View a markdown version of this page

Benutzerzugriff mit dem Standard-IAM Identity Center-Verzeichnis konfigurieren - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Benutzerzugriff mit dem Standard-IAM Identity Center-Verzeichnis konfigurieren

Wenn Sie IAM Identity Center zum ersten Mal aktivieren, wird es automatisch mit einem Identity Center-Verzeichnis als Standard-Identitätsquelle konfiguriert, sodass Sie keine Identitätsquelle auswählen müssen. Wenn Ihre Organisation einen anderen Identitätsanbieter wieMicrosoft Active Directory, verwendet oder Okta erwägenMicrosoft Entra ID, diese Identitätsquelle in IAM Identity Center zu integrieren, anstatt die Standardkonfiguration zu verwenden.

Ziel

In diesem Tutorial verwenden Sie das Standardverzeichnis als Identitätsquelle und eine IAM Identity Center-Organisationsinstanz, um einen Administratorbenutzer einzurichten und zu testen. Dieser Administratorbenutzer erstellt und verwaltet Benutzer und Gruppen und gewährt AWS Zugriff mit Berechtigungssätzen. In den nächsten Schritten erstellen Sie Folgendes:

  • Ein administrativer Benutzer mit dem Namen Nikki Wolf

  • Eine Gruppe mit dem Namen Admin team

  • Ein Berechtigungssatz mit dem Namen AdminAccess

Um zu überprüfen, ob alles korrekt erstellt wurde, melden Sie sich an und legen das Passwort des Administratorbenutzers fest. Nach Abschluss dieses Tutorials können Sie den Administratorbenutzer verwenden, um weitere Benutzer in IAM Identity Center hinzuzufügen, zusätzliche Berechtigungssätze zu erstellen und den organisatorischen Zugriff auf Anwendungen einzurichten. Wenn Sie Benutzern Zugriff auf die Anwendung gewähren möchten, können Sie alternativ Schritt 1 dieses Verfahrens ausführen und den Anwendungszugriff Zugriff auf Anwendungen konfigurieren konfigurieren.

Die folgenden Voraussetzungen sind erforderlich, um dieses Tutorial abzuschließen:

  • IAM Identity Center aktivierenund verfügen über eine Organisationsinstanz von IAM Identity Center.

    • Wenn Sie eine Kontoinstanz von IAM Identity Center haben, können Sie Benutzer und Gruppen erstellen und ihnen Zugriff auf Anwendungen gewähren. Weitere Informationen finden Sie unter Anwendungszugriff.

  • Melden Sie sich bei der IAM Identity Center-Konsole an AWS-Managementkonsole und greifen Sie entweder wie folgt auf die IAM Identity Center-Konsole zu:

    • Neu bei AWS (Root-Benutzer) — Melden Sie sich als Kontoinhaber an, indem Sie den AWS-Konto Root-Benutzer auswählen und Ihre AWS-Konto E-Mail-Adresse eingeben. Geben Sie auf der nächsten Seite Ihr Passwort ein.

    • Bereits verwendet AWS (IAM-Anmeldeinformationen) — Melden Sie sich mit Ihren IAM-Anmeldeinformationen mit Administratorrechten an.

  • Sie können die mehrstufige Authentifizierung für Ihre IAM Identity Center-Benutzer konfigurieren. Weitere Informationen finden Sie unter MFA im IAM Identity Center konfigurieren.

  1. Öffnen Sie die IAM-Identity-Center-Konsole.

  2. Wählen Sie im Navigationsbereich von IAM Identity Center die Option Benutzer und dann Benutzer hinzufügen aus.

  3. Geben Sie auf der Seite „Benutzerdetails angeben“ die folgenden Informationen ein:

    • Benutzername — Geben Sie für dieses Tutorial Folgendes einnikkiw.

      Wählen Sie beim Erstellen von Benutzern Benutzernamen aus, die leicht zu merken sind. Ihre Benutzer müssen sich den Benutzernamen merken, um sich beim AWS Access-Portal anzumelden. Sie können ihn später nicht mehr ändern.

    • Passwort — Wählen Sie Eine E-Mail mit Anweisungen zur Passwortkonfiguration an diesen Benutzer senden (empfohlen).

      Diese Option sendet dem Benutzer eine von Amazon Web Services adressierte E-Mail mit dem Betreff Einladung zur Teilnahme am IAM Identity Center. Die E-Mail stammt von entweder no-reply@signin.aws oderno-reply@login.awsapps.com. Fügen Sie diese E-Mail-Adressen zu Ihrer Liste der zulässigen Absender hinzu.

    • E-Mail-Adresse — Geben Sie eine E-Mail-Adresse für den Benutzer ein, an den Sie die E-Mail erhalten können. Geben Sie sie dann erneut ein, um sie zu bestätigen. Jeder Benutzer muss eine eindeutige E-Mail-Adresse haben.

    • Vorname — Geben Sie den Vornamen des Benutzers ein. Geben Sie für dieses Tutorial Nikki ein.

    • Nachname — Geben Sie den Nachnamen des Benutzers ein. Geben Sie für dieses Tutorial Wolf ein.

    • Anzeigename — Der Standardwert ist der Vor- und Nachname des Benutzers. Wenn Sie den Anzeigenamen ändern möchten, können Sie etwas anderes eingeben. Der Anzeigename ist im Anmeldeportal und in der Benutzerliste sichtbar.

    • Füllen Sie bei Bedarf die optionalen Informationen aus. Es wird in diesem Tutorial nicht verwendet und Sie können es später ändern.

  4. Wählen Sie Weiter aus. Die Seite Benutzer zu Gruppen hinzufügen wird angezeigt. Wir werden eine Gruppe erstellen, der wir Administratorberechtigungen zuweisen können, anstatt sie direkt zu erteilenNikki.

    Wählen Sie Gruppe erstellen

    Ein neuer Browser-Tab wird geöffnet, auf dem die Seite „Gruppe erstellen“ angezeigt wird.

    1. Geben Sie unter Gruppendetails im Feld Gruppenname einen Namen für die Gruppe ein. Wir empfehlen einen Gruppennamen, der die Rolle der Gruppe identifiziert. Geben Sie für dieses Tutorial Admin team ein.

    2. Wählen Sie Gruppe erstellen

    3. Schließen Sie den Browser-Tab „Gruppen“, um zum Browser-Tab „Benutzer hinzufügen“ zurückzukehren

  5. Wählen Sie im Bereich Gruppen die Schaltfläche „Aktualisieren“. Die Admin team Gruppe wird in der Liste angezeigt.

    Markieren Sie das Kontrollkästchen nebenAdmin team, und wählen Sie dann Weiter aus.

  6. Bestätigen Sie auf der Seite „Benutzer überprüfen und hinzufügen“ Folgendes:

    • Die Hauptinformationen werden so angezeigt, wie Sie es beabsichtigt haben

    • Gruppen zeigt den Benutzer an, der der von Ihnen erstellten Gruppe hinzugefügt wurde

    Wenn Sie Änderungen vornehmen möchten, wählen Sie Bearbeiten. Wenn alle Angaben korrekt sind, wählen Sie Benutzer hinzufügen.

    Eine Benachrichtigung informiert Sie darüber, dass der Benutzer hinzugefügt wurde.

Als Nächstes fügen Sie Administratorberechtigungen für die Admin team Gruppe hinzu, damit diese Nikki auf Ressourcen zugreifen kann.

Wichtig

Folgen Sie diesen Schritten nur, wenn Sie eine Organisationsinstanz von IAM Identity Center aktiviert haben.

  1. Wählen Sie im Navigationsbereich von IAM Identity Center unter Multi-account Berechtigungen die Option. AWS-Konten

  2. Auf der AWS-Konten Seite „Organisationsstruktur“ wird Ihre Organisation mit Ihren Konten in der Hierarchie darunter angezeigt. Markieren Sie das Kontrollkästchen für Ihr Verwaltungskonto und wählen Sie dann Benutzer oder Gruppen zuweisen aus.

  3. Der Workflow „Benutzer und Gruppen zuweisen“ wird angezeigt. Er besteht aus drei Schritten:

    1. Für Schritt 1: Wählen Sie Benutzer und Gruppen aus, wählen Sie die Admin team Gruppe aus, die Sie erstellt haben. Klicken Sie anschließend auf Weiter.

    2. Wählen Sie für Schritt 2: Berechtigungssätze auswählen die Option Berechtigungssatz erstellen aus, um eine neue Registerkarte zu öffnen, die Sie durch die drei Unterschritte führt, die zum Erstellen eines Berechtigungssatzes erforderlich sind.

      1. Gehen Sie für Schritt 1: Berechtigungssatztyp auswählen wie folgt vor:

        • Wählen Sie unter Typ des Berechtigungssatzes die Option Vordefinierter Berechtigungssatz aus.

        • Wählen Sie unter Richtlinie für vordefinierten Berechtigungssatz die Option aus AdministratorAccess.

        Wählen Sie Weiter aus.

      2. Für Schritt 2: Geben Sie die Details zum Berechtigungssatz an, behalten Sie die Standardeinstellungen bei und wählen Sie Weiter.

        Mit den Standardeinstellungen wird ein Berechtigungssatz AdministratorAccess mit einem Namen erstellt, dessen Sitzungsdauer auf eine Stunde festgelegt ist. Sie können den Namen des Berechtigungssatzes ändern, indem Sie einen neuen Namen in das Feld für den Namen des Berechtigungssatzes eingeben.

      3. Stellen Sie für Schritt 3: Prüfen und Erstellen sicher, dass der Typ des Berechtigungssatzes die AWS verwaltete Richtlinie verwendet AdministratorAccess. Wählen Sie Erstellen aus. Auf der Seite „Berechtigungssätze“ wird eine Benachrichtigung angezeigt, die Sie darüber informiert, dass der Berechtigungssatz erstellt wurde. Sie können diesen Tab jetzt in Ihrem Webbrowser schließen.

      Auf dem Browser-Tab Benutzer und Gruppen zuweisen befinden Sie sich immer noch in Schritt 2: Wählen Sie die Berechtigungssätze aus, von denen aus Sie den Workflow zum Erstellen von Berechtigungssätzen gestartet haben.

      Wählen Sie im Bereich „Berechtigungssätze“ die Schaltfläche „Aktualisieren“. Der von Ihnen erstellte AdministratorAccess Berechtigungssatz wird in der Liste angezeigt. Aktivieren Sie das Kontrollkästchen für diesen Berechtigungssatz und wählen Sie dann Weiter aus.

    3. Vergewissern Sie sich auf der Seite Schritt 3: Aufgaben überprüfen und einreichen, dass die Admin team Gruppe und der AdministratorAccess Berechtigungssatz ausgewählt sind, und wählen Sie dann Senden aus.

      Die Seite wird mit der Meldung aktualisiert, dass Ihre konfiguriert AWS-Konto wird. Warten Sie, bis der Vorgang abgeschlossen ist.

      Sie kehren zur AWS-Konten Seite zurück. Eine Benachrichtigung informiert Sie darüber, dass Ihre Berechtigungen erneut bereitgestellt AWS-Konto wurden und der aktualisierte Berechtigungssatz angewendet wurde.

Herzlichen Glückwunsch!

Sie haben erfolgreich Ihren ersten Benutzer, Ihre erste Gruppe und Ihren ersten Berechtigungssatz eingerichtet.

Im nächsten Teil dieses Tutorials testen Sie den Nikki's Zugriff, indem Sie sich mit ihren Administratoranmeldeinformationen beim AWS Access Portal anmelden und ihr Passwort festlegen. Melden Sie sich jetzt von der Konsole ab.

Da Nikki Wolf es sich nun um einen Benutzer in Ihrer Organisation handelt, kann er sich anmelden und auf die Ressourcen zugreifen, für die ihm gemäß seinem Berechtigungssatz Berechtigungen erteilt wurden. Um zu überprüfen, ob der Benutzer richtig konfiguriert ist, verwenden Sie im nächsten Schritt Nikki's Anmeldeinformationen, um sich anzumelden und sein Passwort einzurichten. Als Sie den Benutzer Nikki Wolf in Schritt 1 hinzugefügt haben, haben Sie angegeben, dass Sie eine E-Mail mit Anweisungen zur Einrichtung des Passworts Nikki erhalten möchten. Es ist an der Zeit, diese E-Mail zu öffnen und Folgendes zu tun:

  1. Wählen Sie in der E-Mail den Link Einladung annehmen, um die Einladung anzunehmen.

    Anmerkung

    Die E-Mail enthält auch den Nikki's Benutzernamen und die URL des AWS Zugangsportals, mit der sie sich bei der Organisation anmelden. Notieren Sie sich diese Informationen für die zukünftige Verwendung.

    Sie werden zur Anmeldeseite für neue Benutzer weitergeleitet, auf der Sie Nikki's ein Passwort festlegen und ihr MFA-Gerät MFA für Identity Center-Verzeichnisbenutzer registrieren können.

  2. Nachdem Sie Nikki's das Passwort festgelegt haben, werden Sie zur Anmeldeseite weitergeleitet. Geben Sie ein nikkiw und wählen Sie Weiter, geben Sie dann Nikki's das Passwort ein und wählen Sie Anmelden.

  3. Das AWS Zugriffsportal wird geöffnet und zeigt die Organisation und die Anwendungen an, auf die Sie zugreifen können.

    Wählen Sie die Organisation aus, um sie zu einer Liste von zu erweitern, und wählen Sie AWS-Konten dann das Konto aus, um die Rollen anzuzeigen, die Sie für den Zugriff auf Ressourcen im Konto verwenden können.

    Jeder Berechtigungssatz hat zwei Verwaltungsmethoden, die Sie verwenden können, entweder Rollen - oder Zugriffsschlüssel.

    • Rolle, zum Beispiel AdministratorAccess — Öffnet die AWS Console Home.

    • Zugriffsschlüssel — Stellt Anmeldeinformationen bereit, die Sie mit dem AWS CLI oder- und AWS SDK verwenden können. Enthält Informationen zur Verwendung von kurzfristigen Anmeldeinformationen, die automatisch aktualisiert werden, oder für kurzfristige Zugriffsschlüssel. Weitere Informationen finden Sie unter Abrufen der IAM Identity Center-Benutzeranmeldedaten für AWS CLI oder AWS SDKs.

  4. Wählen Sie den Link Rolle, um sich bei der anzumelden AWS Console Home.

Sie sind angemeldet und haben die AWS Console Home Seite aufgerufen. Erkunden Sie die Konsole und vergewissern Sie sich, dass Sie den erwarteten Zugriff haben.

Nachdem Sie nun einen Administratorbenutzer in IAM Identity Center erstellt haben, können Sie:

Nachdem Ihre Benutzer ihre Einladung zur Aktivierung ihres Kontos angenommen und sich beim AWS Access Portal angemeldet haben, werden im Portal nur noch Elemente für die AWS-Konten Rollen und Anwendungen angezeigt, denen sie zugewiesen sind.