---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# クラウドコンフィグレーションガバナンス と クラウドアクションライブラリ にトラスティングアカウントを構成する

# クラウドコンフィグレーションガバナンス と クラウドアクションライブラリ にトラスティングアカウントを構成する {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

アクセスが必要なリソースを持つトラスティングアカウントを、Identity and Access Management (IAM) ロールを使用してトラステッドアカウントに依存するように構成します。

## 始める前に

* [IAM ユーザーに権限を委任するロールの作成](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html)に関する Amazon ドキュメントで、しっかりと理解してください。
* トラステッドアカウントにする Amazon Web サービス (AWS) アカウントを決定します。 クラウドコンフィグレーションガバナンス IAM ロールを使用するための一時的な認証情報を設定するには、トラステッドアカウントを使用します。 IAM ロールを使用して他のアカウントにアクセスできるような信頼できるアカウントを、アクセサーアカウントといいます。
* 「[AWS 向けに クラウドコンフィグレーションガバナンス をセットアップ](https://servicenow-prod.fluidtopics.net/cKW35slxLw4IbtpapftI4g "クラウドコンフィグレーションガバナンス で Amazon Web サービス (AWS) クラウドアカウントへのアクセスを設定し、アプリケーションとクラウドの間のインタラクションを有効にします。アプリケーションでは、クラウドアカウントにアクセスし、クラウドリソースをスキャンして非準拠の構成を探して修正する必要があります。")」での説明に従って、トラステッドアカウントとトラスティングアカウントを設定します。

{#configure-trusting-account-for-ccg__ul_qyy_ylb_35b}

必要なロール：sn_itom_ccg.scheduling_admin

## 手順

1. トラスティングアカウントの IAM ロールを作成し、このロールを担うユーザーとトラステッド (アクセサー) アカウントの間に信頼関係を設定します。
   1. AWS 管理コンソールで、トラスティングアカウントにログインします。
   2. \[アカウント ID\] フィールドで、トラステッド (アクセサー) アカウント ID を指定する IAM ロールを作成して構成します。  
      AWS ロールの作成の詳細については、[Amazonドキュメント](https://docs.aws.amazon.com/)を参照してください。
   3. IAM ロールの \[サマリー\] ページで、\[信頼関係\] タブを選択します。
   4. \[信頼関係を編集 (Edit trust relationship)\] を選択します。  
      \[信頼関係の編集 (Edit Trust Relationship)\] ページが開き、ポリシードキュメントが表示されます。
   5. AWS パラメーターをトラステッド (アクセサー) アカウントのフルユーザー ARN に設定します。  

      <br />

   6. Action 値が sts:AssumeRole に設定されていることを確認します。
   7. \[信頼ポリシーの更新\] を選択します。
   {#configure-trusting-account-for-ccg__substeps_bh2_zz2_kpb}
2. Now Platform でトラスティングアカウントのトラステッドサービスアカウントを構成します。
   1. \[Cloud Provisioning and Governance\]\[サービスアカウント\]に移動します。
   2. トラスティングアカウントを開きます。
   3. クラウドサービスアカウントのフォームで、\[アクセサーアカウント\] フィールドにトラステッドアカウントの名前を入力します。
   4. \[更新\] を選択します。
   {#configure-trusting-account-for-ccg__substeps_eby_pbf_kpb}
3. トラスティングアカウントの想定ロール構成を作成します。  
   詳細については、「[想定ロール構成の作成](https://servicenow-prod.fluidtopics.net/nabrBEBrp9M3Su_EwzkiWQ "管理アカウントからメンバーアカウントへ、またはトラステッドアカウントからトラスティングアカウントへのクロスアカウントアクセスを容易にするために、サービスアカウント想定ロール構成を作成します。")」を参照してください。

