---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer l'accès à l'aide d'informations d'identification temporaires basées sur des comptes AWS approuvés avec des informations d'identification AWS

# Configurer l'accès à l'aide d'informations d'identification temporaires basées sur des comptes AWS approuvés avec des informations d'identification AWS {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM.

## Avant de commencer

* Familiarisez-vous avec la [création d'un rôle pour déléguer des autorisations à un utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) dans la documentation de Amazon.{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-1}
{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-1}
* Décidez quel compte Amazon Web Services (AWS) sera le compte approuvé. Vous utilisez le compte approuvé pour configurer des informations d'identification temporaires pour Détection dans le cloud à l'aide des rôles IAM. Le compte de confiance que vous utilisez pour accéder à d'autres comptes à l'aide des rôles IAM est appelé compte d'accesseur. {#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-2}
{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-2}
* Configurez le compte approuvé et le compte d'approbation en suivant les instructions de la rubrique [Configurer les comptes de service AWS](https://servicenow-prod.fluidtopics.net/IzSYJhYs_c~XJjAHSGjTNQ "Créez et configurez des comptes de services dans le cloud sur la Now Platform pour les comptes de services Amazon Web Services (AWS) correspondants.").{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-3}
{#configure-iam-role-aws-account__access-aws-with-temp-cred-based-on-trusted-acc-cred-prereq-3}

{#configure-iam-role-aws-account__ul_cyz_cxt_h5b}  
Rôle requis :

* Pour Détection dans le cloud : admin ou discovery_admin
* Pour Cloud Provisioning and Governance : admin ou sn_cmp.cloud_admin
{#configure-iam-role-aws-account__ul_n3k_vyz_g5b}

## Pourquoi et quand exécuter cette tâche

Au cours de cette configuration, vous créez un rôle IAM pour le compte d'approbation, puis configurez le compte de service approuvé pour le compte d'approbation sur Now Platform. Enfin, vous associez le rôle IAM que vous avez créé pour le compte d'approbation au compte d'approbation proprement dit.
Figure 1. Configurer n'importe quel compte AWS de façon à utiliser un compte approuvé avec des informations d'identification AWS   

## Procédure

1. Créez un rôle IAM pour le compte d'approbation et configurez la relation de confiance entre l'utilisateur assumant ce rôle et le compte approuvé (d'accesseur).
   1. Connectez-vous au compte d'approbation sur la console de gestion d'AWS.
   2. Créez et configurez le rôle IAM en spécifiant l'ID de compte approuvé (d'accesseur) dans le champ ID de compte.  
      Pour plus d'informations sur la création de rôles AWS, consultez la documentation de [Amazon](https://docs.aws.amazon.com/).
   3. Sur la page Résumé du rôle IAM, sélectionnez l'onglet Relations de confiance.
   4. Sélectionnez Modifier la relation de confiance.  
      La page Modifier la relation de confiance s'ouvre et affiche le document de politique.
   5. Définissez le paramètre AWS sur l'ARN d'utilisateur complet du compte approuvé (d'accesseur).  

      <br />

   6. Vérifiez que la valeur Action est définie sur sts:AssumeRole.
   7. Sélectionnez Mettre à jour la politique de confiance.
   {#configure-iam-role-aws-account__substeps_bh2_zz2_kpb}
2. Configurez le compte de service approuvé pour le compte d'approbation dans Now Platform.
   1. Accédez à Cloud Provisioning and GovernanceComptes de service.
   2. Ouvrez le compte d'approbation.
   3. Sur le formulaire Compte de service dans le cloud, saisissez le nom du compte approuvé dans le champ Compte d'accesseur.
   4. Sélectionnez Mettre à jour.
   {#configure-iam-role-aws-account__substeps_eby_pbf_kpb}
3. Affectez le rôle IAM créé pour le compte de confiance au compte de confiance à Now Platform.  
   Important :  
   Effectuez cette étape uniquement si vous avez créé des rôles IAM personnalisés. Il n'est pas nécessaire d'affecter le rôle OrganizationAccountAccessRole par défaut à un compte de service.
   1. Accédez à ToutCloud Provisioning and GovernanceParamètres d'accès à l'organisationEndosser les paramètres de rôle Cross AWS de compte de services dans le cloud.
   2. Sélectionnez Nouveau.
   3. Sur le formulaire Endosser les paramètres de rôle Cross AWS de compte de services dans le cloud de compte de services dans le cloud, configurez uniquement les champs suivants :  
      {#configure-iam-role-aws-account__table_j1t_g3f_kpb__entry__2}

      | Champ | Définition |
      |-|-|
      | Nom du rôle d'accès | Nom du rôle IAM créé pour le compte de confiance. |
      | Compte de services dans le cloud | Nom du compte de confiance pour lequel vous fournissez l'accès à l'aide du rôle IAM. |
      [ ]

      {#configure-iam-role-aws-account__table_j1t_g3f_kpb}
   4. Sélectionnez Envoyer.  
      Le système ajoute cet enregistrement à la table Endosser les paramètres de rôle Cross AWS de compte de services dans le cloud \[cloud_service_account_aws_cross_assume_role\].

   {#configure-iam-role-aws-account__substeps_m4h_4hf_kpb}  
   Remarque :  
   Par défaut, le rôle OrganizationAccountAccessRole est affecté au compte de gestion d'approbation du membre et MID utilise le même rôle s'il n'est pas ajouté à la table Endosser les paramètres de rôle org AWS de compte de service dans le cloud \[cloud_service_account_aws_org_assume_role_params\]. Si vous avez supprimé la valeur par défaut ou si vous avez créé un rôle IAM personnalisé, vous devez l'ajouter manuellement à la table Endosser les paramètres de rôle org AWS de compte de service dans le cloud \[cloud_service_account_aws_org_assume_role_params\] pour chaque compte de membre d'approbation Pour ce faire, accédez à ToutCloud Provisioning and GovernanceParamètres d'accès à l'organisationEndosser les paramètres de rôle org AWS de compte de services dans le cloud et procédez comme précédemment.
{#configure-iam-role-aws-account__steps_skv_jm4_h5b}

## Que faire ensuite

Vérifiez que les applications ServiceNow peuvent accéder au compte de service d'approbation à l'aide du rôle IAM :

1. Accédez à la Mise en service et gouvernance du cloudComptes de services.
2. Sélectionnez le compte d'approbation que vous avez configuré.
3. Sous Liens connexes, cliquez sur Détecter les centres de données.
4. Accédez à la DécouverteTableau de bord de détection dans le cloud, puis cliquez sur l'onglet AWS .
5. Vérifiez que le tableau de bord affiche les ressources détectées pour le compte que vous avez associé aux informations d'identification AWS nouvellement créées.
{#configure-iam-role-aws-account__aws-testing-credentials}

