View a markdown version of this page

Activer les attributs pour le contrôle d'accès - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activer les attributs pour le contrôle d'accès

Suivez la procédure suivante pour activer la fonction de contrôle des attributs d'accès (ABAC) à l'aide de la console IAM Identity Center.

Note

Si vous disposez d'ensembles d'autorisations existants et que vous envisagez d'activer ABAC dans votre instance IAM Identity Center, des restrictions de sécurité supplémentaires nécessitent que vous disposiez d'abord de cette politique. iam:UpdateAssumeRolePolicy Ces restrictions de sécurité supplémentaires ne sont pas requises si aucun ensemble d'autorisations n'a été créé dans votre compte.

Si votre instance IAM Identity Center a été créée avant décembre 2020 et que vous envisagez d'y activer ABAC, vous devez disposer de la iam:UpdateAssumeRolePolicy politique associée au rôle administratif IAM Identity Center, que des ensembles d'autorisations soient créés ou non sur votre compte.

Pour activer les attributs pour le contrôle d'accès
  1. Ouvrez la console IAM Identity Center.

  2. Choisissez les paramètres

  3. Sur la page Paramètres, recherchez la zone d'informations Attributs pour le contrôle d'accès, puis choisissez Activer. Passez à la procédure suivante pour le configurer.