Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Liste de contrôle : Configuration d'ABAC dans AWS à l'aide d'IAM Identity Center
Cette liste de contrôle inclut les tâches de configuration nécessaires pour préparer vos AWS ressources et configurer IAM Identity Center pour l'accès ABAC. Effectuez les tâches de cette liste de contrôle dans l'ordre. Lorsqu'un lien de référence vous redirige vers une rubrique, revenez à cette rubrique afin de pouvoir poursuivre les tâches restantes de cette liste de contrôle.
| Step (Étape) | Sous-tâche | Référence |
|---|---|---|
| 1 | Découvrez comment ajouter des balises à toutes vos AWS ressources. Pour implémenter ABAC dans IAM Identity Center, vous devez d'abord ajouter des balises à toutes les AWS ressources pour lesquelles vous souhaitez implémenter ABAC. | |
| 2 | Découvrez comment configurer votre source d'identité dans IAM Identity Center avec les identités et attributs utilisateur associés dans votre banque d'identités. IAM Identity Center vous permet d'utiliser des attributs utilisateur provenant de n'importe quelle source d'identité IAM Identity Center prise en charge pour ABAC dans. AWS | |
| 3 | Sur la base des critères suivants, déterminez les attributs que vous souhaitez utiliser pour prendre des décisions en matière de contrôle d'accès AWS et envoyez-les à IAM Identity Center. | |
|
||
|
||
|
||
|
||
| 4 |
Sélectionnez les attributs à utiliser pour ABAC à l'aide de la page Attributs pour le contrôle d'accès de la console IAM Identity Center. Sur cette page, vous pouvez sélectionner des attributs pour le contrôle d'accès à partir de la source d'identité que vous avez configurée à l'étape 2. Une fois que vos identités et leurs attributs sont dans IAM Identity Center, vous devez créer des paires clé-valeur (mappages) qui vous seront transmises Comptes AWS pour être utilisées dans les décisions de contrôle d'accès. |
|
| 5 |
Créez des politiques d'autorisations personnalisées au sein de votre ensemble d'autorisations (ou du rôle IAM lorsque vous utilisez le gestionnaire d'accès au compte) et utilisez les attributs de contrôle d'accès pour créer des règles ABAC afin que les utilisateurs puissent accéder uniquement aux ressources dont les balises sont correspondantes. Les attributs utilisateur que vous avez configurés à l'étape 4 sont utilisés comme balises dans AWS les décisions de contrôle d'accès. Vous pouvez faire référence aux attributs de contrôle d'accès dans la politique d'autorisations à l'aide de la |
|
| 6 |
Dans vos différents Comptes AWS, attribuez aux utilisateurs les ensembles d'autorisations que vous avez créés à l'étape 5. Cela garantit que lorsqu'ils se fédérent dans leurs comptes et accèdent à des AWS ressources, ils n'y ont accès que sur la base de balises correspondantes. |
Une fois ces étapes terminées, les utilisateurs qui se fédérent en Compte AWS utilisant l'authentification unique auront accès à leurs AWS ressources en fonction des attributs correspondants.