Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaitkan atau memisahkan instans Pusat Identitas IAM Anda
Di Amazon S3 Access Grants, Anda dapat mengaitkan AWS IAM Identity Center instance direktori identitas perusahaan Anda dengan instance S3 Access Grants. Setelah melakukannya, Anda dapat membuat hibah akses untuk pengguna dan grup direktori perusahaan Anda, selain pengguna dan peran AWS Identity and Access Management (IAM).
Jika Anda tidak ingin lagi membuat hibah akses untuk pengguna dan grup direktori perusahaan Anda, Anda dapat memutuskan hubungan instans Pusat Identitas IAM dari instance S3 Access Grants.
Anda dapat mengasosiasikan atau memisahkan instance Pusat Identitas IAM dengan menggunakan konsol Amazon S3, AWS Command Line Interface (AWS CLI), API REST Amazon S3, dan SDK. AWS
Sebelum mengaitkan instance Pusat Identitas IAM dengan instance S3 Access Grants, Anda harus menambahkan direktori identitas perusahaan ke Pusat Identitas IAM. Untuk informasi selengkapnya, lihat S3 Access Grants dan identitas direktori perusahaan.
Untuk mengaitkan instans Pusat Identitas IAM dengan instans S3 Access Grants
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Pada panel navigasi di sebelah kiri, pilih Access Grants.
-
Pada halaman S3 Access Grants, pilih Wilayah yang berisi instance S3 Access Grants yang ingin Anda gunakan.
-
Pilih Lihat detail untuk instance.
-
Pada halaman detail, di bagian Pusat Identi tas IAM, pilih Tambahkan instance Pusat Identitas IAM atau Deregister instance Pusat Identitas IAM yang sudah terkait.
Untuk menginstal AWS CLI, lihat Menginstal AWS CLI di Panduan AWS Command Line Interface Pengguna.
Untuk menggunakan perintah contoh berikut, ganti dengan informasi Anda sendiri.user input
placeholders
contoh— Mengaitkan instance Pusat Identitas IAM dengan instance S3 Access Grants
aws s3control associate-access-grants-identity-center \ --account-id111122223333\ --identity-center-arn arn:aws:sso:::instance/ssoins-1234a567bb89012c\ --profileaccess-grants-profile\ --regioneu-central-1// No response body
contoh— Putuskan hubungan instans Pusat Identitas IAM dari instance S3 Access Grants
aws s3control dissociate-access-grants-identity-center \ --account-id111122223333\ --profileaccess-grants-profile\ --regioneu-central-1// No response body
Untuk informasi tentang dukungan Amazon S3 REST API untuk mengelola hubungan antara instance Pusat Identitas IAM dan instance S3 Access Grants, lihat bagian berikut di Refer ensi API Layanan Peny impanan Sederhana Amazon: