---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud

# Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM.

## Avant de commencer

* Familiarisez-vous avec la [création d'un rôle pour déléguer des autorisations à un utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) dans la documentation de Amazon.
* Décidez quel compte Amazon Web Services (AWS) sera le compte approuvé. Vous utilisez le compte approuvé pour configurer des informations d'identification temporaires pour Gouvernance de configuration cloud à l'aide des rôles IAM. Le compte de confiance que vous utilisez pour accéder à d'autres comptes à l'aide des rôles IAM est appelé compte d'accesseur.
* Configurez le compte approuvé et le compte d'approbation comme décrit dans .[Configurer Gouvernance de configuration cloud pour les AWS](https://servicenow-prod.fluidtopics.net/WMDMMKJkPBNDpkzXsYaqeQ "Configurez l’accès aux comptes Gouvernance de configuration cloud dans le Amazon Web Services cloud (AWS) pour permettre l’interaction entre l’application et le cloud. L’application nécessite un accès aux comptes dans le cloud pour analyser les ressources dans le cloud à la recherche de configurations non conformes et y remédier.")

{#configure-trusting-account-for-ccg__ul_qyy_ylb_35b}

Rôle requis : sn_itom_ccg.scheduling_admin

## Procédure

1. Créez un rôle IAM pour le compte d'approbation et configurez la relation de confiance entre l'utilisateur assumant ce rôle et le compte approuvé (d'accesseur).
   1. Connectez-vous au compte d'approbation sur la console de gestion d'AWS.
   2. Créez et configurez le rôle IAM en spécifiant l'ID de compte approuvé (d'accesseur) dans le champ ID de compte.  
      Pour plus d'informations sur la création de AWS rôles, voir le [Amazon documentation](https://docs.aws.amazon.com/).
   3. Sur la page Résumé du rôle IAM, sélectionnez l'onglet Relations de confiance.
   4. Sélectionnez Modifier la relation de confiance.  
      La page Modifier la relation de confiance s'ouvre et affiche le document de politique.
   5. Définissez le paramètre AWS sur l'ARN d'utilisateur complet du compte approuvé (d'accesseur).  

      <br />

   6. Vérifiez que la valeur Action est définie sur sts:AssumeRole.
   7. Sélectionnez Mettre à jour la politique de confiance.
   {#configure-trusting-account-for-ccg__substeps_bh2_zz2_kpb}
2. Configurez le compte de service approuvé pour le compte d'approbation dans ServiceNow AI Platform.
   1. Accédez à la TousMise en service et gouvernance du cloudComptes de services
   2. Ouvrez le compte d'approbation.
   3. Sur le formulaire Compte de service dans le cloud, saisissez le nom du compte approuvé dans le champ Compte d'accesseur.
   4. Sélectionnez Mettre à jour.
   {#configure-trusting-account-for-ccg__substeps_eby_pbf_kpb}
3. Créez une configuration de rôle d'endossement pour le compte d'approbation.  
   Pour plus d'informations, consultez [Créer une configuration de rôle d'endossement](https://servicenow-prod.fluidtopics.net/r1LGVb5jtNn0r3gHc3JJOw "Créez une configuration de rôle d’endossement de compte de service pour faciliter l’accès entre comptes qui se fait d’un compte de gestion vers un compte de membre ou d’un compte approuvé vers un compte de confiance. Tous les comptes de membres associés ou les comptes de confiance sont automatiquement chargés, ce qui évite d’avoir à ajouter un compte individuellement.").

