| Nom du rôle d’accès [access_role_name] |
Nom du rôle AWS dans le compte membre utilisé par le compte de gestion pour acquérir des informations d’identification temporaires. Par défaut : OrganizationAccountAccessRole |
| Nom de la session de rôle [role_session_name] |
Nom de la session utilisant les identifiants de sécurité temporaires qui peuvent aider à distinguer l’utilisation d’un rôle par un principal ou un but. Ce nom de session est visible dans les journaux de piste dans le cloud AWS. Consultez Cloud API Trail et la documentation AWS sur AWS Cloud Trail pour plus d’informations. Par défaut : master_account_id__<numéro d’ID de compte de gestion> Voici un exemple : master_account_id__321003876149. |
| Durée de vie des informations d’identification en quelques secondes [credential_ttl_seconds] |
Durée de vie en secondes des identifiants de sécurité temporaires.Par défaut : calculé comme suit :
- Récupérez la valeur dans la mid.aws.sts.assume_role.credential_ttl_minutes propriété du serveur MID.
- Limitez cette valeur à une valeur comprise entre 15 et 720 minutes. Si le paramètre de la propriété est inférieur à 15 minutes, le système entre dans 15 minutes. Si le paramètre est supérieur à 720 minutes, le système entre dans 720 minutes.
- Convertissez la valeur résultante en secondes.
|
| ID externe [external_id] |
Identificateur unique requis par la politique d’approbation du rôle assumé. Par défaut : ServiceNow_MID_Server |
| Stratégie de session [session_policy] |
Politique IAM au format JSON qui restreint davantage les autorisations des informations d’identification de sécurité temporaires au-delà de la stratégie configurée pour le rôle. (JSON dans le langage de politique AWS.) Valeur par défaut : vide |
| MFA [authentification multifacteur] |
Numéro de série de l’appareil d’authentification multifacteur (MFA) (matériel ou virtuel) utilisé pour authentifier le compte de gestion. Valeur par défaut : vide |
| Code de jeton MFA [mfa_token_code] |
Code de jeton fourni par l’appareil MFA (matériel ou virtuel) utilisé pour authentifier le compte de gestion. Valeur par défaut : vide |
| Compte de services dans le cloud [cloud_service_account] |
Requis. Compte de service à associer aux paramètres d’accès que vous transmettez à l’API AWS AssumeRole. Entrez un ID de compte, soit un compte de gestion soit un compte membre, à partir de la table Comptes de services [cmdb_ci_cloud_service_account]. |