---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurer les comptes de service AWS

# Configurer les comptes de service AWS {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Créez et configurez des comptes de services dans le cloud sur la Now Platform pour les comptes de services Amazon Web Services (AWS) correspondants.

## Avant de commencer

Assurez-vous de connaître la hiérarchie des comptes de service AWS dans votre environnement. Par exemple, s'il existe des organisations AWS, configurez la gestion et les comptes de membre sur Now Platform pour refléter cette hiérarchie. Vous pouvez configurer les types de comptes de service AWS suivants :

* Compte discret : compte autonome, sans compte de gestion.
* Compte de gestion : compte de gestion qui peut ou non contenir des comptes membres (sous-comptes).  
  Remarque :  
  dans certains écrans de l'interface utilisateur ServiceNow, il est possible que les comptes de gestion soient appelés comptes principaux.
* Compte de membre : sous-compte qui appartient au compte (de gestion).
{#setup-aws-service-accounts__ul_hnd_pkb_5hb}  
Rôle requis :

* Pour Détection dans le cloud : admin ou discovery_admin
* Pour Cloud Provisioning and Governance : admin ou sn_cmp.cloud_admin
{#setup-aws-service-accounts__ul_njt_qmz_g5b}

## Pourquoi et quand exécuter cette tâche

Un compte de services est un enregistrement sécurisé sur votre instance qui stocke les informations d'identification et d'accès de votre compte fournisseur. Découverte utilise les informations pour accéder à votre compte fournisseur afin d'obtenir des données sur chaque ressource dans chaque centre de données spécifié. Un compte cloud est la représentation logique dans Cloud Provisioning and Governance de l'ensemble ou d'une partie de votre infrastructure cloud gérée. Un compte cloud peut inclure plusieurs comptes de services, y compris des comptes de services de différents fournisseurs. Pour chaque compte de services, vous spécifiez les centres de données à inclure dans le compte cloud.

## Procédure

1. Accédez à la Tout Mise en service et gouvernance du cloudComptes de services.
2. Sélectionnez Nouveau.
3. Renseignez les champs.  
   {#setup-aws-service-accounts__table_f5b_r22_kkb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom unique et significatif pour ce compte de services. |
   | ID de compte | Numéro de compte utilisateur à 12 chiffres. Développez la liste sous le nom du compte AWS dans l'AWS Management Console pour afficher le numéro. Important : Dans le champ ID de compte, supprimez les traits d'union (-) du numéro. Figure 1. Numéro de compte d'utilisateur IAM |
   | Informations d'identification Discovery | Informations d'identification nécessaires pour que les applications ServiceNow accèdent à ce compte. Vous pouvez configurer ce champ à une étape ultérieure, tout en configurant l'accès aux comptes AWS. * Si vous [informations d'identification AWS configurées à Now Platform](https://servicenow-prod.fluidtopics.net/JLc7jozqYATtGMEBToWVWQ "Pour accéder en toute sécurité aux données sur votre compte fournisseur, le processus Découverte doit présenter les informations d'identification appropriées. Pour mettre les informations d'identification à la disposition de Découverte et de Cloud Provisioning and Governance, commencez par créer un utilisateur avec un accès programmatique dans l'AWS Management Console. Vous stockez ensuite les informations d'identification en toute sécurité dans un compte de services sur la Now Platform.") , sélectionnez l'icône de loupe, puis sélectionnez le nom des informations d'identification appropriées AWS . * Pour que d'autres comptes AWS accèdent à ce compte, laissez le champ vide Par exemple, vous n'avez pas besoin de spécifier les informations d'identification AWS pour les comptes qui ont des rôles IAM ou les comptes membres qui utilisent leur compte de gestion pour y accéder. {#setup-aws-service-accounts__ul_aqf_r1k_4db} |
   | URL du centre de données | URL du centre de données. Ce champ est requis uniquement pour les comptes AWS GovCloud (US). Par exemple : <https://aws.amazon.com/ec2/> |
   | Type de centre de données | Type de centre de données sur lequel le compte est hébergé. Sélectionnez Centre de données AWS. |
   | État de détection du centre de données | Valeur générée automatiquement : statut et horodatage de la dernière exécution de Découverte sur le centre de données. |
   | Compte parent | Nom du compte principal qui représente le compte Organisation dans AWS auquel ce compte membre appartient. S'affiche lorsque vous sélectionnez Centre de données AWS. Laissez le champ vide si ce compte ne fait pas partie d'une organisation AWS. |
   | Est le compte principal | Marqueur de compte de gestion. Il s'affiche lorsque vous sélectionnez Centre de données AWS dans la liste déroulante Type de centre de données. Cochez la case pour associer le compte de services AWS au compte de gestion. Cochez cette case uniquement pour les comptes que vous avez précédemment configurés dans l'AWS Management Console en tant que comptes de gestion avec des comptes membres qui leur appartiennent. Consultez la [documentation AWS](https://aws.amazon.com/documentation/) pour plus d'informations sur AWS Organizations. Remarque : Vous devez configurer l'autorisation ou le rôle d'organisation approprié pour AWS des informations d'identification standard. Pour plus d'informations, consultez [Contrôler l'accès et les autorisations AWS à l'aide de politiques](https://servicenow-prod.fluidtopics.net/JimUQ9A1TdyJ25xx1lln_A "Configurez les politiques avec le niveau d'autorisations nécessaire pour fournir l'accès aux ressources AWS pour Détection dans le cloud et Cloud Provisioning and Governance."). |
   | Compte d'accesseur | Nom du compte de confiance. Configurez ce champ uniquement pour les comptes qui n'utilisent pas d'informations d'identification AWS permanentes et qui utilisent les rôles IAM pour l'accès. |
   [Tableau 1. Formulaire Compte de services dans le cloud]

   {#setup-aws-service-accounts__table_f5b_r22_kkb}
* **[Configurer l'accès aux comptes de service AWS](https://servicenow-prod.fluidtopics.net/Nb8yUT9caPDMIyfQFIet5A)**   
  Détection dans le cloud et Cloud Provisioning and Governance doivent avoir accès aux ressources dans les comptes de service Amazon Web Services (AWS). Découvrez les différentes méthodes de configuration de cet accès.
* **[Configurer l'accès aux comptes AWS à l'aide d'informations d'identification permanentes AWS](https://servicenow-prod.fluidtopics.net/JLc7jozqYATtGMEBToWVWQ)**   
  Pour accéder en toute sécurité aux données sur votre compte fournisseur, le processus Découverte doit présenter les informations d'identification appropriées. Pour mettre les informations d'identification à la disposition de Découverte et de Cloud Provisioning and Governance, commencez par créer un utilisateur avec un accès programmatique dans l'AWS Management Console. Vous stockez ensuite les informations d'identification en toute sécurité dans un compte de services sur la Now Platform.
* **[Configurer l'accès à l'aide d'informations d'identification temporaires basées sur des comptes AWS approuvés avec des informations d'identification AWS](https://servicenow-prod.fluidtopics.net/9FzUHcbqoRC2ijIjUFGw~Q)**   
  Configurez le compte d'approbation dont les ressources doivent être accessibles, pour faire confiance au compte approuvé à l'aide du rôle IAM.
* **[Configurer l'accès à l'aide d'informations d'identification temporaires basées sur des comptes AWS approuvés sans informations d'identification AWS](https://servicenow-prod.fluidtopics.net/cfuA1RsqTTE9TCptHlhO~A)**   
  Configurez un compte approuvé sans informations d'identification que d'autres comptes AWS peuvent utiliser pour fournir l'accès.
* **[Configurer l'accès à l'aide d'informations d'identification temporaires pour approuver les comptes de membre AWS](https://servicenow-prod.fluidtopics.net/Prp1GQBWCP5SL80ffNFwGQ)**   
  Configurez l'accès aux comptes de membre AWS en utilisant le compte de gestion comme compte approuvé à l'aide du rôle IAM.
* **[Configurer le Serveur MID pour les rôles IAM AWS](https://servicenow-prod.fluidtopics.net/hX2fXO3GA6iHvoX7H3YOsw)**   
  Configurez le Serveur MID pour récupérer les informations d'identification de sécurité temporaires associées à un rôle IAM.
* **[Contrôler l'accès à AWS et les autorisations à l'aide de politiques](https://servicenow-prod.fluidtopics.net/JimUQ9A1TdyJ25xx1lln_A)**   
  Configurez les politiques avec le niveau d'autorisations nécessaire pour fournir l'accès aux ressources AWS pour Détection dans le cloud et Cloud Provisioning and Governance.

