Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Réglez l'état du relais pour accéder rapidement au Console de gestion AWS
Par défaut, lorsqu'un utilisateur se connecte au portail d' AWS accès, choisit un compte, puis choisit le rôle à AWS créer à partir de l'ensemble d'autorisations attribué, IAM Identity Center redirige le navigateur de l'utilisateur vers le. Console de gestion AWS Vous pouvez modifier ce comportement en définissant l'état du relais sur une URL de console différente.
Le réglage de l'état du relais vous permet de fournir à l'utilisateur un accès rapide à la console la mieux adaptée à son rôle. Par exemple, vous pouvez définir l'état du relais sur l'URL de la console Amazon EC2 (https://console.aws.amazon.com/ec2/) pour rediriger l'utilisateur vers cette console lorsqu'il choisit le rôle d'administrateur Amazon EC2. Lors de la redirection vers l'URL par défaut ou l'URL d'état du relais, IAM Identity Center achemine le navigateur de l'utilisateur vers le point de terminaison de la console le dernier Région AWS utilisé par l'utilisateur. Par exemple, si un utilisateur met fin à sa dernière session de console dans la région Europe (Stockholm) (eu-north-1), il est redirigé vers la console Amazon EC2 de cette région.
Pour configurer IAM Identity Center afin de rediriger l'utilisateur vers une console spécifique Région AWS, incluez la spécification de région dans l'URL. Par exemple, pour rediriger l'utilisateur vers la console Amazon EC2 dans la région USA Est (Ohio) (us-east-2), spécifiez l'URL de la console Amazon EC2 dans cette région (). https://us-east-2.console.aws.amazon.com/ec2/ Si vous avez activé IAM Identity Center dans la région USA Ouest (Oregon) (us-west-2) et que vous souhaitez rediriger l'utilisateur vers cette région, spécifiez. https://us-west-2.console.aws.amazon.com
Configurer l'état du relais
Utilisez la procédure suivante pour configurer l'URL d'état du relais pour un ensemble d'autorisations.
-
Ouvrez la console IAM Identity Center
. -
Sous Multi-account Autorisations, choisissez Ensembles d'autorisations.
-
Choisissez le nom de l'ensemble d'autorisations pour lequel vous souhaitez définir la nouvelle URL d'état du relais.
-
Sur la page de détails de l'ensemble d'autorisations, à droite de l'en-tête de la section Paramètres généraux, choisissez Modifier.
-
Sur la page Modifier les paramètres généraux du jeu d'autorisations, sous État du relais, saisissez l'URL de la console pour l'un des AWS services. Par exemple :
https://console.aws.amazon.com/ec2/Note
L'URL de l'état du relais doit se trouver dans le Console de gestion AWS.
-
Si l'ensemble d'autorisations est configuré dans n'importe lequel d'entre Comptes AWS eux, les noms des comptes apparaissent sous lesquels un réapprovisionnement Comptes AWS automatique est effectué. Une fois que l'URL de l'état du relais pour l'ensemble d'autorisations est mise à jour, tous Comptes AWS ceux qui utilisent l'ensemble d'autorisations sont reprovisionnés. Cela signifie que la nouvelle valeur de ce paramètre est appliquée à tous ceux Comptes AWS qui utilisent l'ensemble d'autorisations.
-
Sélectionnez Enregistrer les modifications.
-
En haut de la page AWS Organisation, une notification apparaît.
-
Si l'ensemble d'autorisations est configuré dans un ou plusieurs paramètres Comptes AWS, la notification confirme qu'il a Comptes AWS été reprovisionné avec succès et que l'ensemble d'autorisations mis à jour a été appliqué aux comptes.
-
Si l'ensemble d'autorisations n'est pas configuré dans un Compte AWS, la notification confirme que les paramètres de l'ensemble d'autorisations ont été mis à jour.
-
Note
Vous pouvez automatiser ce processus à l'aide de l' AWS API, d'un AWS SDK ou du AWS Command Line Interface(AWS CLI). Pour en savoir plus, consultez :
-
Les
UpdatePermissionSetactionsCreatePermissionSetou figurant dans la référence d'API IAM Identity Center -
Les
update-permission-setcommandescreate-permission-setou de la sso-admin section de la référence des AWS CLI commandes.