Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Stellen Sie den Relay-Status für den schnellen Zugriff auf den ein AWS-Managementkonsole
Wenn sich ein Benutzer beim AWS Zugriffsportal anmeldet, ein Konto auswählt und dann die Rolle auswählt, die aus dem zugewiesenen Berechtigungssatz AWS erstellt wird, leitet IAM Identity Center den Browser des Benutzers standardmäßig an den weiter. AWS-Managementkonsole Sie können dieses Verhalten ändern, indem Sie den Relay-Status auf eine andere Konsolen-URL setzen.
Wenn Sie den Relay-Status festlegen, können Sie dem Benutzer schnellen Zugriff auf die Konsole gewähren, die für seine Rolle am besten geeignet ist. Beispielsweise können Sie den Relay-Status auf die Amazon EC2-Konsolen-URL (https://console.aws.amazon.com/ec2/) setzen, um den Benutzer zu dieser Konsole weiterzuleiten, wenn er die Amazon EC2-Administratorrolle wählt. Während der Umleitung zur Standard-URL oder Relay-Status-URL leitet IAM Identity Center den Browser des Benutzers an den Konsolenendpunkt weiter, den der Benutzer zuletzt AWS-Region verwendet hat. Wenn ein Benutzer beispielsweise seine letzte Konsolensitzung in der Region Europa (Stockholm) (eu-north-1) beendet hat, wird der Benutzer zur Amazon EC2-Konsole in dieser Region weitergeleitet.
Um IAM Identity Center so zu konfigurieren, dass der Benutzer zu einer Konsole in einer bestimmten Region umgeleitet wird AWS-Region, geben Sie die Regionsspezifikation als Teil der URL an. Um beispielsweise den Benutzer zur Amazon EC2-Konsole in der Region USA Ost (Ohio) (us-east-2) umzuleiten, geben Sie die URL für die Amazon EC2-Konsole in dieser Region an (). https://us-east-2.console.aws.amazon.com/ec2/ Wenn Sie IAM Identity Center in der Region USA West (Oregon) (us-west-2) aktiviert haben und Sie den Benutzer zu dieser Region weiterleiten möchten, geben Sie Folgendes an. https://us-west-2.console.aws.amazon.com
Konfigurieren Sie den Relay-Status
Gehen Sie wie folgt vor, um die Relay-Status-URL für einen Berechtigungssatz zu konfigurieren.
-
Öffnen Sie die IAM-Identity-Center-Konsole
. -
Wählen Sie unter Multi-account Berechtigungen die Option Berechtigungssätze aus.
-
Wählen Sie den Namen des Berechtigungssatzes, für den Sie die neue Relay-Status-URL festlegen möchten.
-
Wählen Sie auf der Detailseite für den Berechtigungssatz rechts neben der Überschrift Allgemeine Einstellungen die Option Bearbeiten aus.
-
Geben Sie auf der Seite Allgemeine Berechtigungssatz-Einstellungen bearbeiten unter Relay-Status eine Konsolen-URL für einen der AWS Dienste ein. Beispiel:
https://console.aws.amazon.com/ec2/Anmerkung
Die Relay-Status-URL muss innerhalb von liegen AWS-Managementkonsole.
-
Wenn der Berechtigungssatz in einem beliebigen Fall bereitgestellt wurde AWS-Konten, werden die Namen der Konten unter angezeigt, die automatisch neu bereitgestellt werden AWS-Konten sollen. Nachdem die Relay-Status-URL für den Berechtigungssatz aktualisiert wurde, werden alle Benutzer, AWS-Konten die den Berechtigungssatz verwenden, erneut bereitgestellt. Das bedeutet, dass der neue Wert für diese Einstellung auf alle angewendet wird AWS-Konten , die den Berechtigungssatz verwenden.
-
Wählen Sie Änderungen speichern aus.
-
Oben auf der Seite „AWS Organisation“ wird eine Benachrichtigung angezeigt.
-
Wenn der Berechtigungssatz in einem oder mehreren Fällen bereitgestellt wurde AWS-Konten, bestätigt die Benachrichtigung, dass die Berechtigungen erfolgreich erneut bereitgestellt AWS-Konten wurden und dass der aktualisierte Berechtigungssatz auf die Konten angewendet wurde.
-
Wenn der Berechtigungssatz nicht in einem bereitgestellt wird, bestätigt die Benachrichtigung AWS-Konto, dass die Einstellungen für den Berechtigungssatz aktualisiert wurden.
-
Anmerkung
Sie können diesen Prozess automatisieren, indem Sie die AWS API, ein AWS SDK oder das AWS Command Line Interface(AWS CLI) verwenden. Weitere Informationen finden Sie unter:
-
Die
CreatePermissionSetoderUpdatePermissionSetAktionen in der IAM Identity Center API-Referenz -
Die
create-permission-setupdate-permission-setOR-Befehle im sso-admin Abschnitt der AWS CLI Befehlsreferenz.