---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 認証情報を持つ信頼できるアカウントに基づいてアクセスを構成する

# AWS 認証情報を持つトラステッド AWS アカウントに基づく一時的な認証情報を使用したアクセス構成 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年09月03日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

アクセスが必要なリソースを持つトラスティングアカウントを、Identity and Access Management (IAM) ロールを使用してトラステッドアカウントに依存するように構成します。

## 始める前に

* [IAM ユーザーに権限を委任するロールの作成](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html)に関する Amazon ドキュメントで、しっかりと理解してください。
* トラステッドアカウントにする AWS アカウントを決定します。トラステッドアカウントを使用して、IAM ロールを使用する クラウドディスカバリー 用の一時的な認証情報を設定します。IAM ロールを使用して他のアカウントにアクセスできるような信頼できるアカウントを、アクセサーアカウントといいます。
* メンバーアカウントが管理アカウントを信頼し、管理アカウントがアクセサーアカウントを信頼するトラストチェーンを設定する場合は、管理アカウントを信頼するようにメンバーアカウントが構成されていることを確認します。詳細については、「[管理アクセサートラストチェーン内の AWS メンバーアカウントを信頼するための一時的な認証情報を使用したアクセス構成](https://servicenow-prod.fluidtopics.net/WLhH7OGlftTqCxOn0RSG3A "アクセサーから管理アカウントを介してトラストチェーンを使用して、 AWS メンバーアカウントのアクセスを構成します。")」を参照してください。
* ディスカバリーアドミンワークスペースバージョン 1.10.0 以降を使用していることを確認してください。この ディスカバリークラウドサービスアカウント ナビゲーションモジュールは、以前のバージョンでは使用できません。以前のバージョンの クラウドサービスアカウント にアクセスするには、ナビゲーションフィルターに「 <kbd class="ph userinput">cmdb_ci_cloud_service_account.list</kbd>」と入力します。

{#configure-iam-role-aws-account__ul_hr2_gf5_zfc}  
必要なロール：

* クラウドディスカバリーの場合:discovery_admin
* クラウドプロビジョニングとガバナンス の場合：admin または sn_cmp.cloud_admin
{#configure-iam-role-aws-account__ul_n3k_vyz_g5b}

## このタスクについて

これを構成する際に、トラスティングアカウントに対して IAM ロールを作成してから、そのトラスティングアカウントに対してトラステッドサービスアカウントを Now Platform で構成します。最後に、トラスティングアカウント用に作成した IAM ロールを、そのトラスティングアカウント自体に関連付けます。
図 : 1. 任意の AWS アカウントを AWS 認証情報を備えたトラステッドアカウントに依存させる設定   

## 手順

1. トラスティングアカウントの IAM ロールを作成し、このロールを担うユーザーとトラステッド (アクセサー) アカウントの間に信頼関係を設定します。
   1. AWS 管理コンソールで、トラスティングアカウントにログインします。
   2. \[アカウント ID\] フィールドで、トラステッド (アクセサー) アカウント ID を指定する IAM ロールを作成して構成します。  
      AWSロールの作成については、次を参照してください。 [Amazon ドキュメント](https://docs.aws.amazon.com/).
   3. IAM ロールの \[サマリー\] ページで、\[信頼関係\] タブを選択します。
   4. \[信頼関係を編集 (Edit trust relationship)\] を選択します。  
      \[信頼関係の編集 (Edit Trust Relationship)\] ページが開き、ポリシードキュメントが表示されます。
   5. AWS パラメーターをトラステッド (アクセサー) アカウントのフルユーザー ARN に設定します。  

      <br />

   6. Action 値が sts:AssumeRole に設定されていることを確認します。
   7. \[信頼ポリシーの更新\] を選択します。
   {#configure-iam-role-aws-account__substeps_bh2_zz2_kpb}
2. Now Platformで、信頼できるサービスアカウントを構成します。
   1. 移動先 すべてディスカバリークラウドサービスアカウント.
   2. Selelct New.
   3. フォームで、フィールドに入力します。  
      フィールド値の説明については、「[AWSサービスアカウントの作成](https://servicenow-prod.fluidtopics.net/XdDQtlxoBnGIqEfcolC3MQ "ディスカバリー中に AWS アカウントにアクセスするために、Now Platform にAWSサービスアカウントを作成しますAWS。")」を参照してください。
   4. \[送信\] を選択します。
   {#configure-iam-role-aws-account__substeps_eq5_mg5_zfc}
3. Now Platformで、トラスティングサービスアカウントを構成します。
   1. 移動先 すべてディスカバリークラウドサービスアカウント.
   2. \[新規\] を選択します。
   3. \[ アクセサーアカウント\] フィールドに、トラステッドアカウントの名前を入力します。
   4. フォームの残りのフィールドに入力します。  
      フィールド値の説明については、「[AWSサービスアカウントの作成](https://servicenow-prod.fluidtopics.net/XdDQtlxoBnGIqEfcolC3MQ "ディスカバリー中に AWS アカウントにアクセスするために、Now Platform にAWSサービスアカウントを作成しますAWS。")」を参照して ください。
   5. \[送信\] を選択します。
   {#configure-iam-role-aws-account__substeps_dkg_1h5_zfc}
4. Now Platformで、トラステッドアカウントとの関係に基づいて、関連するフォームを使用して、トラスティングアカウントに AWS IAM ロールをアサインします。

   | トラステッドアカウントタイプ | ステップ |
   | 管理アカウント | 1. 移動先 すべてCloud Provisioning and Governance組織アクセスパラメーターAWS 組織想定ロールパラメーター. 2. \[新規\] を選択します。 3. フォームで、トラスティングメンバーアカウントの次のフィールドのみを設定します。 {#configure-iam-role-aws-account__aws-org-assume-member-trusts-management__entry__2} | フィールド | 定義 | |-|-| | アクセスロール名 | 信頼するアカウント用に作成された IAM ロールの名前。 * IAM ロールがすべてのメンバーアカウントで同じ場合:アカウント ID のワイルドカードとしてアスタリスク (\*) を使用して、 <kbd class="ph userinput">arn:aws:iam::*:role/MemberRoleName</kbd> の形式で完全な ARN を入力します。 例: <kbd class="ph userinput">arn:aws:iam::*:role/SN_MEMBER_ACCOUNT_ROLE</kbd>。 * IAM ロールがメンバーアカウント間で異なる場合:各メンバーアカウントの特定の IAM ロールの完全な ARN を個別のエントリに入力します。 {#configure-iam-role-aws-account__ul_njf_fxl_bgc} | | クラウドサービスアカウント | IAM ロールを使用してアクセスを提供している信頼するアカウントの名前。 * IAM ロールがすべてのメンバーアカウントで同じ場合:管理アカウント名を入力します。 * IAM ロールがメンバーアカウント間で異なる場合:各メンバーアカウントを個別のエントリに入力します。 {#configure-iam-role-aws-account__ul_gvl_txl_bgc} | [表 : 1. クラウドサービスアカウント AWS 組織想定ロールパラメーターフォーム] {#configure-iam-role-aws-account__aws-org-assume-member-trusts-management} 4. \[送信\] を選択します。 {#configure-iam-role-aws-account__ol_msk_kk5_zfc} |
   | メンバーまたは個別アカウント | 1. 移動先 すべてCloud Provisioning and Governance組織アクセスパラメーターAWS クロス想定ロールパラメーター. 2. \[新規\] を選択します。 3. フォームで、トラスティングアカウントの次のフィールドのみを設定します。 {#configure-iam-role-aws-account__table_vx5_qj5_zfc__entry__2} | フィールド | 説明 | |-|-| | アクセスロール名 | 信頼するアカウント用に作成された IAM ロールの名前。 | | クラウドサービスアカウント | IAM ロールを使用してアクセスを提供している信頼するアカウントの名前。 | [表 : 2. クラウドサービスアカウント AWS クロス想定ロールパラメーターフォーム] {#configure-iam-role-aws-account__table_vx5_qj5_zfc} 4. \[送信\] を選択します。 {#configure-iam-role-aws-account__ol_nmz_n35_zfc} |
   |-|-|

   {#configure-iam-role-aws-account__choicetable_g1z_335_zfc}
{#configure-iam-role-aws-account__steps_skv_jm4_h5b}

## 次のタスク

ServiceNow アプリケーションが IAM ロールを使用してトラスティングサービスアカウントにアクセスできることを確認します。

1. 移動先 すべてディスカバリークラウドサービスアカウント.
2. トラステッド AWS サービスアカウントを選択します。
3. \[関連リンク\] の下の \[ディスカバリースケジュールを作成\] を選択します。
4. \[ディスカバリーマネージャーのクラウドディスカバリー\] ページで、\[ テストアカウント\] を選択します。
   * 接続に成功すると、アカウントの検証が成功したことを示すメッセージが表示されます。
   * 接続に失敗した場合は、失敗の原因を示すエラーメッセージが表示されます。
   {#configure-iam-role-aws-account__ul_aq2_5yt_2gc}
{#configure-iam-role-aws-account__aws-testing-credentials}

