

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Activer la fonctionnalité avancée AWS fonctionnalités
<a name="activate-advanced-features"></a>

**Avertissement**  
Nous proposons actuellement notre nouvelle expérience à un nombre limité de clients. Il se peut que vous ne puissiez pas encore accéder à cette expérience.

Lorsque vous activez les fonctionnalités avancées, vous prenez le contrôle total de l' AWS organisation, du compte de gestion et du compte administrateur délégué qui sont utilisés pour gérer les projets que vous avez créés et les membres de l'équipe que vous avez invités. Vous gérerez directement la sécurité, la gouvernance et la composition de l'équipe de votre AWS environnement. Vous avez accès à des AWS services supplémentaires, à des fonctionnalités multirégionales et à des contrôles administratifs et de facturation améliorés.

## Que se passe-t-il lorsque vous activez les fonctionnalités avancées
<a name="activate-advanced-features-what-happens"></a>

Lorsque vous activez les fonctionnalités avancées, les modifications suivantes sont immédiatement appliquées à votre compte de gestion et à l' AWS organisation qui contient vos projets :
+ Vous êtes désormais l'administrateur de l' AWS organisation qui regroupe vos projets.
+ Vous gérez vos projets en tant que comptes membres de votre organisation. En tant qu'administrateur de cette organisation, vous pouvez créer des comptes membres dans l'organisation.
+ Pour attribuer un rôle d'administrateur aux comptes membres que vous invitez à rejoindre votre organisation, vous devez créer un OrganizationAccountAccessRole. Pour plus d'informations, consultez la section [ Création OrganizationAccountAccessRole du compte d'un membre invité](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_create-cross-account-role.html).
+ Les membres de votre équipe sont appelés « identités de personnel » et ils peuvent toujours accéder à vos AWS comptes. Vous pouvez également choisir de personnaliser la source d'identité de votre personnel à l'aide d'IAM Identity Center. Vous pouvez continuer à utiliser AWS Builder ID comme source d'identité, ou vous pouvez la remplacer par une source d'identité externe. Si vous modifiez votre source d'identité de AWS Builder ID vers une autre source d'identité, cela est irréversible. Vous ne pourrez pas réactiver AWS Builder ID en tant que source d'identité à l'avenir. Pour de plus amples informations, veuillez consulter [Modifier la source d'identité depuis AWS ID de créateur](change-identity-source.md).
+ Vous contrôlez AWS l'accès des utilisateurs et des groupes dans votre instance d'organisation IAM Identity Center à l'aide du gestionnaire d'accès au compte. Vous pouvez utiliser cette fonctionnalité pour modifier l'accès des utilisateurs, tout en permettant à vos utilisateurs de se connecter `aws login` pour recevoir leurs informations d'identification de session de rôle IAM depuis le navigateur. Pour plus d'informations, consultez [AWS Account Access Manager](https://docs.aws.amazon.com/IAM/latest/UserGuide/account-access-manager.html).
+ AWS crée un compte de membre dans votre organisation avec un rôle d'administrateur délégué. Ce rôle est utilisé pour effectuer la plupart des tâches administratives dans l'IAM Identity Center et le gestionnaire d'accès aux comptes. Le rôle d'administrateur délégué doit être utilisé dans l'est des États-Unis (Virginie du Nord). Pour plus d’informations, consultez [Administration déléguée](https://docs.aws.amazon.com/singlesignon/latest/userguide/delegated-admin.html).
+ Vous pouvez désormais configurer des politiques de contrôle des ressources (RCP) et des politiques de contrôle des services (SCP) pour appliquer des garde-fous personnalisés dans votre organisation. Auparavant, je AWS gérais les RCP et les SCP en votre nom. Vous pouvez modifier ces politiques après avoir activé les fonctionnalités avancées. Pour de plus amples informations, veuillez consulter [Supprimer les politiques de l'organisation](remove-org-policies.md).

Lorsque vous activez les fonctionnalités avancées, les modifications suivantes sont également appliquées à votre AWS organisation :
+ Si vous avez une limite de dépenses pour l'un de vos AWS comptes, celle-ci est supprimée. Vous ne pouvez pas créer de limite de dépenses si vous activez les fonctionnalités avancées. Au lieu de cela, vous avez accès à l'ensemble des outils de facturation et de gestion des coûts. Cela inclut la définition des budgets, le téléchargement des rapports de l'explorateur des coûts et la détection des dépenses inhabituelles grâce à la détection des anomalies de AWS coûts. Vous pouvez utiliser ces outils avancés pour analyser, organiser, planifier et optimiser vos coûts.
+ Vous pouvez accéder à tous les AWS services. Les services disponibles sont répertoriés dans[Services AWS non pris en charge pour notre nouveau AWS expérience](supported-services-sign-up-new.md#unsupported-services). Vous devez planifier votre architecture et consulter la documentation des services avant d'activer ces services. En outre, Agent Toolkit fournit de nombreuses [ compétences ](https://github.com/aws/agent-toolkit-for-aws/tree/main/skills/specialized-skills) pour utiliser ces services.
+ Vous avez accès à des régions supplémentaires Régions AWS, facultatives, ainsi qu'à des fonctionnalités multirégionales. Multi-Region l'architecture améliore la résilience de vos charges de travail. Nous vous recommandons de planifier la manière dont vous allez limiter et auditer votre empreinte régionale. Il est important de s'assurer que les ressources que vous créez ne sont présentes que dans les régions que vous avez l'intention d'utiliser.
+ Vous pouvez désactiver le gestionnaire de rôles IAM pour chacun des membres Compte AWS de votre organisation. Le gestionnaire de rôles IAM est un paramètre de compte facultatif qui provisionne automatiquement les rôles, de sorte que vous et votre personnel n'avez pas besoin de les configurer. Pour plus d'informations, consultez [ Comment activer et désactiver le gestionnaire de rôles (console)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_role-manager.html#id_roles_create_role-manager_enable-disable).
+ Vous pouvez utiliser [ IAM Access ](https://docs.aws.amazon.com/IAM/latest/UserGuide/what-is-access-analyzer.html) Analyzer.

Lorsque vous activez les fonctionnalités avancées, les modifications suivantes sont également appliquées à votre expérience utilisateur :
+ Auparavant, il Console de gestion AWS présentait une vue simplifiée avec un menu que vous utilisiez pour passer d'un projet à l'autre et accéder aux AWS paramètres. L' Console de gestion AWS extension inclut des fonctionnalités supplémentaires telles que le sélecteur de région, des services supplémentaires et la définition d'une couleur pour le compte à laquelle vous pouvez accéder pour les distinguer visiblement. Pour plus d'informations, consultez la section Fonctionnalités de [ la console](https://docs.aws.amazon.com/awsconsolehelpdocs/latest/gsg/what-is.html#console-features).
+ Vous pouvez désormais également effectuer les opérations suivantes :
  + Désactivez la prise en charge des consoles multisessions.
  + Désignez votre AWS compte comme étant conforme à la norme HIPAA ou SEC.
  + Utilisez AWS Marketplace.
  + Gagnez des crédits supplémentaires grâce à AWS Activate.
  + Travaillez avec un partenaire AWS de formation.
  + Achetez un abonnement à AWS Skill Builder Team.
  + Souscrivez un contrat d'entreprise auprès AWS de.
  + Créez un contrat de services professionnels.
  + Rejoignez le réseau de AWS partenaires.

## Comment va AWS Les paramètres changent-ils après l'activation des fonctionnalités avancées ?
<a name="activate-advanced-features-settings-change"></a>

Une fois les fonctionnalités avancées activées, AWS les paramètres seront disponibles tant que vous utiliserez AWS Builder ID comme source d'identité. AWS Les paramètres ne seront accessibles que depuis [ https://settings.aws.com](https://settings.aws.com). Vous ne pourrez pas y accéder depuis le Console de gestion AWS. AWS Les paramètres fourniront des liens pour gérer votre compte à l'aide de votre compte de gestion. Avec votre compte de gestion, vous pouvez accéder aux Console de gestion AWS emplacements suivants depuis AWS les paramètres. Utilisez le compte de gestion uniquement pour effectuer des tâches administratives nécessitant des autorisations de niveau root, notamment :
+ Accédez à la console de gestion de la facturation et des coûts pour consulter vos informations de facturation.
+ Accédez à la console d' AWS organisation pour modifier les SCP et les RCP qui régissent votre organisation.
+ Accédez à la console AWS Account Access Manager pour modifier l'accès détaillé pour l'identité de vos employés.
+ Accédez à l'IAM Identity Center pour modifier votre source d'identité.

Vous pouvez également utiliser AWS les paramètres pour accéder à vos AWS comptes au sein de votre organisation et à tout projet partagé avec vous.

Si vous souhaitez créer des rôles personnalisés et y accéder depuis les AWS paramètres de vos comptes, vous devez définir la durée de la session sur 12 heures.

Si un membre de votre équipe a accès à un projet, vous pouvez le consulter et y accéder de la même manière qu'avant d'activer les fonctionnalités avancées. Les projets partagés avec vous ne sont pas affectés si vous activez les fonctionnalités avancées pour votre propre compte de gestion et votre AWS organisation.

## Puis-je toujours créer un projet dans AWS Paramètres après avoir activé les fonctionnalités avancées ?
<a name="activate-advanced-features-create-project"></a>

Vous ne pouvez pas créer de projet dans votre AWS organisation actuelle après avoir activé les fonctionnalités avancées. Vous devez créer un compte de membre dans votre organisation.

Vous pouvez créer une nouvelle AWS organisation gérée avec des valeurs par défaut préconfigurées. Pour ce faire, créez un nouveau projet dans AWS les paramètres. Vous pouvez ensuite créer des projets supplémentaires et inviter les membres de l'équipe à collaborer. Vous pouvez également activer des fonctionnalités avancées pour ce compte de gestion.

Le nouvel environnement préconfiguré auquel vous accédez n'aura aucun lien avec AWS l'organisation précédente créée lors de votre première inscription AWS.

## Comment se préparer à activer les fonctionnalités avancées
<a name="activate-advanced-features-prepare"></a>

Nous vous recommandons de procéder comme suit avant d'activer les fonctionnalités avancées :
+ Informez tous les membres de votre équipe que vous allez activer des fonctionnalités avancées. À moins que vous ne modifiiez les paramètres, les membres de votre équipe auront le même accès aux projets, mais ils Console de gestion AWS passeront de la vue simplifiée à une vue qui montre les régions et donne accès à davantage de services. Si vous modifiez ultérieurement la source d'identité ou si vous ajoutez de nouveaux SCP ou RCP, informez-en votre personnel, car ces modifications peuvent affecter la manière dont ils se connectent et les accès auxquels ils peuvent accéder.
+ Consultez les dépenses pour tous vos projets en cours et notez si certains projets comportent des coûts qui fluctuent de manière significative. Sans limite de dépenses, vous serez responsable de tous les coûts liés à vos ressources. Nous vous recommandons de supprimer ou de suspendre les ressources inactives avant d'activer les fonctionnalités avancées.
+ Planifiez les changements que vous apporterez à vos AWS organisations et recherchez les meilleures pratiques. Si vous envisagez de créer des ressources dans un autre environnement Région AWS, modifiez la politique de contrôle des services appliquée à tous les utilisateurs afin de les restreindre Régions AWS. Vous devez modifier le StatementID `RegionFloor` pour inclure de nouvelles régions. Pour de plus amples informations, veuillez consulter [Politiques de contrôle des services pour les projets](scps-and-rcps-for-projects.md#scps-for-projects).
+ Si vous avez suivi les étapes décrites ci-dessus[Connectez un outil de codage basé sur l'IA](connect-ai-coding-tool.md), votre outil d'IA ne contient que le contexte de la nouvelle AWS expérience. Cela peut entraîner des problèmes lors du développement à l'aide de fonctionnalités avancées. Nous vous recommandons la procédure suivante :
  + Supprimez le `aws-starter-rules.md` fichier de l'emplacement où vous l'avez enregistré. Le fichier de règles a été enregistré en fonction de votre agent. Pour plus d'informations, voir [ Où placer le fichier de règles](https://docs.aws.amazon.com/agent-toolkit/latest/userguide/rules-files.html#rules-file-location).

## Comment activer les fonctionnalités avancées
<a name="activate-advanced-features-how-to"></a>

Vous pouvez activer les fonctionnalités avancées dans AWS les paramètres. L'activation ne peut pas être annulée.

**Pour activer les fonctionnalités avancées**

1. Ouvrez AWS les paramètres à l'adresse [ https://settings.aws.com](https://settings.aws.com).

1. Dans le volet de navigation principal, choisissez ** Projets**.

1. Pour ** Actions**, choisissez ** Explorer les fonctionnalités avancées**.

   Comme l'activation ne peut pas être annulée, nous vous donnerons plus de temps pour explorer et en savoir plus sur le processus d'activation.

1. Lorsque vous êtes prêt à l'activer, procédez comme suit :

   1. Dans le ** champ Nom de l'équipe**, entrez un nom d'équipe. Il s'agit du nom de l'instance IAM Identity Center utilisée pour stocker les identités de vos collaborateurs. Votre personnel verra ce nom.

   1. Pour ** Choisir l'adresse e-mail du compte de gestion**, choisissez une adresse e-mail. Cette adresse e-mail est utilisée pour accéder au compte de gestion et effectuer des tâches nécessitant des autorisations de niveau root. Si vous utilisez une adresse e-mail différente, l'e-mail du AWS Builder ID aura toujours accès au compte de gestion depuis AWS les paramètres, tant que vous utilisez toujours AWS Builder ID comme source d'identité.

   1. Terminez le processus de vérification de l'adresse e-mail du compte de gestion.

   1. Choisissez ** Réviser et terminez l'activation**.

   1. Confirmez votre choix et choisissez ** Activer**. Dans ce cas, vous ne pourrez pas rétablir votre compte.

Félicitations, vous avez activé les AWS fonctionnalités avancées \!

## Après avoir activé les fonctionnalités avancées
<a name="activate-advanced-features-after"></a>

Après avoir activé les fonctionnalités avancées, vous pouvez effectuer les opérations suivantes :
+ [Gérez les membres du personnel](manage-workforce-members.md)
+ [Modifier la source d'identité depuis AWS ID de créateur](change-identity-source.md)
+ [Supprimer les politiques de l'organisation](remove-org-policies.md)
+ [Création d'une unité organisationnelle ](https://docs.aws.amazon.com/organizations/latest/userguide/create_ou.html)
+ [Activez ou désactivez Régions AWS dans votre compte ](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-regions.html)
+ [Création de rôles IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create.html)