---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurar a conta confiável para Governança de configuração de nuvem e Biblioteca de ações na nuvem

# Configurar a conta confiável para Governança de configuração de nuvem e Biblioteca de ações na nuvem {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure a conta confiável cujos recursos precisam ser acessados para contar com a conta confiável usando a função de IAM (Identity and Access Management, gestão de identidade e acesso).

## Antes de Iniciar

* Familiarize-se com a documentação da Amazon sobre [Como criar uma função para delegar permissões a um usuário de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user.html).
* Decida qual conta do Amazon Web Services (AWS) será a conta confiável. Você usa a conta confiável para configurar as credenciais temporárias do Governança de configuração de nuvem usando as funções de IAM. A conta confiável que você usa para acessar outras contas usando funções de IAM é chamada de conta de acessador.
* Configure o confiável e a conta confiável conforme descrito em [Configuração do Governança de configuração de nuvem para AWS](https://servicenow-prod.fluidtopics.net/lqNUVn_t3zh5Sdri0a8YDQ "Configure o acesso às contas de nuvem Amazon Web Services (AWS) em Governança de configuração de nuvem para permitir a interação entre a aplicação e a nuvem. A aplicação requer acesso às contas de nuvem para verificar os recursos de nuvem em busca de configurações fora de conformidade e corrigi-las.").

{#configure-trusting-account-for-ccg__ul_qyy_ylb_35b}

Função necessária: sn_itom_ccg.scheduling_admin

## Procedimento

1. Crie uma função de IAM para a conta confiável e configure o relacionamento de confiança entre o usuário que assume essa função e a conta confiável (que faz o acesso).
   1. Faça login na conta confiável no AWS Management Console.
   2. Crie e configure a função de IAM especificando o ID da conta confiável (que faz o acesso) no campo ID da conta.  
      Para obter mais informações sobre como criar funções do AWS, consulte a [Amazon documentação da](https://docs.aws.amazon.com/).
   3. Na página Resumo da função de IAM, selecione a guia Relacionamentos de confiança.
   4. Selecione Editar relacionamento de confiança.  
      A página Editar relacionamento de confiança é aberta mostrando o documento da política.
   5. Defina o parâmetro AWS como o ARN completo do usuário da conta confiável (que faz o acesso).  

      <br />

   6. Verifique se o valor Action está definido como sts:AssumeRole.
   7. Selecione Atualizar política de confiança.
   {#configure-trusting-account-for-ccg__substeps_bh2_zz2_kpb}
2. Configure a conta de serviço confiável para a conta confiável na Now Platform.
   1. Navegue até Cloud Provisioning and GovernanceContas de serviço.
   2. Abra a conta confiável.
   3. No formulário Conta de serviço em nuvem, insira o nome da conta confiável no campo Conta do responsável pelo acesso.
   4. Selecione Atualizar.
   {#configure-trusting-account-for-ccg__substeps_eby_pbf_kpb}
3. Crie uma configuração de função assumida para a conta confiável.  
   Para obter mais informações, consulte [Criar uma configuração para assumir função](https://servicenow-prod.fluidtopics.net/D9vQrGAmI~zt5JU0Mo7Ztw "Crie uma configuração de função assumida de conta de serviço para facilitar o acesso entre contas que é de uma conta de gestão para uma conta de membro ou de uma conta confiável para uma conta confiável.").

