Le compte de gestion d’un annuaire des ressources peut désigner un compte membre comme administrateur délégué pour Cloud Config. Une fois configuré, ce compte peut gérer les groupes de comptes, consulter les ressources des comptes membres dans chaque groupe, gérer les packages de conformité et les règles, et configurer la livraison des données de ressources.
Prérequis
Connectez-vous à la console Cloud Config avec un compte de gestion.
L’annuaire des ressources est activé. Pour plus d’informations, consultez la rubrique Activer un annuaire des ressources.
Des comptes membres ont été créés dans votre annuaire des ressources, ou des comptes Alibaba Cloud ont été invités à le rejoindre. Pour plus d’informations, consultez les rubriques Créer un membre et Inviter un compte Alibaba Cloud à rejoindre un annuaire des ressources.
Contexte
Pour plus d’informations sur les comptes administrateurs délégués, consultez la rubrique Gérer un compte administrateur délégué.
Scénarios
Un compte administrateur délégué sépare la gestion organisationnelle de l’audit, une distinction essentielle pour la sécurité du cloud.
Par défaut, le compte de gestion de votre annuaire des ressources agit en tant que superutilisateur de l’entreprise. Conformément aux bonnes pratiques de gestion informatique, il est recommandé de limiter l’usage du compte de gestion à la gouvernance de l’annuaire des ressources, plutôt qu’à la configuration des ressources. Cette approche prévient les opérations accidentelles réalisées par un compte disposant de permissions excessives. Déléguez plutôt la gestion globale des ressources à un compte membre. Par exemple, vous pouvez désigner un compte membre comme administrateur délégué de Cloud Config afin que le service d’audit de votre entreprise puisse utiliser ce compte pour évaluer la conformité des ressources et livrer les données de ressources.
Ajouter un compte administrateur délégué
Vous pouvez désigner un compte membre de l’annuaire des ressources comme administrateur délégué de Cloud Config pour évaluer les ressources surveillées. Le compte de gestion partage ses autorisations Cloud Config avec le compte administrateur délégué, ce qui permet à ce dernier de gérer les groupes de comptes, de consulter les ressources des comptes membres, de gérer les packages de conformité et les règles, et de livrer les données de ressources.
Utilisez le compte de gestion de votre annuaire des ressources pour ajouter un administrateur délégué depuis la console Resource Management. Pour plus d’informations, consultez la rubrique Ajouter un compte administrateur délégué.
Vous ne pouvez ajouter qu’un seul compte administrateur délégué pour Cloud Config.
Modifier le compte administrateur délégué
Il est recommandé de ne pas modifier le compte administrateur délégué après sa configuration. Si un changement s’avère nécessaire, supprimez d’abord le compte actuel, puis désignez-en un nouveau.
-
Connectez-vous à la console Resource Management et supprimez l’administrateur délégué actuel de Cloud Config à l’aide du compte de gestion.
Pour plus d’informations, consultez la rubrique Supprimer un compte administrateur délégué.
RemarqueCette opération révoque uniquement les autorisations partagées par le compte de gestion avec l’ancien administrateur délégué. Les configurations existantes de ce compte sont conservées.
-
Dans la console Resource Management, spécifiez un nouvel administrateur délégué.
Pour plus d’informations, consultez la rubrique Ajouter un compte administrateur délégué.
RemarqueLe nouvel administrateur délégué hérite de toutes les autorisations du précédent.
-
Dans la console Cloud Config, un employé peut utiliser le nouvel administrateur délégué pour gérer les groupes de comptes, consulter les ressources des comptes membres, gérer les packages de conformité et les règles, et livrer les données de ressources.
Pour savoir comment gérer les groupes de comptes, consultez la rubrique Présentation.
Pour savoir comment configurer les paramètres de livraison des données de ressources, consultez la rubrique Présentation.