Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des identités et des accès pour IAM Identity Center
L'accès à IAM Identity Center nécessite des informations d'identification qui AWS peuvent être utilisées pour authentifier vos demandes. Ces informations d'identification doivent disposer des autorisations nécessaires pour accéder à AWS des ressources, telles qu'une application AWS gérée.
L'authentification auprès du portail AWS d'accès est contrôlée par l'annuaire que vous avez connecté à IAM Identity Center. Cependant, l'autorisation Comptes AWS qui est disponible pour les utilisateurs depuis le portail AWS d'accès est déterminée par deux facteurs :
-
Qui a été autorisé à accéder à ces informations Comptes AWS dans la console IAM Identity Center. Pour de plus amples informations, veuillez consulter Accès par authentification unique à Comptes AWS.
-
Quel niveau d'autorisations a été accordé aux utilisateurs dans la console IAM Identity Center pour leur permettre l'accès approprié à ces Comptes AWS derniers. Pour de plus amples informations, veuillez consulter Création, gestion et suppression des jeux d’autorisations.
Les sections suivantes expliquent comment vous pouvez, en tant qu'administrateur, contrôler l'accès à la console IAM Identity Center ou déléguer l'accès administratif pour les tâches quotidiennes depuis la console IAM Identity Center.
Authentification
Découvrez comment y accéder à AWS l'aide des identités https://docs.aws.amazon.com/IAM/latest/UserGuide/id.html IAM.
Contrôle d’accès
Vous pouvez disposer d'informations d'identification valides pour authentifier vos demandes, mais sans autorisation, vous ne pouvez pas créer de ressources IAM Identity Center ni y accéder. Par exemple, vous devez disposer des autorisations nécessaires pour créer un annuaire connecté à IAM Identity Center.
Note
Si votre instance IAM Identity Center est configurée avec une clé KMS gérée par le client, les administrateurs de votre IAM Identity Center et les autres acteurs qui ont besoin d'accéder à la clé KMS auront besoin d'autorisations supplémentaires. Reportez-vous à Implémentation de clés KMS gérées par le client dans AWS IAM Identity Center.
Les sections suivantes décrivent comment gérer les autorisations pour IAM Identity Center. Nous vous recommandons de lire d’abord la présentation.