Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Les contacts alternatifs permettent AWS pour contacter jusqu'à trois autres contacts associés au compte. Il n'est pas nécessaire qu'un autre contact soit une personne en particulier. Il est également possible d'ajouter une liste de distribution par courrier électronique si vous avez une équipe qui gère la facturation, les opérations et les questions liées à la sécurité. Elles s'ajoutent à l'adresse e-mail associée à l'utilisateur root du compte. Le contact principal du compte continuera de recevoir toutes les communications par e-mail envoyées à l'adresse e-mail du compte root.
Vous ne pouvez spécifier qu'un seul des types de contact suivants associés à un compte.
-
Contact pour la facturation
-
Contact pour les opérations
-
Contact en matière de sécurité
Vous pouvez ajouter ou modifier des contacts alternatifs différemment, selon que les comptes sont autonomes ou font partie d'une organisation :
-
Autonome Comptes AWS— Pour Comptes AWS si vous n'êtes pas associé à une organisation, vous pouvez mettre à jour vos propres contacts alternatifs à l'aide du AWS Console de gestion, ou via AWS CLI&SDKs. Pour savoir comment procéder, voir Mettre à jour de manière autonome Compte AWS contacts alternatifs.
-
Comptes AWS au sein d'une organisation — Pour les comptes de membres faisant partie d'un AWS organisation, un utilisateur du compte de gestion ou du compte administrateur délégué peut mettre à jour de manière centralisée n'importe quel compte membre de l'organisation à partir du AWS Organizations console, ou par programmation via AWS CLI&SDKs. Pour savoir comment procéder, voir Mettre à jour Compte AWS
contacts alternatifs au sein de votre organisation.
Avant de procéder à la mise à jour des informations de contact secondaires de votre compte, nous vous recommandons de vérifier les exigences suivantes lors de la saisie des numéros de téléphone et des adresses e-mail.
-
Les numéros de téléphone ne peuvent contenir que des chiffres, des espaces et les caractères suivants : » +-()
».
-
Les adresses e-mail peuvent comporter jusqu'à 254 caractères et peuvent inclure les caractères spéciaux suivants dans la partie locale de l'adresse e-mail, en plus des caractères alphanumériques standard : « +=.#|!&-_
».
Pour ajouter ou modifier les contacts secondaires d'un appareil autonome Compte AWS, effectuez les étapes décrites dans la procédure suivante. Le AWS Management Console la procédure ci-dessous ne fonctionne toujours que dans le contexte autonome. Vous pouvez utiliser le plugin AWS Management Console pour accéder ou modifier uniquement les autres contacts du compte que vous avez utilisé pour appeler l'opération.
- AWS Management Console
-
Pour ajouter ou modifier les contacts secondaires d'un appareil autonome Compte AWS
Pour effectuer les étapes suivantes, vous devez disposer au moins des IAM autorisations suivantes :
Connectez-vous au AWS Management Consoleen tant qu'IAMutilisateur ou rôle disposant des autorisations minimales.
-
Choisissez le nom de votre compte en haut à droite de la fenêtre, puis sélectionnez Compte.
-
Sur la page Compte, faites défiler la page vers le bas jusqu'à Autres contacts, puis à droite du titre, choisissez Modifier.
Si l'option Modifier n'apparaît pas, il est probable que vous ne soyez pas connecté en tant qu'utilisateur root de votre compte ou en tant que personne disposant des autorisations minimales spécifiées ci-dessus.
-
Modifiez les valeurs de l'un des champs disponibles.
Pour les entreprises Comptes AWS, il est recommandé de saisir le numéro de téléphone et l'adresse e-mail de l'entreprise plutôt que ceux d'un individu.
-
Une fois que vous avez apporté toutes vos modifications, choisissez Mettre à jour.
- AWS CLI & SDKs
-
Vous pouvez récupérer, mettre à jour ou supprimer les informations de contact secondaires en utilisant les méthodes suivantes AWS CLI commandes ou leurs AWS SDKopérations équivalentes :
Pour chaque opération, vous devez disposer de l'autorisation correspondant à cette opération :
Si vous utilisez ces autorisations individuelles, vous pouvez autoriser certains utilisateurs à lire uniquement les informations de contact, tandis que d'autres peuvent lire et écrire.
L'exemple suivant permet de récupérer le contact alternatif de facturation actuel pour le compte de l'appelant.
$
aws account get-alternate-contact \
--alternate-contact-type=BILLING
{
"AlternateContact": {
"AlternateContactType": "BILLING",
"EmailAddress": "saanvi.sarkar@amazon.com",
"Name": "Saanvi Sarkar",
"PhoneNumber": "+1(206)555-0123",
"Title": "CFO"
}
}
L'exemple suivant définit un nouveau contact alternatif des opérations pour le compte de l'appelant.
$
aws account put-alternate-contact \
--alternate-contact-type=OPERATIONS \
--email-address=mateo_jackson@amazon.com \
--name="Mateo Jackson" \
--phone-number="+1(206)555-1234" \
--title="Operations Manager"
Cette commande ne produit aucune sortie si elle réussit.
Si vous effectuez plusieurs PutAlternateContact
opérations sur le même Compte AWS et le même type de contact, le premier ajoute le nouveau contact, et tous les appels successifs au même Compte AWS et le type de contact met à jour le contact existant.
L'exemple suivant supprime le contact secondaire chargé de la sécurité pour le compte de l'appelant.
$
aws account delete-alternate-contact \
--alternate-contact-type=SECURITY
Cette commande ne produit aucune sortie si elle réussit.
Si vous essayez de supprimer le même contact plusieurs fois, le premier réussit silencieusement. Toutes les tentatives ultérieures génèrent une ResourceNotFound
exception.
Pour ajouter ou modifier les coordonnées secondaires de n'importe quel Compte AWS dans votre organisation, suivez les étapes décrites dans la procédure suivante.
Pour mettre à jour les contacts alternatifs avec AWS Organizations console, vous devez effectuer quelques réglages préliminaires :
-
Votre organisation doit activer toutes les fonctionnalités pour gérer les paramètres de vos comptes membres. Cela permet à l'administrateur de contrôler les comptes des membres. Ce paramètre est défini par défaut lorsque vous créez votre organisation. Si votre organisation est configurée pour la facturation consolidée uniquement et que vous souhaitez activer toutes les fonctionnalités, consultez la section Activation de toutes les fonctionnalités de votre organisation.
-
Vous devez activer un accès sécurisé pour AWS Service de gestion de compte. Pour configurer cela, voir Activation de l'accès sécurisé pour AWS Gestion du compte.
Le AWS Organizations des politiques gérées AWSOrganizationsReadOnlyAccess
ou AWSOrganizationsFullAccess
sont mises à jour pour autoriser l'accès au AWS Gestion du compte APIs afin que vous puissiez accéder aux données du compte à partir du AWS Organizations
console. Pour consulter les politiques gérées mises à jour, voir Mises à jour des organisations AWS politiques gérées.
- AWS Management Console
-
Pour ajouter ou modifier les contacts alternatifs pour n'importe quel Compte AWS dans votre organisation
-
Connectez-vous au AWS Organizations console avec les informations d'identification du compte de gestion de l'organisation.
-
De Comptes AWS, sélectionnez le compte que vous souhaitez mettre à jour.
-
Choisissez Informations de contact, puis sous Autres contacts, recherchez le type de contact : contact de facturation, contact de sécurité ou contact opérationnel.
-
Pour ajouter un nouveau contact, sélectionnez Ajouter, ou pour mettre à jour un contact existant, sélectionnez Modifier.
-
Modifiez les valeurs de l'un des champs disponibles.
Pour les entreprises Comptes AWS, il est recommandé de saisir le numéro de téléphone et l'adresse e-mail de l'entreprise plutôt que ceux d'un individu.
-
Une fois que vous avez apporté toutes vos modifications, choisissez Mettre à jour.
- AWS CLI & SDKs
-
Vous pouvez récupérer, mettre à jour ou supprimer les informations de contact secondaires en utilisant les méthodes suivantes AWS CLI commandes ou leurs AWS SDKopérations équivalentes :
-
Pour effectuer ces opérations à partir du compte de gestion ou d'un compte administrateur délégué d'une organisation sur les comptes des membres, vous devez activer l'accès sécurisé pour le service Account.
-
Vous ne pouvez pas accéder à un compte appartenant à une organisation différente de celle que vous utilisez pour appeler l'opération.
Pour chaque opération, vous devez disposer de l'autorisation correspondant à cette opération :
Si vous utilisez ces autorisations individuelles, vous pouvez autoriser certains utilisateurs à lire uniquement les informations de contact, tandis que d'autres peuvent lire et écrire.
L'exemple suivant permet de récupérer le contact alternatif de facturation actuel pour le compte de l'appelant dans une organisation. Les informations d'identification utilisées doivent provenir du compte de gestion de l'organisation ou du compte administrateur délégué de la gestion des comptes.
$
aws account get-alternate-contact \
--alternate-contact-type=BILLING \
--account-id 123456789012
{
"AlternateContact": {
"AlternateContactType": "BILLING",
"EmailAddress": "saanvi.sarkar@amazon.com",
"Name": "Saanvi Sarkar",
"PhoneNumber": "+1(206)555-0123",
"Title": "CFO"
}
}
L'exemple suivant définit le contact alternatif des opérations pour le compte membre spécifié dans une organisation. Les informations d'identification utilisées doivent provenir du compte de gestion de l'organisation ou du compte administrateur délégué de la gestion des comptes.
$
aws account put-alternate-contact \
--account-id 123456789012 \
--alternate-contact-type=OPERATIONS \
--email-address=mateo_jackson@amazon.com \
--name="Mateo Jackson" \
--phone-number="+1(206)555-1234" \
--title="Operations Manager"
Cette commande ne produit aucune sortie si elle réussit.
Si vous effectuez plusieurs PutAlternateContact
opérations sur le même Compte AWS et le même type de contact, le premier ajoute le nouveau contact, et tous les appels successifs au même Compte AWS et le type de contact met à jour le contact existant.
L'exemple suivant supprime le contact secondaire chargé de la sécurité pour le compte membre spécifié dans une organisation. Les informations d'identification utilisées doivent provenir du compte de gestion de l'organisation ou du compte administrateur délégué de la gestion des comptes.
$
aws account delete-alternate-contact \
--account-id 123456789012 \
--alternate-contact-type=SECURITY
Cette commande ne produit aucune sortie si elle réussit.
Si vous essayez de supprimer le même contact plusieurs fois, le premier réussit silencieusement. Toutes les tentatives ultérieures génèrent une ResourceNotFound
exception.
compte : clé de AlternateContactTypes contexte
Vous pouvez utiliser la clé de contexte account:AlternateContactTypes
pour spécifier lequel des trois types de facturation est autorisé (ou refusé) par la IAM politique. Par exemple, l'exemple de politique d'IAMautorisation suivant utilise cette clé de condition pour permettre aux principaux rattachés de récupérer, mais pas de modifier, uniquement le contact BILLING
alternatif pour un compte spécifique dans une organisation.
Comme il account:AlternateContactTypes
s'agit d'un type de chaîne à valeurs multiples, vous devez utiliser les opérateurs ForAnyValue
ou chaînes ForAllValues
à valeurs multiples.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": "account:GetAlternateContact",
"Resource": [
"arn:aws:account::123456789012:account/o-aa111bb222/111111111111"
],
"Condition": {
"ForAnyValue:StringEquals": {
"account:AlternateContactTypes": [
"BILLING"
]
}
}
}
]
}