Étape 3 : Création d'un ensemble d'autorisations administratives - AWS Configuration

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Étape 3 : Création d'un ensemble d'autorisations administratives

Les ensembles d'autorisations sont stockés dans IAM Identity Center et définissent le niveau d'accès des utilisateurs et des groupes àCompte AWS. Procédez comme suit pour créer un ensemble d'autorisations qui octroie des autorisations administratives.

  1. Connectez-vous à la AWS Management Console en tant que propriétaire du compte en sélectionnant Root user (Utilisateur racine) et en saisissant l'adresse e-mail de Compte AWS. Sur la page suivante, saisissez votre mot de passe.

  2. Ouvrez leConsole IAM Identity Center.

  3. Dans le volet de navigation d'IAM Identity Center, sousAutorisations multi-comptes, choisissezEnsembles d'autorisations.

  4. Choisissez Create permission set (Créer un jeu d'autorisations).

  5. PourÉtape 1 : Sélectionnez le type d'ensemble d'autorisations, sur leSélectionnez le type d'ensemble d'autorisationspage, conservez les paramètres par défaut et choisissezSuivant. Les paramètres par défaut accordent un accès complet àAWSservices et ressources utilisantAdministratorAccessensemble d'autorisations prédéfini.

    Note

    Le prédéfiniAdministratorAccessle jeu d'autorisations utiliseAdministratorAccess AWSpolitique gérée.

  6. PourÉtape 2 : Spécifier les détails de l'ensemble d'autorisations, sur leSpécifier les détails de l'ensemble d'autorisationspage, conservez les paramètres par défaut et choisissezSuivant. Le paramètre par défaut limite votre session à une heure.

  7. PourÉtape 3 : Révision et création, sur leRévision et créationpage, procédez comme suit :

    1. Vérifiez le type d'ensemble d'autorisations et confirmez qu'il estAdministratorAccess.

    2. Passez en revue leAWSpolitique gérée et confirmez qu'elle l'estAdministratorAccess.

    3. Sélectionnez Create (Créer).