Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des identités et des accès dans Amazon Comprehend Medical
L'accès à Comprehend Medical nécessite des informations d'identification qui AWS peuvent être utilisées pour authentifier vos demandes. Ces informations d'identification doivent être autorisées pour accéder aux actions Comprehend Medical. AWS Identity and Access Management (IAM) peut vous aider à sécuriser vos ressources en contrôlant qui peut y accéder. Les sections suivantes fournissent des informations détaillées sur la manière dont vous pouvez utiliser IAM Comprehend Medical.
Authentification
Vous devez autoriser les utilisateurs à interagir avec Amazon Comprehend Medical. Pour les utilisateurs qui ont besoin d'un accès complet, utilisezComprehendMedicalFullAccess
.
Pour activer l’accès, ajoutez des autorisations à vos utilisateurs, groupes ou rôles :
-
Utilisateurs et groupes dans AWS IAM Identity Center :
Créez un jeu d’autorisations. Suivez les instructions de la rubrique Création d’un jeu d’autorisations du Guide de l’utilisateur AWS IAM Identity Center .
-
Utilisateurs gérés IAM via un fournisseur d'identité :
Créez un rôle pour la fédération d’identité. Suivez les instructions de la section Créer un rôle pour un fournisseur d'identité tiers (fédération) dans le guide de IAM l'utilisateur.
-
IAMutilisateurs :
-
Créez un rôle que votre utilisateur peut assumer. Suivez les instructions de la section Créer un rôle pour un IAM utilisateur dans le guide de IAM l'utilisateur.
-
(Non recommandé) Attachez une politique directement à un utilisateur ou ajoutez un utilisateur à un groupe d’utilisateurs. Suivez les instructions de la section Ajouter des autorisations à un utilisateur (console) dans le guide de IAM l'utilisateur.
-
Pour utiliser les opérations asynchrones d'Amazon Comprehend Medical, vous avez également besoin d'un rôle de service.
Un rôle de service est un IAMrôle qu'un service assume pour effectuer des actions en votre nom. Un IAM administrateur peut créer, modifier et supprimer un rôle de service de l'intérieurIAM. Pour plus d'informations, consultez la section Créer un rôle pour déléguer des autorisations à un Service AWS dans le guide de IAM l'utilisateur.
Pour en savoir plus sur la spécification d'Amazon Comprehend Medical comme service principal, Autorisations basées sur les rôles requises pour les opérations par lots consultez.
Contrôle d'accès
Vous devez avoir des informations d'identification valides pour authentifier vos demandes. Les informations d'identification doivent être autorisées pour lancer une action Amazon Comprehend Medical.
Les sections suivantes décrivent comment gérer les autorisations pour Amazon Comprehend Medical. Nous vous recommandons de lire d’abord la présentation.