

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Accorder des autorisations aux utilisateurs AWS Service Catalog finaux
<a name="getstarted-iamenduser"></a>

Avant que l'utilisateur final puisse l'utiliser AWS Service Catalog, vous devez autoriser l'accès à la vue de la console utilisateur AWS Service Catalog final. Pour accorder l'accès, vous devez associer des politiques à l'utilisateur, au groupe ou au rôle IAM utilisé par l'utilisateur final. Dans la procédure suivante, nous associons la ****`AWSServiceCatalogEndUserFullAccess`****politique à un groupe IAM.

**Pour accorder des autorisations à un groupe d'utilisateurs finaux**

1. Ouvrez la console IAM à l’adresse [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Dans le panneau de navigation, sélectionnez **User groups** (Groupes d'utilisateurs).

1. Choisissez **Créer un groupe** et procédez comme suit :

   1. Dans **Nom du groupe d'utilisateurs**, tapez**Endusers**.

   1. Dans le champ de recherche, tapez **AWSServiceCatalog** pour filtrer la liste de stratégies.

   1. Cochez la case correspondant à la ****`AWSServiceCatalogEndUserFullAccess`****politique. Vous avez également la possibilité de choisir ****`AWSServiceCatalogEndUserReadOnlyAccess`**** à la place.

   1. Choisissez **Create Group**.

1. Dans le panneau de navigation, choisissez **utilisateurs**.

1. Choisissez **Ajouter des utilisateurs** et procédez comme suit :

   1. Pour **User name**, tapez le nom de l'utilisateur.

   1. Sélectionnez **Mot de passe - Accès à la console de AWS gestion**.

   1. Choisissez **Suivant : Autorisations**.

   1. Choisissez **Add user to group (ajouter un utilisateur au groupe)**.

   1. Cochez la case en regard du groupe **Endusers**, puis choisissez**Suivants : Balises** et **Suivant : Vérification**.

   1. Sur la page **Review (Vérification)**, choisissez **Create user (Créer un utilisateur)**. Téléchargez ou copiez les informations d'identification, puis choisissez **Close**.