

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Sécurité dans AWS Directory Service
<a name="security"></a>

La sécurité du cloud AWS est la priorité absolue. En tant que AWS client, vous bénéficiez d'un centre de données et d'une architecture réseau conçus pour répondre aux exigences des entreprises les plus sensibles en matière de sécurité.

La sécurité est une responsabilité partagée entre vous AWS et vous. Le [modèle de responsabilité partagée](https://aws.amazon.com/compliance/shared-responsibility-model/) décrit cette notion par les termes sécurité *du* cloud et sécurité *dans* le cloud :
+ **Sécurité du cloud** : AWS est chargée de protéger l'infrastructure qui exécute les AWS services dans le AWS cloud. AWS vous fournit également des services que vous pouvez utiliser en toute sécurité. Des auditeurs tiers testent et vérifient régulièrement l’efficacité de notre sécurité dans le cadre des [programmes de conformitéAWS](https://aws.amazon.com/compliance/programs/). Pour en savoir plus sur les programmes de conformité qui s'appliquent à AWS Directory Service, consultez la section [AWS Services concernés par programme de conformité](https://aws.amazon.com/compliance/services-in-scope/).
+ **Sécurité dans le cloud** — Votre responsabilité est déterminée par le AWS service que vous utilisez. Vous êtes également responsable d’autres facteurs, y compris de la sensibilité de vos données, des exigences de votre entreprise, ainsi que de la législation et de la réglementation applicables. 

Cette documentation vous aide à comprendre comment appliquer le modèle de responsabilité partagée lors de son utilisation Directory Service. Les rubriques suivantes expliquent comment procéder à la configuration Directory Service pour atteindre vos objectifs de sécurité et de conformité. Vous apprendrez également à utiliser d'autres AWS services qui vous aident à surveiller et à sécuriser vos Directory Service ressources. 

**Rubriques de sécurité**

Les rubriques de sécurité suivantes sont disponibles dans cette section :
+ [Gestion des identités et des accès pour Directory Service](iam_auth_access.md)
+ [Connexion et surveillance AWS Directory Service](incident-response.md)
+ [Validation de conformité pour AWS Directory Service](compliance-validation.md)
+ [Résilience dans AWS Directory Service](disaster-recovery-resiliency.md)
+ [Sécurité de l'infrastructure dans AWS Directory Service](infrastructure-security.md)

**Rubriques de sécurité supplémentaires**

Les rubriques de sécurité supplémentaires suivantes sont disponibles dans ce guide :

*Comptes, trusts et accès aux AWS ressources*
+ [AWS Compte administrateur Microsoft AD géré et autorisations de groupe](ms_ad_getting_started_admin_account.md)
+ [Comptes de service administrés de groupe](ms_ad_key_concepts.md#ms_ad_key_concepts_gmsa)
+ [Création d'une relation de confiance entre votre Microsoft AD AWS géré et votre AD autogéré](ms_ad_setup_trust.md)
+ [Délégation Kerberos contrainte](ms_ad_key_concepts.md#ms_ad_key_concepts_kerberos)
+ [Octroi aux utilisateurs et aux groupes de AWS Managed Microsoft AD d'accéder aux AWS ressources avec des rôles IAM](ms_ad_manage_roles.md)
+ [Autorisation pour AWS les applications et les services utilisant Directory Service](ad_manage_apps_services_authorization.md)

*Sécurisation de votre annuaire*
+ [Sécurisez votre Microsoft AD AWS géré](ms_ad_security.md)
+ [Sécurisation de votre annuaire AD Connector](ad_connector_security.md)

*Journalisation et surveillance*
+ [Surveillez votre Microsoft AD AWS géré](ms_ad_monitor.md)
+ [Surveillance de votre annuaire AD Connector](ad_connector_monitor.md)

*Résilience*
+ [Correctifs et maintenance pour AWS Managed Microsoft AD](ms_ad_key_concepts.md#ms_ad_key_concepts_maintenance)