View a markdown version of this page

Attribuer l'accès des utilisateurs aux applications dans la console IAM Identity Center - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Attribuer l'accès des utilisateurs aux applications dans la console IAM Identity Center

Vous pouvez attribuer aux utilisateurs un accès d'authentification unique aux applications SAML 2.0 du catalogue d'applications ou à des applications SAML 2.0 personnalisées.

Considérations relatives aux travaux de groupe :

  • Attribuez l'accès directement aux groupes. Pour simplifier l'administration des autorisations d'accès, nous vous recommandons d'attribuer l'accès directement à des groupes plutôt qu'à des utilisateurs individuels. Avec les groupes, vous pouvez accorder ou refuser des autorisations à des groupes d'utilisateurs, au lieu d'appliquer ces autorisations à chaque individu. Si un utilisateur change d'organisation, il vous suffit de le déplacer vers un autre groupe. L’utilisateur reçoit alors automatiquement les autorisations requises pour la nouvelle organisation.

  • Les groupes imbriqués ne sont pas pris en charge. Lors de l'attribution d'un accès utilisateur à des applications, IAM Identity Center ne prend pas en charge l'ajout d'utilisateurs à des groupes imbriqués. Si un utilisateur est ajouté à un groupe imbriqué, il peut recevoir un message « Vous n'avez aucune application » lors de la connexion. Les affectations doivent être effectuées en fonction du groupe immédiat dont l'utilisateur est membre.

Pour attribuer un accès à des applications à des utilisateurs ou à des groupes
Important

Pour les applications AWS gérées, vous devez ajouter des utilisateurs directement depuis les consoles d'applications pertinentes ou via les API.

  1. Ouvrez la console IAM Identity Center.

    Note

    Si vous gérez des utilisateurs dans AWS Managed Microsoft AD, assurez-vous que la console IAM Identity Center utilise la AWS région dans laquelle se trouve votre AWS Managed Microsoft AD annuaire avant de passer à l'étape suivante.

  2. Choisissez Applications.

  3. Dans la liste des applications, choisissez le nom de l'application à laquelle vous souhaitez attribuer l'accès.

  4. Sur la page des détails de l'application, dans la section Utilisateurs assignés, choisissez Attribuer des utilisateurs.

  5. Dans la boîte de dialogue Attribuer des utilisateurs, entrez un nom d'affichage utilisateur ou un nom de groupe. Vous pouvez spécifier plusieurs utilisateurs ou groupes en sélectionnant les comptes applicables tels qu'ils apparaissent dans les résultats de recherche.

  6. Choisissez Assign users (Affecter des utilisateurs).