Passer au contenu

Pourquoi ne puis-je pas accéder à mon compte membre dans AWS Organizations ?

Lecture de 3 minute(s)
0

Je souhaite accéder à mon compte membre dans une organisation AWS.

Résolution

Pour accéder à un compte membre de votre organisation, essayez d'abord de vous connecter à l'aide de l'adresse e-mail et du mot de passe que vous avez créés pour ce compte.

Si vous ne parvenez pas à vous connecter avec votre mot de passe initial, procédez comme suit :

  1. Ouvrez la console de gestion AWS.
    Remarque : Si vous êtes déjà connecté à AWS, vous devrez vous déconnecter pour pouvoir accéder à la page Connexion.
  2. Sélectionnez Utilisateur racine.
  3. Entrez l'adresse e-mail associée à votre compte AWS, puis choisissez Suivant.
  4. Choisissez Mot de passe oublié ? Puis, entrez les informations nécessaires pour réinitialiser le mot de passe. Vérifiez que l'adresse e-mail associée au compte est active et qu'elle reçoit les e-mails entrants.

Accéder à un compte membre doté d'un rôle d'accès au compte de gestion

Lorsque vous créez un compte membre, AWS Organizations crée automatiquement un rôle Gestion des identités et des accès AWS (AWS IAM) nommé OrganizationAccountAccessRole dans le compte. Ce rôle dispose de toutes les autorisations administratives au sein du compte membre. Le champ d'accès de ce rôle comprend tous les mandataires du compte de gestion.

Pour assumer le rôle OrganizationAccountAccessRole, procédez comme suit :

  1. Ouvrez la console de gestion AWS à l'aide des informations d'identification de l’utilisateur IAM associé aux autorisations d'administrateur dans le compte de gestion.
  2. Accordez des autorisations aux membres du groupe IAM dans le compte de gestion pour qu’ils puissent accéder au rôle.
  3. Passez au rôle du compte membre.

Utiliser l'interface de la ligne de commande AWS pour changer de rôle IAM par programmation

Remarque : Si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez la version la plus récente de l’AWS CLI.

Vous ne pouvez pas changer de rôle lorsque vous vous connectez en tant qu'utilisateur racine du compte AWS. Pour plus d'informations, consultez la section Octroi à un utilisateur d'autorisations lui permettant de changer de rôle.

Pour changer de rôle IAM par programmation, exécutez la commande assume-role de l'AWS CLI suivante :

aws sts assume-role \
  --role-arn arn:aws:iam::MEMBER-ACCOUNT-ID:role/OrganizationAccountAccessRole \
  --role-session-name my-session

Remarque : Remplacez MEMBER-ACCOUNT-ID par votre ID de compte membre.

Créer le rôle OrganizationAccountAccessRole dans un compte membre invité

Les comptes membres invités à rejoindre votre organisation n'obtiennent pas automatiquement le rôle d'administrateur. Vous devez créer le rôle manuellement. Cette action duplique le rôle défini automatiquement pour les comptes créés. Dans une optique de cohérence et de simplicité, il est donc recommandé d'utiliser le même nom (OrganizationAccountAccessRole) pour les rôles créés manuellement.

Compte clôturé

Si la clôture du compte membre remonte à plus de 90 jours, celui-ci est définitivement fermé et vous n'y avez plus accès. L'ensemble des contenus et des services AWS associés à ce compte ont été supprimés.

Informations connexes

Quand est-il conseillé d’utiliser un ID externe ?

Authentification multifactorielle AWS dans IAM

Clôturer un compte AWS

AWS OFFICIELA mis à jour il y a 7 mois