Tous les produits
Search
Centre de documentation

Agentic Cloud Governance Center:Configurer les identités et les autorisations

Dernière mise à jour :Aug 11, 2026

Planifiez votre stratégie de gestion des identités et des autorisations avant la migration vers le cloud afin de réduire les risques de sécurité et de simplifier les opérations multi-comptes. Agentic Cloud Governance Center propose un assistant guidé pour configurer les identités et les autorisations sur l'ensemble des comptes membres de votre répertoire de ressources, ainsi que des modèles de configuration d'accès prédéfinis et des référentiels de gouvernance conformes aux meilleures pratiques.

Informations générales

CloudSSO s'intègre à Alibaba Cloud Resource Directory pour centraliser la gestion des identités et le contrôle d'accès multi-comptes. Une seule configuration suffit pour gérer les identités et les autorisations sur plusieurs comptes. Nous recommandons CloudSSO pour cette gestion. Pour plus d'informations, consultez Qu'est-ce que CloudSSO ?.

Initialiser les identités et les autorisations

  1. Connectez-vous à la console Agentic Cloud Governance Center.

  2. Dans le volet de navigation de gauche, choisissez Landing Zone > LandingZone Setup.

  3. Dans la section Standard Blueprint ou Standard Blueprint (CEN), cliquez sur Build.

    Cet exemple utilise un blueprint standard.

  4. Dans la section Added Items de la page Configure Blueprint, cliquez sur CloudSSO.

    Remarque

    Si l'élément n'apparaît pas dans la section Added Items, cliquez sur Add Item, sélectionnez-le, puis cliquez sur Add.

  5. Configurez les paramètres CloudSSO.

    1. Dans la section Basic Information, configurez les paramètres suivants :

      • Region

        Sélectionnez une région proche de vos données métier pour garantir leur sécurité. Pour plus d'informations, consultez Créer un répertoire CloudSSO.

      • Catalog Name

        Ce nom doit être unique au niveau mondial. Préfixez-le avec le nom de votre entreprise pour éviter tout conflit.

      • Logon Timeout

        Durée maximale pendant laquelle un utilisateur CloudSSO peut accéder à un compte via des configurations d'accès. Valeurs valides : 3600 à 43200 secondes (1 à 12 heures). Valeur par défaut : 3600 (1 heure).

    2. Dans la section Access Configuration Template, consultez le modèle de configuration d'accès prédéfini.

      Agentic Cloud Governance Center fournit les configurations d'accès prédéfinies suivantes, basées sur les meilleures pratiques. Elles sont automatiquement provisionnées dans CloudSSO et peuvent être associées à des comptes spécifiques.

      Configuration d'accès

      Autorisation

      Administrator

      Autorisations complètes sur toutes les ressources Alibaba Cloud.

      Iam

      Gère les identités et les autorisations de tous les comptes d'entreprise ayant accès à la console.

      Billing

      Gestion financière : factures, soldes de compte, reçus et contrats.

      AuditAdministrator

      Autorisations complètes sur Cloud Config, ActionTrail et Log Service. Accès en lecture seule à l'état de toutes les ressources.

      LogAdministrator

      Gère les journaux.

      LogAudit

      Accès en lecture seule aux journaux.

      NetworkAdministrator

      Gère les services réseau et les groupes de sécurité.

      SecurityAudit

      Accès en lecture seule aux données des services de sécurité. Modification des configurations de sécurité impossible.

      SecurityAdministrator

      Autorisations complètes sur tous les services de sécurité.

      Pour plus d'informations sur les configurations d'accès, consultez Vue d'ensemble des configurations d'accès.

Gérer les identités et les autorisations

Une fois l'initialisation terminée, consultez ou modifiez votre configuration CloudSSO.

  1. Connectez-vous à la console Agentic Cloud Governance Center.

  2. Dans le volet de navigation de gauche, choisissez Multi-account Management > Identities and Permissions.

  3. Dans l'onglet Access Configuration Template, consultez les détails de la configuration d'accès.

  4. Dans l'onglet IdP Information, téléchargez le fichier de métadonnées IdP ou modifiez les paramètres IdP.