Proceso de conmutación por error de emergencia
Si no hay una instancia de Centro de identidades de IAM disponible y decide que debe proporcionar acceso de emergencia a la consola de administración de AWS, le recomendamos el siguiente proceso de conmutación por error.
El administrador del IdP habilita la aplicación de federación de IAM directa en su IdP.
Los usuarios solicitan el acceso al grupo de operaciones temporal a través del mecanismo que ya tiene, como una solicitud por correo electrónico, un canal de Slack u otra forma de comunicación.
Los usuarios que añada a sus grupos de acceso de emergencia inician sesión en el IdP, seleccionan la cuenta de acceso de emergencia y los usuarios eligen un rol para usarlo en la cuenta de acceso de emergencia. A partir de estos roles, pueden asumir roles en las cuentas de carga de trabajo correspondientes que tienen una confianza cruzada con el rol de cuenta de emergencia.