---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud

# Configurer le compte d'approbation pour Gouvernance de configuration cloud et Bibliothèque d'actions dans le cloud {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM.

## Avant de commencer

* Familiarisez-vous avec la [création d'un rôle pour déléguer des autorisations à un utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html) dans la documentation de Amazon.
* Décidez quel compte Amazon Web Services (AWS) sera le compte approuvé. Vous utilisez le compte approuvé pour configurer des informations d'identification temporaires pour Gouvernance de configuration cloud à l'aide des rôles IAM. Le compte de confiance que vous utilisez pour accéder à d'autres comptes à l'aide des rôles IAM est appelé compte d'accesseur.
* Configurez le compte approuvé et le compte d'approbation en suivant les instructions de la section [Configurer Gouvernance de configuration cloud pour les AWS](https://servicenow-prod.fluidtopics.net/puuaMw6wKQ7EEKxQXoYDZw "Configurez l'accès aux comptes cloud Amazon Web Services (AWS) dans Gouvernance de configuration cloud pour activer l'interaction entre l'application et le cloud. L'application doit accéder aux comptes cloud pour analyser les ressources cloud, afin de rechercher les configurations non conformes et de les corriger.").

{#configure-trusting-account-for-ccg__ul_qyy_ylb_35b}

Rôle requis : sn_itom_ccg.scheduling_admin

## Procédure

1. Créez un rôle IAM pour le compte d'approbation et configurez la relation de confiance entre l'utilisateur assumant ce rôle et le compte approuvé (d'accesseur).
   1. Connectez-vous au compte d'approbation sur la console de gestion d'AWS.
   2. Créez et configurez le rôle IAM en spécifiant l'ID de compte approuvé (d'accesseur) dans le champ ID de compte.  
      Pour plus d'informations sur la création de rôles AWS, consultez la documentation de [Amazon](https://docs.aws.amazon.com/).
   3. Sur la page Résumé du rôle IAM, sélectionnez l'onglet Relations de confiance.
   4. Sélectionnez Modifier la relation de confiance.  
      La page Modifier la relation de confiance s'ouvre et affiche le document de politique.
   5. Définissez le paramètre AWS sur l'ARN d'utilisateur complet du compte approuvé (d'accesseur).  

      <br />

   6. Vérifiez que la valeur Action est définie sur sts:AssumeRole.
   7. Sélectionnez Mettre à jour la politique de confiance.
   {#configure-trusting-account-for-ccg__substeps_bh2_zz2_kpb}
2. Configurez le compte de service approuvé pour le compte d'approbation dans Now Platform.
   1. Accédez à Cloud Provisioning and GovernanceComptes de service.
   2. Ouvrez le compte d'approbation.
   3. Sur le formulaire Compte de service dans le cloud, saisissez le nom du compte approuvé dans le champ Compte d'accesseur.
   4. Sélectionnez Mettre à jour.
   {#configure-trusting-account-for-ccg__substeps_eby_pbf_kpb}
3. Créez une configuration d'endossement de rôle pour le compte d'approbation.  
   Pour plus d'informations, consultez [Créer une configuration d'endossement de rôle](https://servicenow-prod.fluidtopics.net/6ifpAoymckaOA5RM0Qo7OQ "Créez une configuration de rôle d’endossement de compte de service pour faciliter l’accès entre comptes, c’est-à-dire d’un compte de gestion vers un compte membre, ou d’un compte approuvé vers un compte d’approbation.").

