Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Legen Sie die Sitzungsdauer fest für AWS-Konten
Für jeden Berechtigungssatz können Sie eine Sitzungsdauer angeben, um zu steuern, wie lange ein Benutzer angemeldet werden kann AWS-Konto. Wenn die angegebene Dauer abgelaufen ist, AWS meldet sich der Benutzer von der Sitzung ab.
Wenn Sie einen neuen Berechtigungssatz erstellen, ist die Sitzungsdauer standardmäßig auf 1 Stunde (in Sekunden) festgelegt. Die Mindestdauer der Sitzung beträgt 1 Stunde und kann auf ein Maximum von 12 Stunden festgelegt werden. IAM Identity Center erstellt automatisch IAM-Rollen in jedem zugewiesenen Konto für jeden Berechtigungssatz und konfiguriert diese Rollen mit einer maximalen Sitzungsdauer von 12 Stunden.
Wenn Benutzer eine Verbindung zu ihrer AWS-Konto Konsole herstellen oder wenn AWS Command Line Interface (AWS CLI) verwendet wird, verwendet IAM Identity Center die Einstellung für die Sitzungsdauer im Berechtigungssatz, um die Dauer der Sitzung zu steuern. Standardmäßig können IAM-Rollen, die von IAM Identity Center für Berechtigungssätze generiert wurden, nur von IAM Identity Center-Benutzern übernommen werden. Dadurch wird sichergestellt, dass die im IAM Identity Center-Berechtigungssatz angegebene Sitzungsdauer durchgesetzt wird.
Wichtig
Als bewährte Sicherheitsmaßnahme empfehlen wir Ihnen, die Sitzungsdauer nicht länger als für die Ausführung der Rolle nötig festzulegen.
Nachdem Sie einen Berechtigungssatz erstellt haben, können Sie ihn aktualisieren, um eine neue Sitzungsdauer anzuwenden. Gehen Sie wie folgt vor, um die Länge der Sitzungsdauer für einen Berechtigungssatz zu ändern.
So legen Sie die Sitzungsdauer fest
-
Öffnen Sie die IAM-Identity-Center-Konsole
. -
Wählen Sie unter Multi-account Berechtigungen die Option Berechtigungssätze aus.
-
Wählen Sie den Namen des Berechtigungssatzes, für den Sie die Sitzungsdauer ändern möchten.
-
Wählen Sie auf der Detailseite für den Berechtigungssatz rechts neben der Überschrift Allgemeine Einstellungen die Option Bearbeiten aus.
-
Wählen Sie auf der Seite „Allgemeine Berechtigungssatz-Einstellungen bearbeiten“ einen neuen Wert für die Sitzungsdauer aus.
-
Wenn der Berechtigungssatz für einen beliebigen Berechtigungssatz bereitgestellt wurde AWS-Konten, werden die Namen der Konten darunter angezeigt, die automatisch erneut bereitgestellt werden AWS-Konten sollen. Nachdem der Wert für die Sitzungsdauer für den Berechtigungssatz aktualisiert wurde, werden alle Benutzer, AWS-Konten die den Berechtigungssatz verwenden, erneut bereitgestellt. Das bedeutet, dass der neue Wert für diese Einstellung auf alle angewendet wird AWS-Konten , die den Berechtigungssatz verwenden.
-
Wählen Sie Änderungen speichern aus.
-
Oben auf der AWS-Konten Seite wird eine Benachrichtigung angezeigt.
-
Wenn der Berechtigungssatz in einem oder mehreren Fällen bereitgestellt wurde AWS-Konten, bestätigt die Benachrichtigung, dass die Berechtigungen erfolgreich erneut bereitgestellt AWS-Konten wurden und dass der aktualisierte Berechtigungssatz auf die Konten angewendet wurde.
-
Wenn der Berechtigungssatz nicht in einem bereitgestellt wird, bestätigt die Benachrichtigung AWS-Konto, dass die Einstellungen für den Berechtigungssatz aktualisiert wurden.
-