View a markdown version of this page

AWS IAM Identity Center-Anmeldeinformationen in AWS Toolkit for Visual Studio - AWS Toolkit mit Amazon Q

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS IAM Identity Center-Anmeldeinformationen in AWS Toolkit for Visual Studio

AWS IAM Identity Center ist die empfohlene bewährte Methode für die Verwaltung Ihrer AWS Kontoauthentifizierung.

Eine ausführliche Anleitung zur Einrichtung von IAM Identity Center for Software Development Kits (SDKs) und der AWS Toolkit for Visual Studio finden Sie im Abschnitt zur IAM Identity Center-Authentifizierung im Referenzhandbuch für AWS SDKs und Tools.

Authentifizierung mit IAM Identity Center aus dem AWS Toolkit for Visual Studio

Gehen Sie wie folgt vor, um sich von der aus bei IAM Identity Center zu authentifizieren, AWS Toolkit for Visual Studio indem Sie ein IAM Identity Center-Profil zu Ihrer credentials config ODER-Datei hinzufügen.

  1. Öffnen Sie in Ihrem bevorzugten Texteditor die in der AWS Datei gespeicherten Anmeldeinformationen. <hone-directory>\.aws\credentials

  2. Fügen Sie credentials file unter dem Abschnitt [default] eine Vorlage für ein benanntes IAM Identity Center-Profil hinzu. Im Folgenden finden Sie eine Beispielvorlage:

    Wichtig

    Verwenden Sie nicht das Wort Profil, wenn Sie einen Eintrag in der credential Datei erstellen, da dies zu einem Konflikt mit den Namenskonventionen für credential Dateien führt.

    Verwenden Sie das Präfixwort profile_ nur, wenn Sie ein benanntes Profil in der config Datei konfigurieren.

    [sso-user-1] sso_start_url = https://example.com/start sso_region = us-east-2 sso_account_id = 123456789011 sso_role_name = readOnly region = us-west-2
  • sso_start_url: Die URL, die auf das IAM Identity Center-Benutzerportal Ihrer Organisation verweist.

  • sso_region: Die AWS Region, in der sich Ihr IAM Identity Center-Portalhost befindet. Diese kann sich von der AWS Region unterscheiden, die später im region Standardparameter angegeben wird.

  • sso_account_id: Die AWS Konto-ID, die die IAM-Rolle mit der Berechtigung enthält, die Sie diesem IAM Identity Center-Benutzer gewähren möchten.

  • sso_role_name: Der Name der IAM-Rolle, die die Berechtigungen des Benutzers definiert, wenn dieses Profil verwendet wird, um Anmeldeinformationen über IAM Identity Center abzurufen.

  • region: Die AWS Standardregion, in der sich dieser IAM Identity Center-Benutzer anmeldet.

Anmerkung

Sie können Ihrem auch ein für IAM Identity Center aktiviertes Profil hinzufügen, AWS CLI indem Sie den aws configure sso Befehl ausführen. Nachdem Sie diesen Befehl ausgeführt haben, geben Sie Werte für die IAM Identity Center-Start-URL (sso_start_url) und die AWS Region (region) an, die das IAM Identity Center-Verzeichnis hostet.

Weitere Informationen finden Sie unter Configuring the AWS CLI to use AWS Single Sign-On im AWS Command Line Interface Benutzerhandbuch.

Mit IAM Identity Center anmelden

Wenn Sie sich mit einem IAM Identity Center-Profil anmelden, wird der Standardbrowser mit dem in Ihrem sso_start_url angegebenen Browser gestartet. credential file Sie müssen Ihre IAM Identity Center-Anmeldung verifizieren, bevor Sie auf Ihre AWS Ressourcen zugreifen können. AWS Toolkit for Visual Studio Wenn Ihre Anmeldeinformationen ablaufen, müssen Sie den Verbindungsvorgang wiederholen, um neue temporäre Anmeldeinformationen zu erhalten.