

# Asociar o desasociar su instancia del Centro de identidades de IAM
<a name="access-grants-instance-idc"></a>

En Amazon S3 Access Grants, puede asociar la instancia del AWS IAM Identity Center de su directorio de identidad corporativa a una instancia de S3 Access Grants. Después de hacerlo, puede crear concesiones de acceso para los usuarios y grupos de su directorio corporativo, además de los usuarios y roles de AWS Identity and Access Management (IAM). 

Si ya no desea crear concesiones de acceso para los usuarios y grupos de su directorio corporativo, puede desasociar su instancia del Centro de identidades de IAM de su instancia de S3 Access Grants. 

Puede asociar o desasociar una instancia del Centro de identidades de IAM mediante la consola de Amazon S3, la AWS Command Line Interface (AWS CLI), la API de REST de Amazon S3 y los SDK de AWS.

## Uso de la consola de S3
<a name="access-grants-instance-idc-console"></a>

Antes de asociar su instancia del Centro de identidades de IAM a su instancia de S3 Access Grants, debe añadir su directorio de identidades corporativas al Centro de identidades de IAM. Para obtener más información, consulte [S3 Access Grants e identidades de directorios corporativos](access-grants-directory-ids.md).

**Para asociar una instancia del Centro de identidades de IAM a una instancia de S3 Access Grants**

1. Inicie sesión en la Consola de administración de AWS y abra la consola de Amazon S3 en [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. En el panel de navegación izquierdo, seleccione **Concesiones de acceso**. 

1. En la página **S3 Access Grants**, seleccione la región que contiene la instancia de S3 Access Grants con la que quiere trabajar.

1. Seleccione **Ver detalles** de la instancia. 

1. En la página de detalles, en la sección **Centro de identidades de IAM**, elija entre **Añadir** una instancia del Centro de identidades de IAM o **Anular el registro** de una instancia del centro de identidades de IAM ya asociada. 

## Uso de AWS CLI
<a name="access-grants-instance-idc-cli"></a>

Para instalar AWS CLI, consulte [Instalación de AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) en la *Guía del usuario de AWS Command Line Interface*. 

Para utilizar el comando de ejemplo siguiente, sustituya `{{user input placeholders}}` con su información.

**Example – Asociar una instancia del Centro de identidades de IAM a una instancia de S3 Access Grants**  

```
aws s3control associate-access-grants-identity-center \
 --account-id {{111122223333}} \
 --identity-center-arn arn:aws:sso:::instance/ssoins-{{1234a567bb89012c}} \
 --profile {{access-grants-profile}} \
 --region {{eu-central-1}}
     
// No response body
```

**Example – Desasociar una instancia del Centro de identidades de IAM a una instancia de S3 Access Grants**  

```
aws s3control dissociate-access-grants-identity-center \
 --account-id {{111122223333}} \
 --profile {{access-grants-profile}} \
 --region {{eu-central-1}}
     
// No response body
```

## Uso de la API de REST
<a name="access-grants-instance-idc-rest-api"></a>

Para obtener información sobre la compatibilidad con la API de REST de Amazon S3 para administrar la asociación entre una instancia del Centro de identidades de IAM y una instancia de S3 Access Grants, consulte las siguientes secciones en la *Referencia de la API de Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html) 