---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer la suspension d'un abonnement à l'aide d'une Azure politique

# Configurer la suspension d'un abonnement à l'aide d'une Azure politique {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Créez la politique au niveau racine pour verrouiller ou déverrouiller un Azure compte. En tant qu'administrateur Azure , verrouillez un abonnement, un groupe de ressources ou une Azure ressource pour éviter toute suppression et modification accidentelle.

## Avant de commencer

Assurez-vous d'avoir déjà configuré l'autorisation. Pour plus d'informations, consultez [Configurer la suspension de compte dans Azure](https://servicenow-prod.fluidtopics.net/LtmU4IZ4c5RrriPQ1SFoyw "Gérez un Azure abonnement en utilisant l’autorisation et en affectant le rôle à un utilisateur. Le rôle doit avoir l’autorisation d’exécuter les API pour suspendre et réactiver un Azure compte.").

Rôle requis : Azure admin

## Procédure

1. Connectez-vous à l'organisation Azure .
2. Recherchez et sélectionnez des utilisateurs.
3. Dans la liste Nom d'utilisateur, sélectionnez un utilisateur.
4. Dans le volet de navigation, sélectionnez Rôles affectés.
5. Sous les rôles administratifs, ajoutez le rôle d'administrateur général en sélectionnant Ajouter des affectations.
6. Entrez <kbd class="ph userinput">Microsoft Entra ID</kbd> dans la zone de recherche et sélectionnez Microsoft Entra IDPropriétés.
7. Sous Gestion des accès aux ressources Azure, définissez le commutateur sur Oui.  
   Cette option vous permet de gérer l'accès à tous les Azure abonnements et groupes d'administration de ce locataire.
8. Recherchez et sélectionnez Politique.
9. Sélectionnez + Définition de politique.
10. Saisissez les informations suivantes :  
    1. Sélectionnez le groupe racine du locataire à l'aide des points de suspension sur l'emplacement de la définition.

       Vous pouvez sélectionner un groupe d'administration ou un abonnement. Si vous sélectionnez le groupe racine du locataire, tous les abonnements enfants peuvent également être gérés.
    2. Entrez le nom de la définition de politique. Par exemple, LockAccount_policy.
    3. Description de l'objectif de la définition de stratégie.
    4. Sous RÈGLE DE POLITIQUE, copiez le code JSON suivant :

           {
               "properties": {
                   "displayName": "CAM_LockAccount_Policy",
                   "policyType": "Custom",
                   "mode": "All",
                   "description": "Blocks the creation of resources and configurations that fall under Azure Policy enforcement.",
                   "parameters": {
                       "allowedResourceTypes": {
                           "type": "Array",
                           "metadata": {
                               "displayName": "Allowed Resource Types",
                               "description": "List of resource types that are allowed for creation. Any resource type not listed here will be blocked.",
                               "strongType": "resourceTypes"
                           },
                           "defaultValue": []
                       },
                       "allowedLocations": {
                           "type": "Array",
                           "metadata": {
                               "displayName": "Allowed Locations",
                               "description": "List of allowed Azure regions for resource creation."
                           },
                           "defaultValue": []
                       },
                       "effect": {
                           "type": "String",
                           "metadata": {
                               "displayName": "Effect",
                               "description": "The effect determines what happens when the policy rule is evaluated to match"
                           },
                           "allowedValues": [
                               "Audit",
                               "Deny",
                               "Disabled"
                           ],
                           "defaultValue": "Deny"
                       }
                   },
                   "policyRule": {
                       "if": {
                           "anyOf": [
                               {
                                   "not": {
                                       "field": "type",
                                       "in": "[parameters('allowedResourceTypes')]"
                                   }
                               },
                               {
                                   "not": {
                                       "field": "location",
                                       "in": "[parameters('allowedLocations')]"
                                   }
                               }
                           ]
                       },
                       "then": {
                           "effect": "[parameters('effect')]"
                       }
                   }
               }
           }

    5. Sélectionnez Enregistrer.  
       Remarque :  
       Pour vérifier si la politique est créée, accédez à PolicyDefinitions. Modifiez le champ d'application du filtre et le type de politique pour trouver la politique.
    6. Sélectionnez le nom de la politique et copiez l'ID de définition.

    Remarque :  
    Cet ID de définition est requis lorsque vous [Créer une configuration de suspension de compte](https://servicenow-prod.fluidtopics.net/NyBqqaAJLL4H6ALQhvim9A "Configurez un profil de suspension qui permet la suspension ou l’arrêt temporaire des comptes dans le cloud pour soutenir le contrôle des coûts ou l’application des politiques.").

## Que faire ensuite

[Configurer Gestion des comptes cloud dans Espace de travail dans le cloud](https://servicenow-prod.fluidtopics.net/q2z8xa1kUBpRr7ifWAT~6g "Cette section couvre toutes les rubriques générales nécessaires à la mise en place Gestion des comptes cloud de . Les rubriques sont classées par ordre de priorité de configuration.")

[Ajouter des membres au groupe](https://servicenow-prod.fluidtopics.net/~oyKKAHcnupJ4ELxxT9JYQ "Assurez une affectation précise des membres à leurs groupes respectifs pour rationaliser les demandes de compte, les approbations, la mise en service et la certification. Accordez les autorisations nécessaires par le biais d’une affectation de groupe appropriée pour empêcher tout accès non autorisé et maintenir la sécurité.")

[Configurer la Azure connexion](https://servicenow-prod.fluidtopics.net/AXkZBFU890ag4FXWBVLZeg "Ajoutez et configurez une Azure connexion avec votre Azure portail. À l’aide des informations d’identification de connexion, l’application Gestion des comptes cloud crée Azure des abonnements. Il s’agit d’une étape de configuration unique.")

[Configurer la configuration d'analyse pour la visualisation des données](https://servicenow-prod.fluidtopics.net/6Lg~KCf7s~fsDCPHoCPnSQ "Visualisez toutes les violations de compte en les analysant à l’aide de l’ensemble de politiques sélectionné. Affichez la gravité de toutes les violations sur le tableau de bord d’administration pour prendre les mesures appropriées.")

