Création d'un administrateur AWS Organizations délégué pour Systems Manager - AWS Systems Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un administrateur AWS Organizations délégué pour Systems Manager

Lorsque vous configurez une organisation dans AWS Organizations, vous attribuez un compte de gestion pour effectuer toutes les tâches administratives pour tous Services AWS. L'utilisateur du compte de gestion peut attribuer un compte d'administrateur délégué uniquement à Systems Manager pour effectuer des tâches administratives pour Change ManagerExplorer, etOpsCenter. AWS Organizations est un service de gestion de comptes que vous pouvez utiliser pour créer une organisation et Comptes AWS attribuer la gestion centralisée de ces comptes. Pour plus d'informations à ce sujet AWS Organizations, consultez AWS Organizationsle guide de AWS Organizations l'utilisateur.

Change ManagerExplorer, et les OpsCenter fonctionnalités de AWS Systems Manager, travaillez avec AWS Organizations pour effectuer des tâches sur tous les comptes membres de votre organisation. Vous ne pouvez désigner qu'un seul administrateur délégué pour toutes les fonctionnalités de Systems Manager. Le compte d'administrateur délégué doit être le membre de l'unité d'organisation à laquelle il est affecté.

Utiliser un administrateur délégué avec Change Manager

Change Manager est un cadre de gestion des modifications d'entreprise pour demander, approuver, implémenter et signaler des modifications opérationnelles apportées à la configuration et à l'infrastructure de votre application.

Si vous utilisez Change Manager au sein d'une organisation, désignez un compte d'administrateur délégué pour gérer les modèles, approbations et rapports de modifications pour tous les comptes membres. À l'aide de la configuration rapide, vous pouvez configurer l'utilisation de Change Manager avec une organisation et sélectionner le compte d'administrateur délégué. Si vous l'utilisez Change Manager avec un seul Compte AWS, le compte d'administrateur délégué n'est pas requis.

Par défaut, Change Manager affiche toutes les tâches liées aux modifications dans le compte d'administrateur délégué. Pour obtenir des instructions sur la configuration d'un administrateur délégué lors de la mise en place de Change Manager pour une organisation, veuillez consulter la rubrique Configuration de Change Manager pour une organisation (compte de gestion).

Important

Si vous utilisez Change Manager au sein d'une organisation, nous vous recommandons de toujours apporter les modifications à partir du compte d'administrateur délégué. Bien qu'il soit possible d'apporter des modifications à partir d'autres comptes de l'organisation, celles-ci ne seront pas signalées ou affichées à partir du compte d'administrateur délégué.

Utiliser un administrateur délégué avec Explorer

Explorerest un tableau de bord des opérations personnalisable qui fournit une vue agrégée des données d'exploitation (OpsData) pour votre Comptes AWS, à travers Régions AWS.

Vous pouvez configurer un compte d'administrateur délégué pour que Systems Manager puisse agréger Explorer les données provenant de plusieurs régions et comptes en utilisant la synchronisation des données de ressources avec AWS Organizations. Un administrateur délégué peut rechercher, filtrer et agréger Explorer des données à l'aide du AWS Management Console, du AWS Command Line Interface (AWS CLI) ou AWS Tools for Windows PowerShell.

Lorsque vous utilisez un compte d'administrateur délégué pour Explorer, vous limitez le nombre d'administrateurs qui peuvent créer ou supprimer des synchronisations de données de ressources de plusieurs comptes et régions à un seul Compte AWS.

Vous pouvez synchroniser les données d'exploitation Comptes AWS dans l'ensemble de votre organisation en utilisantExplorer. Pour découvrir comment désigner un administrateur délégué à partir d'Explorer, veuillez consulter la rubrique Configuration d'un administrateur délégué.

Utiliser un administrateur délégué avec OpsCenter

OpsCenterfournit un emplacement central où les ingénieurs des opérations et les professionnels de l'informatique peuvent gérer les éléments de travail opérationnels (OpsItems) liés aux AWS ressources. Si vous souhaitez utiliser OpsCenter pour gérer OpsItems de manière centralisée entre les comptes, vous devez configurer l'organisation dans AWS Organizations.

En utilisant Quick Setup pour OpsCenter, vous pouvez attribuer un compte administrateur délégué et configurer OpsCenter pour gérer OpsItems de manière centralisée. Pour plus d'informations, voir (Facultatif) Configurer OpsCenter pour gérer OpsItems sur plusieurs comptes à l'aide de Quick Setup.