

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Activez un accès sécurisé pour AWS Gestion du compte
<a name="using-orgs-trusted-access"></a>

Ces instructions expliquent comment activer l'accès sécurisé pour la gestion de AWS compte si vous vous êtes inscrit à AWS l'aide de l'option S'inscrire pour AWS (avancé) ou si vous avez activé des fonctionnalités avancées pour votre compte. Pour comparer les options d'inscription, consultez[Comparez les options d'inscription](sign-up-for-aws.md).

L'activation de l'accès sécurisé pour la gestion du AWS compte permet à l'administrateur du compte de gestion de modifier les informations et les métadonnées (par exemple, les coordonnées principales ou secondaires) spécifiques à chaque compte de membre dans AWS Organizations. Pour plus d'informations, consultez la section Gestion du [AWS compte et AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-account.html#integrate-enable-ta-account) dans le Guide de *AWS Organizations l'utilisateur*. Pour obtenir des informations générales sur le fonctionnement de l'accès sécurisé, consultez la section [ Utilisation AWS Organizations avec d'autres AWS services](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_integrate_services.html).

Une fois l'accès sécurisé activé, vous pouvez utiliser le `accountID` paramètre dans les opérations de l'API de gestion des [ comptes ](https://docs.aws.amazon.com/accounts/latest/APIReference/API_Operations.html) qui le prennent en charge. Vous ne pouvez utiliser ce paramètre correctement que si vous appelez l'opération à l'aide des informations d'identification du compte de gestion, ou du compte administrateur délégué de votre organisation si vous en activez un. Pour de plus amples informations, veuillez consulter [Activer un compte administrateur délégué pour AWS Gestion du compte](using-orgs-delegated-admin.md).

Suivez la procédure suivante pour activer un accès sécurisé pour la gestion des comptes dans votre organisation.

**Autorisations minimales**  
Pour effectuer ces tâches, vous devez remplir les conditions suivantes :  
Vous pouvez effectuer cette opération uniquement à partir du compte de gestion de l'organisation.
[Toutes les fonctions doivent être activées](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org_support-all-features.html) pour votre organisation.

------
#### [ Console de gestion AWS ]

**Pour activer un accès sécurisé pour AWS Gestion du compte**

1. Connectez-vous à la [console AWS Organizations](https://console.aws.amazon.com/organizations). Vous devez vous connecter en tant qu'utilisateur IAM, assumer un rôle IAM ou vous connecter en tant qu'utilisateur racine (non recommandé) dans le compte de gestion de l'organisation.

1. Choisissez ** Services ** dans le volet de navigation.

1. Choisissez Gestion du **AWS compte ** dans la liste des services.

1. Choisissez **Enable trusted access (Activer l'accès approuvé)**.

1. Dans la boîte de ** dialogue ** Activer l'accès sécurisé pour la gestion des AWS comptes, tapez ** activer ** pour le confirmer, puis choisissez ** Activer l'accès sécurisé**.

------
#### [ AWS CLI & SDKs ]

**Pour activer un accès sécurisé pour AWS Gestion du compte**  
Après avoir exécuté la commande suivante, vous pouvez utiliser les informations d'identification du compte de gestion de l'organisation pour appeler les opérations de l'API Account Management qui utilisent le `--accountId` paramètre pour référencer les comptes membres d'une organisation.
+ AWS CLI : [enable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  L'exemple suivant active l'accès sécurisé pour la gestion des AWS comptes dans l'organisation du compte appelant.

  ```
  $ aws organizations enable-aws-service-access \
      --service-principal account.amazonaws.com
  ```

  Cette commande ne produit aucune sortie si elle réussit.

------