

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Delegieren Sie die Verwaltung von Berechtigungssätzen
<a name="permissionsetdelegation"></a>

Mit IAM Identity Center können Sie die Verwaltung von Berechtigungssätzen und Zuweisungen in Konten delegieren, indem Sie [ IAM-Richtlinien erstellen, die auf ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) die [ Amazon-Ressourcennamen (ARNs) ](https://docs.aws.amazon.com/general/latest/gr/aws-arns-and-namespaces.html) der IAM Identity Center-Ressourcen verweisen. Sie können beispielsweise Richtlinien erstellen, die es verschiedenen Administratoren ermöglichen, Zuweisungen für Berechtigungssätze mit bestimmten Stichwörtern in bestimmten Konten zu verwalten.

**Anmerkung**  
Um Berechtigungssätze verwenden zu können, müssen Sie eine Organisationsinstanz von IAM Identity Center verwenden. Weitere Informationen finden Sie unter [Organisations- und Kontoinstanzen von IAM Identity Center](identity-center-instances.md).

Sie können eine der folgenden Methoden verwenden, um diese Arten von Richtlinien zu erstellen.
+ (Empfohlen) Erstellen Sie [ in IAM Identity Center ](permissionsets.md) Berechtigungssätze mit jeweils einer anderen Richtlinie, und weisen Sie die Berechtigungssätze verschiedenen Benutzern oder Gruppen zu. Auf diese Weise können Sie Administratorberechtigungen für Benutzer verwalten, die sich mit der von Ihnen ausgewählten [ IAM Identity Center-Identitätsquelle anmelden. ](manage-your-identity-source.md) 
+ Erstellen Sie benutzerdefinierte Richtlinien in IAM und fügen Sie sie dann den IAM-Rollen hinzu, die Ihre Administratoren übernehmen. Informationen zu Rollen finden Sie unter [ IAM-Rollen, ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html) um die ihnen zugewiesenen IAM Identity Center-Administratorberechtigungen zu erhalten.

**Wichtig**  
Bei den ARNs von IAM Identity Center-Ressourcen wird zwischen Groß- und Kleinschreibung unterschieden. 

Im Folgenden wird die korrekte Schreibweise für die Referenzierung des IAM Identity Center-Berechtigungssatzes und der Kontoressourcentypen veranschaulicht.


| Ressourcentypen | ARN | Kontextschlüssel | 
| --- | --- | --- | 
| PermissionSet | arn:${Partition}:sso:::permissionSet/${InstanceId}/${PermissionSetId} | aws:ResourceTag/${TagKey} | 
| Account | arn:${Partition}:sso:::account/${AccountId} | Nicht zutreffend | 