Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Obtener las credenciales de usuario del IAM Identity Center para AWS CLI o AWS SDK
Puede acceder a AWS los servicios mediante programación mediante los kits de desarrollo de AWS software (SDK) AWS Command Line Interface o con las credenciales de usuario de IAM Identity Center. En este tema se describe cómo obtener credenciales temporales para un usuario en IAM Identity Center.
El portal de AWS acceso proporciona a los usuarios del IAM Identity Center un acceso con un solo inicio de sesión a sus aplicaciones y a las de la nube. Cuentas de AWS Tras iniciar sesión en el portal de AWS acceso como usuario del IAM Identity Center, puede obtener credenciales temporales. A continuación, puede utilizar las credenciales, también denominadas credenciales de usuario del Centro de Identidad de IAM, de los AWS CLI AWS SDK para acceder a los recursos de un. Cuenta de AWS
Si utilizas el AWS CLI para acceder a los AWS servicios mediante programación, puedes utilizar los procedimientos de este tema para iniciar el acceso al. AWS CLI Para obtener información acerca de AWS CLI, consulte la Guía del AWS Command Line Interface usuario.
Si usa los AWS SDK para acceder a los AWS servicios mediante programación, al seguir los procedimientos de este tema también se establece directamente la autenticación de los SDK. AWS Para obtener información sobre los AWS SDK, consulte la Guía de referencia sobre los AWS SDK y las herramientas.
nota
Los usuarios de IAM Identity Center son diferentes a los usuarios de IAM. Los usuarios de IAM reciben credenciales a largo plazo para acceder a los recursos. AWS Los usuarios de IAM Identity Center reciben credenciales temporales. Le recomendamos que utilice credenciales temporales como práctica recomendada de seguridad para acceder a los suyos, Cuentas de AWS ya que estas credenciales se generan cada vez que inicia sesión.
Requisitos previos
Para obtener credenciales temporales para su usuario de IAM Identity Center, necesitará lo siguiente:
-
Un usuario de IAM Identity Center: iniciará sesión en el portal de acceso AWS como este usuario. Usted o su administrador pueden crearlo. Para obtener información sobre cómo activar IAM Identity Center y crear un usuario de IAM Identity Center, consulte Introducción al IAM Identity Center.
-
Acceso de usuario a Cuenta de AWS: para conceder a un usuario del IAM Identity Center permiso para recuperar sus credenciales temporales, usted o un administrador deben asignar al usuario del IAM Identity Center un conjunto de permisos. Los conjuntos de permisos se guardan en IAM Identity Center y definen el nivel de acceso que tienen los usuarios y grupos de una Cuenta de AWS. Si su administrador creó el usuario de IAM Identity Center por usted, pídale que añada este acceso. Para obtener más información, consulte Asigne acceso de usuario o grupo a Cuentas de AWS.
-
AWS CLI instalado: para usar las credenciales temporales, debe instalar el. AWS CLI Para obtener instrucciones de instalación, consulte Instalar o actualizar la última versión de la AWS CLI en la Guía del usuario de AWS CLI .
Consideraciones
Antes de completar los pasos para obtener credenciales temporales para el usuario de IAM Identity Center, tenga en cuenta los siguientes aspectos:
-
IAM Identity Center crea roles de IAM: cuando se asigna a un usuario de IAM Identity Center un conjunto de permisos, IAM Identity Center crea un rol de IAM correspondiente a partir del conjunto de permisos. Las funciones de IAM creadas mediante conjuntos de permisos se diferencian de las funciones de IAM creadas de las siguientes AWS Identity and Access Management maneras:
-
IAM Identity Center posee y protege los roles creados por los conjuntos de permisos. Solo IAM Identity Center puede modificar estos roles.
-
Solo los usuarios de IAM Identity Center pueden asumir los roles que corresponden a sus conjuntos de permisos asignados. No puede asignar el acceso a los conjuntos de permisos a los usuarios de IAM, a los usuarios federados de IAM ni a las cuentas de servicio.
-
No puede modificar una política de confianza de roles en estos roles para permitir el acceso a entidades principales fuera de IAM Identity Center.
Para obtener información sobre cómo obtener credenciales temporales para un rol que cree en IAM, consulte Uso de credenciales de seguridad temporales con la AWS CLI en la Guía del usuario de AWS Identity and Access Management .
-
-
Puede establecer la duración de la sesión para los conjuntos de permisos: después de iniciar sesión en el portal de AWS acceso, el conjunto de permisos al que está asignado el usuario del IAM Identity Center aparece como un rol disponible. IAM Identity Center crea una sesión independiente para este rol. Esta sesión puede durar de una a 12 horas según la duración de la sesión configurada para el conjunto de permisos. De forma predeterminada, la sesión durará 1 hora. Para obtener más información, consulte Establezca la duración de la sesión para Cuentas de AWS.
Obtención y actualización de credenciales temporales
Puede obtener y actualizar credenciales temporales de su usuario de IAM Identity Center de forma automática o manual.
Actualización automática de credenciales (recomendada)
La actualización automática de credenciales utiliza el estándar de autorización de código de dispositivo Open ID Connect (OIDC)). Con este método, se inicia el acceso directamente mediante el comando aws configure
sso en la AWS CLI. Puede usar este comando para acceder automáticamente a cualquier rol que esté asociado a cualquier conjunto de permisos al que esté asignado para cualquier Cuenta de AWS.
Para acceder al rol creado para tu usuario del IAM Identity Center, ejecuta el aws configure sso comando y, a continuación, autorízalo AWS CLI desde una ventana del navegador. Mientras tenga una sesión activa en el portal de AWS acceso, AWS CLI recuperará automáticamente las credenciales temporales y las actualizará automáticamente.
Para obtener más información, consulte Configurar el perfil con el aws configure sso wizard en la Guía del usuario AWS Command Line Interface .
Cómo obtener credenciales temporales que se actualicen automáticamente:
-
Inicie sesión en el portal de AWS acceso mediante la URL de inicio de sesión específica proporcionada por su administrador. Si creaste el usuario del IAM Identity Center, AWS envía una invitación por correo electrónico que incluya tu URL de inicio de sesión. Para obtener más información, consulte Iniciar sesión en el portal de AWS acceso en la Guía del AWS Sign-In usuario.
-
En la pestaña Cuentas, localice aquella Cuenta de AWS de la que desea recuperar las credenciales. Al seleccionar la cuenta, aparecerán el nombre y el ID de la cuenta y la dirección de correo electrónico asociados a la cuenta.
nota
Si no ve ninguna Cuentas de AWS en la lista, es probable que aún no se le haya asignado a un conjunto de permisos para esa cuenta. En este caso, póngase en contacto con su administrador y pídale que añada este acceso. Para obtener más información, consulte Asigne acceso de usuario o grupo a Cuentas de AWS.
-
Debajo del nombre de la cuenta, los permisos al que está asignado el usuario de IAM Identity Center aparecen como un rol disponible. Por ejemplo, si su usuario del IAM Identity Center está asignado al conjunto de PowerUserAccess permisos de la cuenta, el rol aparece en el portal de AWS acceso como PowerUserAccess.
-
Según la opción que elija junto al nombre del rol, elija Claves de acceso o Línea de comandos o acceso mediante programación.
-
En el cuadro de diálogo Obtener credenciales, elija macOS y Linux, Windows o PowerShell, según el sistema operativo en el que haya instalado, el AWS CLI.
-
En Credenciales de IAM Identity Center de AWS (recomendadas), se muestran sus credenciales de
SSO Start URLySSO Region. Estos valores son necesarios para configurar un perfil habilitado para IAM Identity Center ysso-sessionpara la AWS CLI Para completar esta configuración, siga las instrucciones de Configurar el perfil con elaws configure sso wizarden la Guía del usuario de AWS Command Line Interface .
Continúe usándolas AWS CLI según sea necesario Cuenta de AWS hasta que las credenciales hayan caducado.
Actualización manual de credenciales
Puede usar el método de actualización manual de credenciales para obtener credenciales temporales para un rol que esté asociado a un conjunto de permisos específico en una Cuenta de AWS específica. Para ello, debe copiar y pegar los comandos necesarios para las credenciales temporales. Con este método, debe actualizar las credenciales temporales manualmente.
Puede ejecutar AWS CLI comandos hasta que caduquen sus credenciales temporales.
Cómo obtener credenciales que se actualizan manualmente
-
Inicie sesión en el portal de AWS acceso mediante la URL de inicio de sesión específica proporcionada por el administrador. Si creaste el usuario del IAM Identity Center, AWS envía una invitación por correo electrónico que incluya tu URL de inicio de sesión. Para obtener más información, consulte Iniciar sesión en el portal de AWS acceso en la Guía del AWS Sign-In usuario.
-
En la pestaña Cuentas, localice el lugar Cuenta de AWS del que desea recuperar las credenciales de acceso y amplíelo para mostrar el nombre del rol de IAM (por ejemplo, Administrador). Según la opción que elija junto al nombre del rol de IAM, elija Claves de acceso o Línea de comandos o acceso mediante programación.
nota
Si no ve ninguna Cuentas de AWS en la lista, es probable que aún no se le haya asignado a un conjunto de permisos para esa cuenta. En este caso, póngase en contacto con su administrador y pídale que añada este acceso. Para obtener más información, consulte Asigne acceso de usuario o grupo a Cuentas de AWS.
-
En el cuadro de diálogo Obtener credenciales, seleccione macOS y Linux, Windows o PowerShell, según el sistema operativo en el que haya instalado, el AWS CLI.
-
Elija una de las siguientes opciones:
-
Opción 1: configurar las variables de AWS entorno
Elija esta opción para anular toda la configuración de credenciales, incluida la configuración de los archivos
credentialsyconfig. Para obtener más información, consulte Variables de entorno para configurar la AWS CLI en la Guía del usuario de AWS CLI .Para usar esta opción, copie los comandos en el portapapeles, péguelos en la ventana de la AWS CLI terminal y, a continuación, pulse Entrar para configurar las variables de entorno necesarias.
-
Opción 2: añadir un perfil al archivo de AWS credenciales
Elija esta opción para ejecutar comandos con diferentes conjuntos de credenciales.
Para usar esta opción, copie los comandos en el portapapeles y, a continuación, péguelos en el AWS
credentialsarchivo compartido para configurar un nuevo perfil con nombre. Para obtener más información, consulte Archivos de configuración y credenciales compartidos en la Guía de referencia de SDK y herramientas de AWS . Para usar esta credencial, especifique la--profileopción en el comando. AWS CLI Esto afecta a todos los símbolos del sistema que utilicen el mismo archivo de credenciales. -
Opción 3: utilice valores individuales en su AWS cliente de servicio
Elija esta opción para acceder a AWS los recursos desde un cliente AWS de servicio. Para obtener más información, consulte Herramientas para crear en AWS
. Para usar esta opción, copie los valores en el portapapeles, péguelos en el código y asígnelos a las variables adecuadas para su SDK. Para obtener más información, consulte la documentación específica de su específico SDK API.
-