Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Avant qu'un utilisateur, une application ou un service soit en mesure d'utiliser un rôle que vous avez créé, vous devez lui accorder les autorisations nécessaires pour changer de rôle. Pour accorder ces autorisations, vous pouvez utiliser n’importe quelle politique attachée à l’un des groupes ou des utilisateurs. Cette section décrit l'octroi d'autorisations aux utilisateurs pour utiliser un rôle. Elle explique également comment l'utilisateur peut basculer vers un rôle depuis la AWS Management Console, Tools for Windows PowerShell, la AWS Command Line Interface (AWS CLI) et l'API AssumeRole
.
Important
Si vous créez un rôle par programmation plutôt que dans la console IAM, vous avez la possibilité d'ajouter un chemin Path
de 512 caractères au maximum à l'élément RoleName
qui lui, est de 64 caractères au maximum. Toutefois, si vous avez l'intention d'utiliser un rôle avec la fonction Switch Role (Changer de rôle) dans la AWS Management Console, l'ensemble Path
et RoleName
ne doit pas comporter plus de 64 caractères.
Rubriques
- Afficher l'accès au rôle
- Générer une politique sur la base d'informations d'accès
- Octroi d’autorisations à un utilisateur pour endosser un rôle
- Octroi d’autorisations à un utilisateur pour transférer un rôle à un service AWS
- Révocation des informations d’identification de sécurité temporaires d’un rôle IAM
- Mise à jour d’un rôle lié à un service
- Mise à jour d’une politique d’approbation de rôle
- Mettre à jour les autorisations pour un rôle
- Mise à jour des paramètres pour un rôle
- Suppression de rôles ou de profils d’instance
Afficher l'accès au rôle
Avant de modifier les autorisations d'un rôle, vous devez passer en revue ses activités récentes au niveau service. Ceci est important, car vous ne souhaitez pas supprimer l'accès à partir d'un principal (personne ou application) qui l'utilise. Pour de plus amples informations sur l'affichage des dernières informations consultées, consultez Ajustement des autorisations dans AWS à l’aide des dernières informations consultées.
Générer une politique sur la base d'informations d'accès
Vous pouvez parfois octroyer plus d'autorisations à une entité IAM (utilisateur ou rôle) qu'elle n'en a besoin. Pour affiner les autorisations que vous octroyez, vous pouvez générer une politique IAM basée sur l'activité d'accès d'une entité. IAM Access Analyzer passe en revue vos journaux AWS CloudTrail et génère un modèle de politique contenant les autorisations qui ont été utilisées par l'entité dans la plage de dates spécifiée. Vous pouvez utiliser le modèle pour créer une politique gérée avec des autorisations affinées, puis l'attacher à l'entité IAM. De cette façon, vous accordez uniquement les autorisations dont l'utilisateur ou le rôle a besoin pour interagir avec les ressources AWS pour votre cas d'utilisation spécifique. Pour en savoir plus, consultez Génération d’une politique de l’analyseur d’accès IAM.