View a markdown version of this page

Configurer les autorisations d'accès Amazon S3 pour les applications Web de la famille Transfer - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurer les autorisations d'accès Amazon S3 pour les applications Web de la famille Transfer

Cette rubrique explique comment ajouter une autorisation d'accès à l'aide d'Amazon S3 Access Grants. Cette autorisation d'accès définit l'accès à vos données directement à vos utilisateurs et à vos groupes dans votre annuaire d'entreprise et fournit des informations d'identification temporaires juste à temps, avec le moindre privilège, sur la base des autorisations. Une autorisation individuelle dans une instance S3 Access Grants permet à un utilisateur ou à un groupe spécifique d'un annuaire d'entreprise d'accéder à un emplacement enregistré dans votre instance S3 Access Grants. Pour plus de détails, consultez les concepts relatifs à S3 Access Grants dans le guide de l'utilisateur Amazon S3.

Note

Vous ne pouvez pas utiliser le répertoire IAM Identity Center avec S3 Access Grants autrement qu'avec les applications Web Transfer Family.

Vous devez spécifier une autorisation d'accès Amazon S3 pour la propagation de l'identité. Une autorisation d'accès Amazon S3 stocke les données auxquelles vos utilisateurs finaux doivent accéder. Lorsque vos utilisateurs finaux se connectent à votre application Web Transfer Family, S3 Access Grants transmet l'identité de l'utilisateur à l'application sécurisée. Cette section décrit comment ajouter et configurer une instance d'autorisation d'accès Amazon S3, puis une autorisation d'accès pour un compartiment Amazon S3.

Note

Préparez l'ARN et l'ID d'utilisateur ou de groupe de votre instance IAM Identity Center, car vous en aurez besoin pour terminer la configuration de votre autorisation d'accès.

Pour créer une subvention à l'aide d'Amazon S3 Access Grants
  1. Connectez-vous Console de gestion AWS et ouvrez la console Amazon S3 à l'adresse https://console.aws.amazon.com/s3/.

  2. Créez un compartiment ou notez un compartiment existant à utiliser avec votre application Web. Pour plus d'informations sur la création de compartiments, consultez le guide de l'utilisateur Amazon S3.

  3. Dans le volet de navigation de gauche, choisissez Access Grants.

  4. Choisissez Create S3 Access Grants instance et fournissez les informations suivantes.

    • Sélectionnez Ajouter une instance IAM Identity Center à l'your-Regionendroit où se your-Region trouve votre Région AWS. Ne cochez pas cette case si vous n'utilisez pas IAM Identity Center comme fournisseur d'identité.

    • Collez l'ARN de votre instance IAM Identity Center.

    Écran affichant la boîte de dialogue de l'instance Amazon S3 Create Access Grants avec des exemples de valeurs.

    Choisissez Next (Suivant) pour continuer.

  5. Enregistrez les compartiments ou les préfixes S3 en tant que localisations. Nous vous recommandons d'enregistrer l'emplacement par défaut et s3:// de le mapper à un rôle IAM. L'emplacement de ce chemin par défaut couvre l'accès à tous les compartiments Amazon S3 Région AWS de votre compte. Lorsque vous créez une autorisation d'accès, vous pouvez en limiter la portée à un compartiment, à un préfixe ou à un objet situé dans l'emplacement par défaut.

    Saisissez les informations suivantes.

    • Pour le champ d'application, recherchez un compartiment ou entrez le nom de votre compartiment, et éventuellement un préfixe.

    • Pour le rôle IAM, choisissez Créer un nouveau rôle pour que le service crée un rôle.

      Vous pouvez également créer le rôle vous-même, comme décrit dansConfiguration des rôles IAM pour les applications Web Transfer Family, puis saisir son ARN ici.

    Écran affichant la boîte de dialogue Enregistrer les compartiments S3 ou les préfixes Amazon S3 en tant que localisations avec les paramètres Scope et Create new role par défaut.

    Choisissez Next (Suivant) pour continuer.

  6. Dans l'écran Créer une subvention, fournissez les informations suivantes.

    • Pour les autorisations, sélectionnez Lire et écrire. Les autorisations d'accès peuvent être en lecture seule ou en lecture et écriture, mais l'écriture seule n'est pas prise en charge.

    • Pour le type de bénéficiaire, choisissez Directory identity dans IAM Identity Center.

    • Pour le type d'identité du répertoire, sélectionnez Utilisateur ou Groupe, selon le type que vous souhaitez enregistrer maintenant.

    • Dans IAM Identity Center user/group ID, collez l'ID de votre utilisateur ou de votre groupe. Cet identifiant est disponible dans la console IAM Identity Center et dans votre application Web Transfer Family, dans le tableau des utilisateurs et des groupes.

    Écran affichant la boîte de dialogue Amazon S3 Create Grant avec des exemples de valeurs.

    Choisissez Suivant.

  7. Vérifiez les paramètres qui s'affichent à l'écran. Si tout est correct, choisissez Terminer pour créer l'autorisation d'accès. Vous pouvez également choisir Annuler ou Précédent pour apporter des modifications.

    Écran affichant la boîte de dialogue Réviser et terminer avec des exemples de valeurs.
Écran affichant la nouvelle autorisation d'accès sous forme de liste.

Ceci termine la configuration de votre application Web. Les utilisateurs et les groupes que vous avez configurés peuvent accéder à l'application Web depuis le point d'accès, se connecter, charger et télécharger des fichiers.