Passer au contenu

Comment puis-je résoudre les problèmes d'autorisation IAM pour la console de gestion de la facturation et des coûts ?

Lecture de 4 minute(s)
0

Je souhaite résoudre les problèmes liés à l'accès des utilisateurs ou des groupes AWS Identity and Access Management (IAM) aux informations de facturation de mon compte.

Résolution

Si vos utilisateurs ou groupes IAM rencontrent des problèmes d'autorisation lorsqu'ils tentent d'accéder à la console Facturation et gestion des coûts AWS, vérifiez les actions suivantes :

  • L'utilisateur racine du compte a délégué l'accès aux informations de facturation.
  • Vous avez testé vos autorisations via le simulateur de politiques IAM.
  • L'entité IAM dispose des politiques IAM requises qui lui permettent d'accéder à la console Facturation et gestion des coûts.
  • Le compte membre AWS Organizations ne dispose pas d'une politique de contrôle des services (SCP) bloquant l'accès de l'entité IAM ou de l'utilisateur racine.
  • Vous avez configuré les dispositifs d'authentification multifactorielle (MFA) pour autoriser toujours l'authentification.
  • Vous avez attaché les limites d'autorisations aux entités IAM qui permettent d'accéder à la console Facturation et gestion des coûts.

Accorder à l'entité IAM l’autorisation d’accéder à la console Facturation et gestion des coûts

Procédez comme suit :

  1. Connectez-vous à la console de gestion AWS à l'aide des informations d'identification de l’utilisateur racine de votre compte.
    Important : Il est recommandé d'utiliser uniquement l'utilisateur racine pour les tâches qui requièrent les informations d'identification de l'utilisateur racine.
  2. Dans le volet de navigation, choisissez le nom de votre compte, puis choisissez Compte.
  3. En regard de Accès des utilisateurs et des rôles IAM aux informations de facturation, sélectionnez Modifier.
  4. Sélectionnez Activer l'accès IAM.
    Remarque : Ce paramètre est désactivé par défaut. Pour plus d'informations, consultez la section Octroi d'accès à vos informations de facturation et à vos outils.
  5. Sélectionnez Mettre à jour.
  6. Ouvrez la console IAM, puis attachez les autorisations gérées par AWS à l'entité IAM.

Remarque : Au moins une stratégie IAM doit être attachée à l'entité IAM. Pour des exemples de stratégies de la console Facturation et gestion des coûts, consultez la section Stratégie basée sur l'identité avec Facturation AWS. Vous pouvez également utiliser les stratégies gérées par AWS telles que AWSBillingReadOnlyAccess ou Facturation.

Vérifier que l'entité IAM peut accéder à la console Facturation et gestion des coûts

Si vous rencontrez toujours des problèmes d'autorisation, une politique refusant l'accès à la console Facturation et gestion des coûts est peut-être attachée à l’entité IAM.

Utilisez le simulateur de politiques IAM pour identifier la politique qui empêche l'accès à la console Facturation et gestion des coûts. Vérifiez toutes les stratégies applicables pour déterminer si elles interdisent l'accès à la console AWS Billing and Cost Management.

Une politique IAM ou SCP qui restreint l'accès à des régions AWS spécifiques est attachée à l'entité IAM

Les services de facturation sont globaux et toutes les actions effectuées dans la console Facturation et gestion des coûts sont enregistrées dans la région us-east-1. Si la politique IAM ou la SCP refuse l'accès à des régions spécifiques, modifiez la stratégie pour exempter les autorisations de facturation spécifiques requises. Pour plus d’informations, consultez la section AWS : Refus d'accès à AWS en fonction de la région demandée.

Une politique IAM ou la SCP inclut un effet de refus et autorise l'accès aux services uniquement lorsque l'entité IAM est authentifiée par MFA

Si vous utilisez la MFA, une configuration supplémentaire est nécessaire pour accéder à la console Facturation et gestion des coûts. Vous devez configurer votre appareil MFA afin qu'il s'authentifie toujours à l'aide d'un jeton MFA.

L'entité IAM est attachée à une limite d’autorisations qui n'autorise pas l'accès à la console Facturation et gestion des coûts.

Votre entité IAM ne peut pas accéder à la console Facturation et gestion des coûts lorsqu'une limite d'autorisations est configurée pour empêcher cette autorisation. Votre limite d’autorisations doit comporter une instruction de politique avec un effet Autoriser pour les autorisations de la console Facturation et gestion des coûts requises.

Informations connexes

Vue d'ensemble de la gestion des autorisations d'accès

Didacticiel IAM : Déléguer l’accès entre les comptes AWS à l’aide des rôles IAM

Modifications apportées aux autorisations relatives à la facturation, à la gestion des coûts et aux consoles de compte AWS

AWS OFFICIELA mis à jour il y a un an