---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer l'accès à l'aide d'informations d'identification temporaires pour approuver les comptes de membre AWS

# Configurer l'accès à l'aide d'informations d'identification temporaires pour approuver les comptes de membre AWS {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Configurez l'accès aux comptes de membre AWS en utilisant le compte de gestion comme compte approuvé à l'aide du rôle IAM.

## Avant de commencer

Rôle requis : administrateur

* Familiarisez-vous avec la [création d'un rôle pour déléguer des autorisations à un utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) dans la documentation de Amazon.
* Vous devez savoir quels comptes de membre AWS sont affectés au même compte de gestion. Vous utilisez le compte de gestion pour configurer des informations d'identification temporaires pour la détection dans le cloud à l'aide des rôles IAM.
* Configurez la gestion AWS et les comptes de membre en suivant les instructions de la rubrique [Configurer les comptes de service AWS](https://servicenow-prod.fluidtopics.net/IzSYJhYs_c~XJjAHSGjTNQ "Créez et configurez des comptes de services dans le cloud sur la Now Platform pour les comptes de services Amazon Web Services (AWS) correspondants.").

{#configure-iam-role-aws-member__ul_ic2_djt_ypb} Rôle requis : admin, discovery_admin ou sn_cmp.cloud_admin (pour Cloud Provisioning and Governance)

## Pourquoi et quand exécuter cette tâche

Vous pouvez configurer l'accès aux comptes de membre, où les membres utilisent leur compte de gestion. Peu importe si le compte de gestion proprement dit utilise des informations d'identification permanentes ou temporaires.
Figure 1. Configurer des comptes de membre pour utiliser leur compte de gestion pour fournir l'accès   

## Procédure

1. Créez un rôle IAM pour le compte de membre et configurez la relation de confiance entre l'utilisateur assumant ce rôle et le compte approuvé (d'accesseur).
   1. Connectez-vous à la console de gestion d'AWS à l'aide des informations d'identification du compte de membre pour lequel vous configurez l'accès.
   2. Créez et configurez le rôle IAM en spécifiant l'ID de compte de gestion dans le champ ID de compte.  
      Pour obtenir plus d'informations opérationnelles sur la création de rôles AWS, consultez la documentation Amazon.
   3. Sur la page Résumé du rôle IAM, cliquez sur l'onglet Relations de confiance .
   4. Cliquez sur Modifier la relation de confiance.  
      La page Modifier la relation de confiance s'ouvre et affiche le document de politique.
   5. Modifiez la relation de confiance, comme suit :  
      * Définissez le paramètre Action sur `sts:AssumeRole`.
      * Définissez le paramètre `AWS` sur l'ARN de rôle complet du compte de gestion.

      {#configure-iam-role-aws-member__ul_vm3_5cm_mpb}  

      <br />

   6. Cliquez sur Mettre à jour la politique de confiance.
   {#configure-iam-role-aws-member__substeps_bh2_zz2_kpb}
2. Configurez le compte de service approuvé pour le compte d'approbation sur Now Platform.
   1. Accédez à la Mise en service et gouvernance du cloudComptes de services.
   2. Ouvrez le compte de membre.
   3. Sur le formulaire Compte de service dans le cloud, saisissez le nom du compte de gestion dans le champ Compte parent.
   4. Cliquez sur Mettre à jour.
   {#configure-iam-role-aws-member__substeps_eby_pbf_kpb}
3. Affectez le rôle IAM créé pour le compte de membre au compte de membre sur Now Platform.  
   Important :  
   Effectuez cette étape uniquement si vous avez créé des rôles IAM personnalisés. Il n'est pas nécessaire d'affecter le rôle OrganizationAccountAccessRole par défaut à un compte de service.
   1. Accédez à la Mise en service et gouvernance du cloudParamètres d'accès à l'organisationEndosser les paramètres de rôle Cross AWS.
   2. Cliquez sur Nouveau.
   3. Sur le formulaire Endosser les paramètres de rôle Cross AWS de compte de services dans le cloud, configurez uniquement les champs suivants :  
      {#configure-iam-role-aws-member__table_j1t_g3f_kpb__entry__2}

      | Champ | Définition |
      |-|-|
      | Nom du rôle d'accès | Nom du rôle IAM créé pour le compte de confiance. |
      | Compte de services dans le cloud | Nom du compte de confiance pour lequel vous fournissez l'accès à l'aide du rôle IAM. |
      [ ]

      {#configure-iam-role-aws-member__table_j1t_g3f_kpb}
   4. Cliquez sur Envoyer.
   {#configure-iam-role-aws-member__substeps_m4h_4hf_kpb}

## Que faire ensuite

Vérifiez que les applications ServiceNow peuvent accéder au compte de service d'approbation à l'aide du rôle IAM :

1. Accédez à la Mise en service et gouvernance du cloudComptes de services, puis sélectionnez le compte que vous avez créé précédemment, comme décrit à la AWS section [Configurer les comptes de service AWS](https://servicenow-prod.fluidtopics.net/IzSYJhYs_c~XJjAHSGjTNQ "Créez et configurez des comptes de services dans le cloud sur la Now Platform pour les comptes de services Amazon Web Services (AWS) correspondants.").
2. Sélectionnez le compte d'approbation que vous avez configuré avec le rôle IAM.
3. Sous Liens connexes, cliquez sur Détecter les centres de données.
4. Accédez à la DécouverteTableau de bord de détection dans le cloud, puis cliquez sur l'onglet AWS .
5. Vérifiez que le tableau de bord affiche les ressources détectées pour le compte que vous avez associé aux informations d'identification AWS nouvellement créées.
{#configure-iam-role-aws-member__aws-testing-credentials}

