Crear enlaces de acceso directo a AWS Management Console destinos - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Crear enlaces de acceso directo a AWS Management Console destinos

Vínculos de acceso directo creados en el AWS el portal de acceso lleva a los usuarios de IAM Identity Center a un destino específico en el AWS Management Console, con un conjunto de permisos específico y en un Cuenta de AWS.

Los enlaces de acceso directo te ahorran tiempo a ti y a tus colaboradores. En lugar de ir al destino deseado URL en el AWS Management Console (por ejemplo, una página de instancia de bucket de Amazon S3) a través de varias páginas, incluidas AWS Al acceder al portal, puede utilizar un enlace de acceso directo para llegar automáticamente al mismo destino.

Los enlaces de acceso directo tienen tres opciones de destino, que se enumeran aquí por prioridad:

  • (Opcional) Cualquier destino URL del AWS Management Console especificado en el enlace de acceso directo. Por ejemplo, la página de instancias de bucket de Amazon S3.

  • (Opcional) Estado de retransmisión configurado por el administrador URL para el conjunto de permisos en cuestión. Para obtener más información sobre cómo configurar el estado de la retransmisión, consulte. Configure el estado de la retransmisión para acceder rápidamente al AWS Management Console

  • AWS Management Console hogar. El destino predeterminado si no especificas ninguno.

nota

La navegación automática a un destino solo se realiza correctamente si se ha autenticado en IAM Identity Center y se ha asignado el conjunto de permisos necesario para el AWS cuenta y destino. URL

La AWS el portal de acceso incluye un botón de creación de atajos que le ayuda a crear un enlace de acceso directo que se pueda compartir. Si tiene pensado especificar un destino URL (la primera opción de la lista anterior), puede copiarlo en un portapapeles para compartirlo. URL

  1. Mientras esté conectado al AWS acceda al portal, seleccione la pestaña Cuentas y, a continuación, pulse el botón Crear acceso directo.

  2. En el cuadro de diálogo:

    1. Elija una Cuenta de AWS utilizando el ID de la cuenta o el nombre de la cuenta. A medida que escribes, un menú desplegable muestra las cuentas IDs y los nombres coincidentes a los que puedes acceder. Solo puede elegir una cuenta a la que tenga acceso.

    2. Si lo desea, elija un IAM rol de la lista desplegable. Estos son los conjuntos de permisos que se le han asignado para la cuenta seleccionada. Si omite la elección del rol, se les pide a los usuarios que seleccionen uno que se les haya asignado para la cuenta elegida al utilizar el enlace de acceso directo.

      nota

      No puedes conceder nuevos accesos con los enlaces de acceso directo. Los enlaces de acceso directo solo funcionan con los conjuntos de permisos ya asignados al usuario. Si el usuario no tiene asignados los conjuntos de permisos necesarios para la cuenta y el destinoURL, se le deniega el acceso.

    3. Si lo desea, introduzca el AWS acceder al destino del portalURL. Si omite introducir unURL, el destino se determina automáticamente al utilizar el enlace de acceso directo, en función de las opciones de destino del enlace de acceso directo mencionadas anteriormente.

    4. El enlace de acceso directo se genera en la parte inferior del cuadro de diálogo, en función de lo que introduzca. Pulse el URL botón Copiar. Ahora puedes crear un marcador con el enlace de acceso directo copiado o compartirlo con tus colaboradores que tengan acceso a la misma cuenta con el mismo conjunto de permisos o con otro conjunto de permisos suficiente.

Todos los valores de los parámetros delURL, incluidos el identificador de cuenta, el nombre del conjunto de permisos y el destinoURL, deben estar URL codificados en «-».

Los enlaces de acceso directo amplían el AWS acceda al portal URL con la siguiente ruta:

/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Lo completo URL en lo clásico AWS la partición sigue este patrón:

https://[your_subdomain].awsapps.com/start/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Este es un ejemplo de enlace abreviado que permite a un usuario acceder a una cuenta 123456789012 con el conjunto de S3FullAccess permisos y acceder a la página de inicio de la consola S3:

  • https://example.awsapps.com/start/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome

  • (AWS GovCloud (US) Region) https://start.us-gov-west-1.us-gov-home.awsapps.com/directory/example/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome