Gérer les autorisations pour les entités avec IAM - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gérer les autorisations pour les entités avec IAM

AWS Identity and Access Management (IAM) est un AWS service permettant de contrôler l'accès à d'autres AWS services. Avec IAM, vous pouvez gérer de manière centralisée les utilisateurs, les informations d'identification de sécurité, telles que les clés d'accès et les autorisations, qui désignent les AWS ressources auxquelles vos utilisateurs et applications ont accès.

Lorsque vous configurez votre zone de landing zone, un certain nombre de groupes peuvent être créés AWS IAM Identity Center automatiquement, si vous sélectionnez IAM comme fournisseur d'identité. Ces groupes disposent d'ensembles d'autorisations qui sont des politiques d'autorisation prédéfinies par IAM. Vos utilisateurs finaux peuvent également utiliser IAM pour définir l'étendue des autorisations accordées aux utilisateurs IAM et aux autres entités au sein des comptes membres.

AWS Identity and Access Management (IAM) simplifie la façon dont vous gérez l'accès aux AWS comptes et aux applications professionnelles. Vous pouvez contrôler l'accès à l'IAM Identity Center et les autorisations des utilisateurs sur tous vos AWS comptes dans AWS Control Tower.

Pour plus d’informations, consultez le AWS IAM Identity Center guide de l’utilisateur.

Si vous êtes basé dans un pays Région AWS qui ne prend pas en charge l'IAM, vous pouvez faire appel à un autre fournisseur d'identité pour configurer et gérer manuellement vos propres utilisateurs et groupes.