trusting-account).

      {#aws-trusted-credential-less__ul_psc_hrd_mpb}

   5. Associez le rôle nouvellement créé à l'instance EC2 pertinente Amazon .  
      Par défaut, lorsque vous attachez un rôle IAM à une instance EC2, cela crée une relation de confiance entre ce rôle et l'instance EC2.  

   {#aws-trusted-credential-less__substeps_mbv_tld_mpb}
3. Configurez le compte de service d'approbation pour accorder l'accès au rôle IAM appartenant au compte approuvé.
   1. Connectez-vous au compte d'approbation sur la AWS console de gestion.
   2. Accédez au rôle IAM que vous avez créé pour ce compte, comme décrit dans .[1.b](https://servicenow-prod.fluidtopics.net/OhajF56hPqpttIF7onCU2Q#aws-trusted-credential-less__create-IAM-role-trusting-account)
   3. Modifiez la relation de confiance pour ce rôle IAM comme suit :  
      * Définissez le Action paramètre sur `sts :AssumeRole`.
      * Définissez le AWS paramètre sur l'ARN du rôle de compte approuvé que vous avez créé dans [2.b](https://servicenow-prod.fluidtopics.net/OhajF56hPqpttIF7onCU2Q#aws-trusted-credential-less__create-role-trusted-account).

      {#aws-trusted-credential-less__ul_zth_n5d_mpb}
   {#aws-trusted-credential-less__substeps_klg_kmd_mpb}
4. Configurez le pour AWS les Serveur MID rôles IAM.  
   Pour plus d'informations, consultez [Configurer les pour AWS les Serveur MID rôles IAM](https://servicenow-prod.fluidtopics.net/Pvlg9ygooz0dRe5aGGyVrg "Configurer pour Serveur MID récupérer les informations d’identification de sécurité temporaires associées à un rôle IAM.").
5. Sur le ServiceNow AI Platform, configurez le compte de service approuvé.
   1. Accédez à TousDécouverteComptes de services dans le cloud.
   2. Selelct Nouveau.
   3. Remplissez les champs du formulaire.  
      Pour obtenir une description des valeurs de champ, consultez la rubrique [Créer des AWS comptes de service](https://servicenow-prod.fluidtopics.net/aV2mlZ1qu0qZJic3nsQpZQ "Créez AWS des comptes de service sur le pour accéder à votre AWS compte lors AWS de la ServiceNow AI Platform découverte.").
   4. Sélectionnez Envoyer.
   {#aws-trusted-credential-less__substeps_eq5_mg5_zfc}
6. Sur la ServiceNow AI Platform, configurez le compte de service d'approbation.
   1. Accédez à TousDécouverteComptes de services dans le cloud.
   2. Sélectionnez Nouveau.
   3. Dans le champ Compte d'accesseur , saisissez le nom du compte approuvé.
   4. Renseignez les champs restants du formulaire.  
      Pour obtenir une description des valeurs de champ, consultez la rubrique [Créer des AWS comptes de service](https://servicenow-prod.fluidtopics.net/aV2mlZ1qu0qZJic3nsQpZQ "Créez AWS des comptes de service sur le pour accéder à votre AWS compte lors AWS de la ServiceNow AI Platform découverte.").
   5. Sélectionnez Envoyer.
   {#aws-trusted-credential-less__substeps_dkg_1h5_zfc}
7. ServiceNow AI PlatformLe , affectez le AWS rôle IAM au compte de confiance, à l'aide du formulaire approprié, en fonction de la relation avec le compte de confiance.

   | Type de compte approuvé | Étapes |
   | Compte de gestion | 1. Accédez à TousCloud Provisioning and GovernanceParamètres d'accès à l'organisationEndosser les paramètres de rôle org AWS. 2. Sélectionnez Nouveau. 3. Sur le formulaire, configurez uniquement les champs suivants pour le compte du membre qui approuve : {#aws-trusted-credential-less__aws-org-assume-member-trusts-management__entry__2} | Champ | Définition | |-|-| | Nom du rôle d'accès | Nom du rôle IAM créé pour le compte de confiance. * Si les rôles IAM sont les mêmes pour tous les comptes membres : saisissez l'ARN complet à l'aide d'un astérisque (\*) comme caractère générique pour l'ID de compte au format : <kbd class="ph userinput">arn&nbsp;:aws&nbsp;:iam&nbsp;::*&nbsp;:role/MemberRoleName</kbd>. Par exemple : <kbd class="ph userinput">arn&nbsp;:aws&nbsp;:iam&nbsp;::*&nbsp;:role/SN_MEMBER_ACCOUNT_ROLE</kbd>. * Si les rôles IAM sont différents d'un compte membre à l'autre : saisissez l'ARN complet du rôle IAM spécifique pour chaque compte membre dans une entrée distincte. {#aws-trusted-credential-less__ul_njf_fxl_bgc} | | Compte de services dans le cloud | Nom du compte de confiance pour lequel vous fournissez l'accès à l'aide du rôle IAM. * Si les rôles IAM sont les mêmes pour tous les comptes membres : Saisissez le nom du compte de gestion. * Si les rôles IAM sont différents d'un compte membre à l'autre : saisissez chaque compte membre dans une entrée distincte. {#aws-trusted-credential-less__ul_gvl_txl_bgc} | [Tableau 1. Endosser le formulaire des paramètres de rôle org AWS de compte de services dans le cloud] {#aws-trusted-credential-less__aws-org-assume-member-trusts-management} 4. Sélectionnez Envoyer. {#aws-trusted-credential-less__ol_msk_kk5_zfc} |
   | Membre ou compte discret | 1. Accédez à TousCloud Provisioning and GovernanceParamètres d'accès à l'organisationEndosser les paramètres de rôle Cross AWS. 2. Sélectionnez Nouveau. 3. Sur le formulaire, configurez uniquement les champs suivants pour le compte d'approbation : {#aws-trusted-credential-less__table_vx5_qj5_zfc__entry__2} | Champ | Description | |-|-| | Nom du rôle d'accès | Nom du rôle IAM créé pour le compte de confiance. | | Compte de services dans le cloud | Nom du compte de confiance pour lequel vous fournissez l'accès à l'aide du rôle IAM. | [Tableau 2. Endosser le formulaire des paramètres de rôle Cross AWS de compte de services dans le cloud] {#aws-trusted-credential-less__table_vx5_qj5_zfc} 4. Sélectionnez Envoyer. {#aws-trusted-credential-less__ol_nmz_n35_zfc} |
   |-|-|

   {#aws-trusted-credential-less__choicetable_g1z_335_zfc}

## Que faire ensuite

Vérifiez que ServiceNow les applications peuvent accéder au compte de service d'approbation à l'aide du rôle IAM :

1. Accédez à TousDécouverteComptes de services dans le cloud.
2. Sélectionnez le compte de service d'approbation AWS .
3. Sous Related Links (Liens connexes), sélectionnez Create Discovery Schedule (Créer un calendrier de découverte).
4. Sur la page Découverte dans le cloud du gestionnaire de découverte, sélectionnez Compte de test.
   * Si la connexion aboutit, un message s'affiche indiquant que la validation du compte est réussie.
   * Si la connexion échoue, un message d'erreur s'affiche indiquant la cause de l'échec.
   {#aws-trusted-credential-less__ul_aq2_5yt_2gc}
{#aws-trusted-credential-less__aws-testing-credentials}

