View a markdown version of this page

Aktifkan atribut untuk kontrol akses - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan atribut untuk kontrol akses

Gunakan prosedur berikut untuk mengaktifkan fitur kontrol atribut untuk akses (ABAC) menggunakan konsol Pusat Identitas IAM.

catatan

Jika Anda memiliki kumpulan izin yang sudah ada dan berencana untuk mengaktifkan ABAC di instans Pusat Identitas IAM Anda, pembatasan keamanan tambahan mengharuskan Anda terlebih dahulu memiliki kebijakan tersebutiam:UpdateAssumeRolePolicy. Pembatasan keamanan tambahan ini tidak diperlukan jika Anda tidak memiliki kumpulan izin yang dibuat di akun Anda.

Jika instans Pusat Identitas IAM dibuat sebelum Desember 2020 dan Anda berencana untuk mengaktifkan ABAC di dalamnya, Anda harus memiliki iam:UpdateAssumeRolePolicy kebijakan yang terkait dengan peran administratif Pusat Identitas IAM, terlepas dari apakah Anda memiliki kumpulan izin yang dibuat di akun Anda.

Untuk mengaktifkan Atribut untuk kontrol akses
  1. Buka konsol Pusat Identi tas IAM.

  2. Pilih Peng aturan

  3. Pada halaman Pengaturan, cari kotak informasi Atribut untuk kontrol akses, lalu pilih Aktifkan. Lanjutkan ke prosedur berikutnya untuk mengkonfigurasinya.