View a markdown version of this page

Aktivieren Sie Attribute für die Zugriffskontrolle - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren Sie Attribute für die Zugriffskontrolle

Gehen Sie wie folgt vor, um die ABAC-Kontrollfunktion (Attributes for Access) mithilfe der IAM Identity Center-Konsole zu aktivieren.

Anmerkung

Wenn Sie bereits über Berechtigungssätze verfügen und ABAC in Ihrer IAM Identity Center-Instanz aktivieren möchten, müssen Sie aufgrund zusätzlicher Sicherheitseinschränkungen zunächst über die Richtlinie verfügen. iam:UpdateAssumeRolePolicy Diese zusätzlichen Sicherheitseinschränkungen sind nicht erforderlich, wenn in Ihrem Konto keine Berechtigungssätze erstellt wurden.

Wenn Ihre IAM Identity Center-Instanz vor Dezember 2020 erstellt wurde und Sie beabsichtigen, ABAC darin zu aktivieren, müssen Sie die iam:UpdateAssumeRolePolicy Richtlinie haben, die der IAM Identity Center-Administratorrolle zugeordnet ist, unabhängig davon, ob Sie in Ihrem Konto Berechtigungssätze erstellt haben.

Um Attribute für die Zugriffskontrolle zu aktivieren
  1. Öffnen Sie die IAM-Identity-Center-Konsole.

  2. Wählen Sie „Einstellungen“

  3. Suchen Sie auf der Seite „Einstellungen“ das Feld „Attribute für die Zugriffskontrolle“ und wählen Sie dann „Aktivieren“. Fahren Sie mit dem nächsten Verfahren fort, um es zu konfigurieren.