Membuat tautan pintasan ke AWS Management Console tujuan - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat tautan pintasan ke AWS Management Console tujuan

Tautan pintasan yang dibuat di AWS portal akses membawa pengguna Pusat IAM Identitas ke tujuan tertentu di AWS Management Console, dengan set izin khusus, dan secara spesifik Akun AWS.

Tautan pintasan menghemat waktu untuk Anda dan kolaborator Anda. Alih-alih menavigasi ke tujuan URL yang diinginkan di AWS Management Console (misalnya, halaman instance bucket Amazon S3) melalui beberapa halaman, termasuk AWS akses portal, Anda dapat menggunakan tautan pintasan untuk sampai ke tujuan yang sama secara otomatis.

Tautan pintasan memiliki tiga opsi tujuan, tercantum di sini berdasarkan prioritas:

  • (Opsional) Setiap tujuan URL di AWS Management Console ditentukan dalam tautan pintasan. Misalnya, halaman instance bucket Amazon S3.

  • (Opsional) Status relai yang dikonfigurasi administrator URL untuk set izin yang dimaksud. Untuk informasi selengkapnya tentang menyetel status relai, lihatSetel status relai untuk akses cepat ke AWS Management Console.

  • AWS Management Console rumah. Tujuan default jika Anda tidak menentukannya.

catatan

Navigasi otomatis ke tujuan hanya berhasil jika Anda diautentikasi dengan Pusat IAM Identitas dan menetapkan izin yang diperlukan untuk AWS akun dan tujuanURL.

Bagian AWS portal akses menyertakan tombol Buat pintasan yang membantu Anda membuat tautan pintasan yang dapat dibagikan. Jika Anda berencana untuk menentukan tujuan URL (opsi pertama dalam daftar sebelumnya), Anda dapat menyalin ke clipboard URL untuk membagikannya.

  1. Saat masuk ke AWS akses portal, pilih tab Akun dan kemudian pilih tombol Buat pintasan.

  2. Di kotak dialog:

    1. Pilih sebuah Akun AWS menggunakan ID akun atau nama akun. Saat Anda mengetik, menu tarik-turun menampilkan akun IDs dan nama yang cocok yang dapat Anda akses. Anda hanya dapat memilih akun yang dapat Anda akses.

    2. Secara opsional pilih IAM peran dari daftar drop-down. Ini adalah set izin yang diberikan kepada Anda untuk akun yang dipilih. Jika Anda tidak memilih peran, pengguna akan diminta untuk memilih salah satu yang ditetapkan untuk akun yang dipilih saat menggunakan tautan pintasan.

      catatan

      Anda tidak dapat memberikan akses baru dengan tautan pintasan. Tautan pintasan hanya berfungsi dengan set izin yang telah ditetapkan ke pengguna. Jika pengguna tidak memiliki set izin yang diperlukan yang ditetapkan untuk akun dan tujuanURL, mereka ditolak aksesnya.

    3. Secara opsional masukkan AWS akses tujuan portalURL. Jika Anda tidak memasukkanURL, tujuan ditentukan secara otomatis saat menggunakan tautan pintasan, berdasarkan opsi tujuan tautan pintasan yang disebutkan sebelumnya.

    4. Tautan pintasan Anda dihasilkan di bagian bawah kotak dialog, berdasarkan masukan Anda. Pilih URL tombol Salin. Anda sekarang dapat membuat bookmark dengan tautan pintasan yang disalin atau membagikannya dengan kolaborator Anda yang memiliki akses ke akun yang sama dengan set izin yang sama atau set izin lain yang memadai.

Semua nilai parameterURL, termasuk ID akun, nama set izin, dan tujuanURL, harus URL -encoded.

Tautan pintasan memperpanjang AWS akses portal URL dengan jalur berikut:

/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Penuh URL dalam klasik AWS partisi mengikuti pola ini:

https://[your_subdomain].awsapps.com/start/#/console?account_id=[account_ID]&role_name=[permission_set_name]&destination=[destination_URL]

Berikut adalah contoh tautan pintasan yang menandatangani pengguna 123456789012 dengan set S3FullAccess izin, dan membawanya ke halaman beranda konsol S3:

  • https://example.awsapps.com/start/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.aws.amazon.com%2Fs3%2Fhome

  • (AWS GovCloud (US) Region) https://start.us-gov-west-1.us-gov-home.awsapps.com/directory/example/#/console?account_id=123456789012&role_name=S3FullAccess&destination=https%3A%2F%2Fconsole.amazonaws-us-gov.com%2Fs3%2Fhome