Je souhaite accéder à mon compte membre dans une organisation AWS.
Résolution
Pour accéder à un compte membre de votre organisation, essayez d'abord de vous connecter à l'aide de l'adresse e-mail et du mot de passe que vous avez créés pour ce compte.
Si vous ne parvenez pas à vous connecter avec votre mot de passe initial, procédez comme suit :
- Ouvrez la console de gestion AWS.
Remarque : Si vous êtes déjà connecté à AWS, vous devrez vous déconnecter pour pouvoir accéder à la page Connexion.
- Sélectionnez Utilisateur racine.
- Entrez l'adresse e-mail associée à votre compte AWS, puis choisissez Suivant.
- Choisissez Mot de passe oublié ? Puis, entrez les informations nécessaires pour réinitialiser le mot de passe. Vérifiez que l'adresse e-mail associée au compte est active et qu'elle reçoit les e-mails entrants.
Accéder à un compte membre doté d'un rôle d'accès au compte de gestion
Lorsque vous créez un compte membre, AWS Organizations crée automatiquement un rôle Gestion des identités et des accès AWS (AWS IAM) nommé OrganizationAccountAccessRole dans le compte. Ce rôle dispose de toutes les autorisations administratives au sein du compte membre. Le champ d'accès de ce rôle comprend tous les mandataires du compte de gestion.
Pour assumer le rôle OrganizationAccountAccessRole, procédez comme suit :
- Ouvrez la console de gestion AWS à l'aide des informations d'identification de l’utilisateur IAM associé aux autorisations d'administrateur dans le compte de gestion.
- Accordez des autorisations aux membres du groupe IAM dans le compte de gestion pour qu’ils puissent accéder au rôle.
- Passez au rôle du compte membre.
Utiliser l'interface de la ligne de commande AWS pour changer de rôle IAM par programmation
Remarque : Si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez la version la plus récente de l’AWS CLI.
Vous ne pouvez pas changer de rôle lorsque vous vous connectez en tant qu'utilisateur racine du compte AWS. Pour plus d'informations, consultez la section Octroi à un utilisateur d'autorisations lui permettant de changer de rôle.
Pour changer de rôle IAM par programmation, exécutez la commande assume-role de l'AWS CLI suivante :
aws sts assume-role \
--role-arn arn:aws:iam::MEMBER-ACCOUNT-ID:role/OrganizationAccountAccessRole \
--role-session-name my-session
Remarque : Remplacez MEMBER-ACCOUNT-ID par votre ID de compte membre.
Créer le rôle OrganizationAccountAccessRole dans un compte membre invité
Les comptes membres invités à rejoindre votre organisation n'obtiennent pas automatiquement le rôle d'administrateur. Vous devez créer le rôle manuellement. Cette action duplique le rôle défini automatiquement pour les comptes créés. Dans une optique de cohérence et de simplicité, il est donc recommandé d'utiliser le même nom (OrganizationAccountAccessRole) pour les rôles créés manuellement.
Compte clôturé
Si la clôture du compte membre remonte à plus de 90 jours, celui-ci est définitivement fermé et vous n'y avez plus accès. L'ensemble des contenus et des services AWS associés à ce compte ont été supprimés.
Informations connexes
Quand est-il conseillé d’utiliser un ID externe ?
Authentification multifactorielle AWS dans IAM
Clôturer un compte AWS