View a markdown version of this page

Menggunakan kebijakan IAM dalam kumpulan izin - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan kebijakan IAM dalam kumpulan izin

DiMembuat kumpulan izin, Anda mempelajari cara menambahkan kebijakan, termasuk kebijakan yang dikelola pelanggan dan batas izin, ke kumpulan izin. Saat Anda menambahkan kebijakan dan izin yang dikelola pelanggan ke kumpulan izin, Pusat Identitas IAM tidak membuat kebijakan di mana pun Akun AWS. Sebagai gantinya, Anda harus membuat kebijakan tersebut terlebih dahulu di setiap akun tempat Anda ingin menetapkan kumpulan izin, dan mencocokkannya dengan spesifikasi nama dan jalur kumpulan izin Anda. Saat Anda menetapkan kumpulan izin ke organisasi Akun AWS Anda, Pusat Identitas IAM membuat peran AWS Identity and Access Management (IAM) dan melampirkan kebijakan IAM Anda ke peran tersebut.

Pertimbangan-pertimbangan
  • Untuk menggunakan kumpulan izin, Anda harus menggunakan instance Organisasi dari Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Instans organisasi dan akun dari Pusat Identitas IAM.

  • Sebelum menetapkan kumpulan izin dengan kebijakan IAM, Anda harus menyiapkan akun anggota Anda. Nama kebijakan IAM di akun anggota Anda harus sesuai dengan nama kebijakan di akun manajemen Anda. Pusat Identitas IAM gagal menetapkan kumpulan izin jika kebijakan tidak ada di akun anggota Anda.

    catatan

    Saat kebijakan yang dikelola pelanggan dilampirkan ke kumpulan izin, nama kebijakan tidak peka huruf besar/kecil.

  • Izin yang diberikan kebijakan tidak harus sama persis antar akun.

Menetapkan kebijakan IAM ke kumpulan izin

  1. Buat kebijakan IAM di setiap Akun AWS tempat Anda ingin menetapkan kumpulan izin.

  2. Tetapkan izin ke kebijakan IAM. Anda dapat menetapkan izin yang berbeda di akun yang berbeda. Untuk pengalaman yang konsisten, konfigurasikan dan pertahankan izin yang identik di setiap kebijakan. Anda dapat menggunakan sumber daya otomatisasi seperti AWS CloudFormation StackSets untuk membuat salinan kebijakan IAM dengan nama dan izin yang sama di setiap akun anggota. Untuk informasi selengkap CloudFormation StackSets nya, lihat Bekerja dengan AWS CloudFormation StackSets di Panduan AWS CloudFormation Pengguna.

  3. Buat kumpulan izin di akun manajemen Anda dan tambahkan kebijakan IAM Anda di bawah Kebijakan yang dikelola pelanggan atau batas Izin. Untuk detail selengkapnya tentang cara membuat kumpulan izin, LihatMembuat kumpulan izin.

  4. Tambahkan kebijakan sebaris, kebijakan AWS terkelola, atau kebijakan IAM tambahan yang telah Anda siapkan.

  5. Buat dan tetapkan kumpulan izin Anda.