Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS STS kunci konteks kondisi untuk Pusat Identitas IAM
Ketika kepala sekolah membuat permintaan AWS, AWS mengumpulkan informasi permintaan ke dalam konteks permintaan, yang digunakan untuk mengevaluasi dan mengotorisasi permintaan. Anda dapat menggunakan elemen Condition dari kebijakan JSON untuk membandingkan kunci dalam konteks permintaan dengan nilai kunci yang Anda tentukan dalam kebijakan Anda. Informasi permintaan disediakan oleh sumber yang berbeda, termasuk prinsipal yang membuat permintaan, sumber daya, permintaan yang dibuat, dan metadata tentang permintaan itu sendiri. Service-specific kunci kondisi didefinisikan untuk digunakan dengan AWS layanan individual.
IAM Identity Center menyertakan penyedia AWS STS konteks yang memungkinkan aplikasi terkel AWS ola dan aplikasi pihak ketiga untuk menambahkan nilai untuk kunci kondisi yang ditentukan oleh Pusat Identitas IAM. Kunci-kunci ini disertakan dalam peran https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html IAM. Nilai-nilai kunci ditetapkan ketika aplikasi meneruskan token ke AWS STS. Aplikasi memperoleh token yang diteruskan dengan AWS STS salah satu cara berikut:
Selama otentikasi dengan Pusat Identitas IAM.
Setelah pertukaran token dengan penerbit token tepercaya untuk propagasi identitas tepercaya. Dalam hal ini, aplikasi memperoleh token dari penerbit token tepercaya dan menukar token tersebut dengan token dari Pusat Identitas IAM.
Kunci ini biasanya digunakan oleh aplikasi yang terintegrasi dengan propagasi identitas tepercaya. Dalam beberapa kasus, ketika nilai kunci ada, Anda dapat menggunakan kunci ini dalam kebijakan IAM yang Anda buat untuk mengizinkan atau menolak izin.
Misalnya, Anda mungkin ingin memberikan akses bersyarat ke sumber daya berdasarkan nilaiUserId. Nilai ini menunjukkan pengguna Pusat Identitas IAM mana yang menggunakan peran tersebut. Contohnya mirip dengan menggunakanSourceId. NamunSourceId, tidak seperti, nilai untuk UserId mewakili pengguna tertentu yang diverifikasi dari penyimpanan identitas. Nilai ini hadir dalam token yang diperoleh aplikasi dan kemudian diteruskan ke AWS STS. Ini bukan string tujuan umum yang dapat berisi nilai arbitrer.
Topik
toko identitas: UserId
Kunci konteks ini adalah UserId milik pengguna Pusat Identitas IAM yang menjadi subjek pernyataan konteks yang dikeluarkan oleh Pusat Identitas IAM. Pernyataan konteks diteruskan ke AWS STS. Anda dapat menggunakan kunci ini untuk membandingkan pengguna Pusat Identitas IAM atas nama siapa permintaan dibuat dengan pengidentifikasi untuk pengguna yang Anda tentukan dalam kebijakan. UserId
-
Ketersediaan — Kunci ini disertakan dalam konteks permintaan setelah pernyataan konteks yang dikeluarkan oleh Pusat Identitas IAM ditetapkan, ketika peran diasumsikan menggunakan AWS STS
assume-roleperintah apa pun dalam operasi AWS CLI atau AWS STSAssumeRoleAPI. -
Tipe data — String
-
Jenis nilai — Single-valued
toko identitas: IdentityStoreArn
Kunci konteks ini adalah ARN dari penyimpanan identitas yang dilampirkan ke instance Pusat Identitas IAM yang mengeluarkan pernyataan konteks. Ini juga merupakan toko identitas tempat Anda dapat mencari atributidentitystore:UserID. Anda dapat menggunakan kunci ini dalam kebijakan untuk menentukan apakah identitystore:UserID berasal dari penyimpanan identitas ARN yang diharapkan.
-
Ketersediaan — Kunci ini disertakan dalam konteks permintaan setelah pernyataan konteks yang dikeluarkan oleh Pusat Identitas IAM ditetapkan, ketika peran diasumsikan menggunakan AWS STS
assume-roleperintah apa pun dalam operasi AWS CLI atau AWS STSAssumeRoleAPI. -
Jenis nilai — Single-valued
pusat identitas: ApplicationArn
Kunci konteks ini adalah ARN dari aplikasi tempat IAM Identity Center mengeluarkan pernyataan konteks. Anda dapat menggunakan kunci ini dalam kebijakan untuk menentukan apakah identitycenter:ApplicationArn berasal dari aplikasi yang diharapkan. Menggunakan kunci ini dapat membantu mencegah peran IAM diakses oleh aplikasi yang tidak terduga.
pusat identitas: CredentialId
Kunci konteks ini adalah ID acak untuk kredensia peran yang ditingkatkan identitas dan hanya digunakan untuk pencatatan. Karena nilai kunci ini tidak dapat diprediksi, sebaiknya Anda tidak menggunakannya untuk pernyataan konteks dalam kebijakan.
-
Ketersediaan — Kunci ini disertakan dalam konteks permintaan operasi AWS STS
AssumeRoleAPI. Konteks permintaan mencakup pernyataan konteks yang dikeluarkan oleh Pusat Identitas IAM. -
Tipe data — String
-
Jenis nilai — Single-valued
pusat identitas: InstanceArn
Kunci konteks ini adalah ARN dari instance Pusat Identitas IAM yang mengeluarkan pernyataan konteks untuk. identitystore:UserID Anda dapat menggunakan kunci ini untuk menentukan apakah pernyataan konteks identitystore:UserID dan berasal dari ARN instance Pusat Identitas IAM yang diharapkan.