

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la [documentation Amazon CloudWatch Dashboard](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gestion des demandes just-in-time d'accès
<a name="systems-manager-just-in-time-node-access-manage-requests"></a>

Pour une visibilité accrue au sein de votre organisation, Systems Manager réplique les demandes d’accès vers le compte d’administrateur délégué de votre organisation. Pour vous aider à répondre aux exigences de conformité, Systems Manager conserve toutes les demandes d’accès pendant un an. Les rubriques suivantes décrivent comment gérer les demandes d'accès aux just-in-time nœuds. Ces informations sont destinées aux approbateurs de demandes d’accès. Avant de commencer, nous vous recommandons de revoir vos politiques IAM et de vous assurer que vous disposez des autorisations requises pour administrer l'accès aux just-in-time nœuds. Pour plus d'informations, voir,[Configuration de just-in-time l'accès avec Systems Manager](systems-manager-just-in-time-node-access-setting-up.md).

**Topics**
+ [Approuver et refuser les demandes d'accès aux just-in-time nœuds](systems-manager-just-in-time-node-access-approve-deny-requests.md)

# Approuver et refuser les demandes d'accès aux just-in-time nœuds
<a name="systems-manager-just-in-time-node-access-approve-deny-requests"></a>

Les approbateurs de demandes d'accès peuvent approuver ou refuser les demandes d'accès aux just-in-time nœuds depuis la console unifiée Systems Manager ou à l'aide de votre outil de ligne de commande préféré. Ces informations sont destinées aux approbateurs de demandes d’accès. Si vous ne disposez pas des autorisations requises pour approuver ou rejeter les demandes d’accès, contactez votre administrateur. Les procédures suivantes décrivent comment approuver ou refuser les demandes d'accès aux just-in-time nœuds.

**Pour approuver ou refuser les demandes d'accès aux just-in-time nœuds à l'aide de la console**

1. Ouvrez la AWS Systems Manager console à l'adresse [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Sélectionnez **Gérer l’accès aux nœuds** dans le volet de navigation.

1. Sélectionnez l’onglet **Demandes d’accès**.

1. Sélectionnez l’option **Demandes pour moi**.

1. Cochez la demande d’accès que vous souhaitez approuver ou rejeter.

1. Sélectionnez **Approuver** ou **Rejeter**.

Après avoir approuvé une demande d’accès, vous pouvez révoquer votre approbation à tout moment en sélectionnant **Révoquer**.

**Pour approuver ou refuser les demandes d'accès aux just-in-time nœuds à l'aide de la ligne de commande**

1. Notez l’ID de demande d’accès à partir de la notification. Par exemple, *oi-12345abcdef*.

1. Exécutez la commande suivante pour renvoyer des informations sur le flux de travail d'approbation des demandes d'accès, en veillant à les *placeholder values* remplacer par vos propres informations.

   ```
   aws ssm get-ops-item \
       --ops-item-id oi-12345abcdef
   ```

   Notez la valeur `automationExecutionId` dans le champ `/aws/accessrequest` pour `OperationalData`. Par exemple, *9231944f-61c6-40be-8bce-8ee2bEXAMPLE*.

1. Exécutez la commande suivante pour approuver ou rejeter la demande d’accès. Utilisez le type de signal `Approve` pour approuver la demande et `Deny` pour la refuser. Veillez à remplacer les *placeholder values* par vos propres informations.

   ```
   aws ssm send-automation-signal \
       --automation-execution-id 9231944f-61c6-40be-8bce-8ee2bEXAMPLE \
       --signal-type "Approve"
   ```