Comment puis-je gérer les ressources de mon organisation avec plusieurs comptes d'administrateur de Firewall Manager ?

Lecture de 3 minute(s)
0

Je souhaite savoir comment utiliser plusieurs comptes d'administrateur d'AWS Firewall Manager pour gérer les ressources de mon organisation dans AWS Organizations.

Brève description

Outre le compte administrateur par défaut de Firewall Manager, vous pouvez créer jusqu'à 9 comptes d'administrateur dans une organisation AWS Organizations. Vous pouvez ensuite faire appel à plusieurs administrateurs de votre organisation pour appliquer des conditions de portée administrative afin de définir les ressources qu'ils gèrent comme suit :

  • Comptes ou unités organisationnelles (UO) de votre organisation auxquels l'administrateur applique des politiques.
  • Régions AWS dans lesquelles l'administrateur effectue des actions.
  • Types de politiques de Firewall Manager gérés par l'administrateur.

Résolution

Suivez ces étapes pour configurer plusieurs administrateurs de Firewall Manager pour votre organisation.

Remarque : Si ce n'est pas déjà fait, suivez les instructions pour configurer le compte administrateur par défaut de Firewall Manager.

  1. Ouvrez la console Firewall Manager avec votre compte de gestion.

Remarque : Seul le compte de gestion d'une organisation peut créer, mettre à jour et révoquer des comptes d'administrateur de Firewall Manager.

  1. Dans le volet de navigation, développez AWS Firewall Manager, puis choisissez Paramètres. Notez le compte administrateur par défaut. Il s'agit du compte Firewall Manager par défaut qui est le premier compte administrateur créé.

  2. Dans Paramètres, choisissez Créer un compte administrateur.

  3. Dans ID de compte administrateur, entrez le compte AWS à définir en tant qu'autre administrateur de Firewall Manager.

  4. Choisissez le menu déroulant Champ d’application administratif, puis sélectionnez Restreint.

Remarque : Le champ d'application complet donne à l'administrateur un accès complet à tous les types de ressources précédents. Le champ d'application restreint accorde une autorisation administrative uniquement à un sous-ensemble des ressources précédentes. Il est recommandé d'accorder uniquement aux administrateurs les autorisations dont ils ont besoin pour s'acquitter des tâches liées à leur rôle.

  1. Choisissez la liste déroulante des types de politiques, puis choisissez Inclure uniquement les types de politiques spécifiés.

  2. Choisissez la liste déroulante Régions, choisissez Inclure uniquement les régions spécifiées, puis choisissez vos régions AWS préférées.

  3. Choisissez Créer un compte administrateur.

Remarque : Si vous révoquez les privilèges d'administrateur d'un compte administrateur, toutes les politiques de Firewall Manager créées par ce compte sont alors supprimées.

Pour plus d'informations, consultez la section Utilisation des administrateurs de Firewall Manager.

Informations connexes

Quotas du gestionnaire de pare-feu

Prérequis pour AWS Firewall Manager

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a un an