View a markdown version of this page

Mengaktifkan dan mengonfigurasi atribut untuk kontrol akses - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan dan mengonfigurasi atribut untuk kontrol akses

Untuk menggunakan kontrol akses berbasis atribut (ABAC), Anda harus mengaktifkannya terlebih dahulu di halaman Peng aturan konsol Pusat Identitas IAM atau API Pusat Identitas IAM. Terlepas dari sumber identitasnya, Anda selalu dapat mengonfigurasi atribut pengguna dari Identity Store untuk digunakan di ABAC. Di konsol, Anda dapat melakukan ini dengan menavigasi ke tab Atribut untuk kontrol akses di halaman Peng aturan. Jika Anda menggunakan penyedia identitas eksternal (IdP) sebagai sumber identitas, Anda juga memiliki opsi untuk menerima atribut dari IdP eksternal dalam pernyataan SAML. Dalam hal ini, Anda perlu mengkonfigurasi IdP eksternal untuk mengirim atribut yang diinginkan. Jika atribut dari pernyataan SAML juga didefinisikan sebagai atribut ABAC di Pusat Identitas IAM, Pusat Identitas IAM akan mengirimkan nilai dari Penyimpanan Identitasnya sebagai tag https://docs.aws.amazon.com/IAM/latest/UserGuide/id_session-tags.html sesi saat masuk ke. Akun AWS

catatan

Anda tidak dapat melihat atribut yang dikonfigurasi dan dikirim oleh IdP eksternal dari halaman Atribut untuk kontrol akses di konsol Pusat Identitas IAM. Jika Anda meneruskan atribut kontrol akses dalam pernyataan SAML dari IdP eksternal Anda, atribut tersebut langsung dikirim ke Akun AWS ketika pengguna bergabung. Atribut tidak akan tersedia di Pusat Identitas IAM untuk pemetaan.