View a markdown version of this page

Membuat kumpulan izin - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat kumpulan izin

Gunakan prosedur ini untuk membuat kumpulan izin yang telah ditentukan sebelumnya yang menggunakan kebijakan terkel AWS ola tunggal, atau kumpulan izin khusus yang menggunakan hingga 10 kebijakan ter AWS kelola atau yang dikelola pelanggan dan kebijakan sebaris. Anda dapat meminta penyesuaian untuk jumlah maksimum 10 kebijakan di konsol Kuota Layanan untuk IAM. Anda dapat membuat kumpulan izin di konsol Pusat Identitas IAM.

catatan

Untuk menggunakan kumpulan izin, Anda harus menggunakan instance Organisasi dari Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Instans organisasi dan akun dari Pusat Identitas IAM.

Untuk membuat kumpulan izin
  1. Buka konsol Pusat Identi tas IAM.

  2. Di bawah Multi-account izin, pilih Kumpulan izin.

  3. Pilih Buat kumpulan izin.

  4. Pada halaman Pilih jenis kumpulan izin, di bawah Jenis kumpulan izin, pilih jenis kumpulan izin.

  5. Pilih satu atau beberapa kebijakan yang ingin Anda gunakan untuk kumpulan izin, berdasarkan jenis kumpulan izin:

    • Kumpulan izin yang telah ditentukan

      1. Di bawah Kebijakan untuk kumpulan izin yang telah ditentukan sebelumnya, pilih salah satu kebijakan fungsi Pekerjaan IAM atau Kebijakan izin umum dalam daftar, lalu pilih Ber ikutnya. Untuk informasi selengkapnya, lihat AWS kebijakan terkelola untuk fungsi pekerjaan AWS dan kebijakan ter kelola di Panduan AWS Identity and Access Management Pengguna.

      2. Buka Langkah 6 untuk menyelesaikan halaman Detail Set Perizinan Tentukan.

    • Kumpulan izin khusus

      1. Pilih Berikutnya.

      2. Pada halaman Tentukan kebijakan dan batas izin, pilih jenis kebijakan IAM yang ingin Anda terapkan ke kumpulan izin baru Anda. Secara default, Anda dapat menambahkan kombinasi hingga 10 kebijakan terkelola dan kebijakan yang AWS dikelola Pelanggan ke kumpulan izin Anda. Kuota ini ditetapkan oleh IAM. Untuk meningkatkannya, minta peningkatan kebijakan terkel ola kuota IAM yang dilampirkan ke peran IAM di konsol Kuota Layanan di setiap Akun AWS tempat Anda ingin menetapkan kumpulan izin.

        • Perluas AWS kebijakan ter kelola untuk menambahkan kebijakan dari IAM yang AWS membangun dan memelihara. Untuk informasi selengkapnya, lihat AWS kebijakan terkelola.

          1. Cari dan pilih kebijakan AWS terkelola yang ingin Anda terapkan ke pengguna di kumpulan izin.

          2. Jika Anda ingin menambahkan jenis kebijakan lain, pilih wadahnya dan buat pilihan Anda. Pilih Berikutnya ketika Anda telah memilih semua kebijakan yang ingin Anda terapkan. Buka Langkah 6 untuk menyelesaikan halaman Detail Set Perizinan Tentukan.

        • Perluas Kebijakan yang dikelola pelanggan untuk menambahkan kebijakan dari IAM yang Anda buat dan pertahankan. Untuk informasi selengkapnya, lihat Kebijakan yang dikelola pelanggan.

          1. Pilih Lampirkan kebijakan dan masukkan nama kebijakan yang ingin Anda tambahkan ke kumpulan izin. Di setiap akun tempat Anda ingin menetapkan kumpulan izin, buat kebijakan dengan nama yang Anda masukkan. Sebagai praktik terbaik, tetapkan izin yang sama ke kebijakan di setiap akun.

          2. Pilih Lampirkan lebih banyak untuk menambahkan kebijakan lain.

          3. Jika Anda ingin menambahkan jenis kebijakan lain, pilih wadahnya dan buat pilihan Anda. Pilih Berikutnya ketika Anda telah memilih semua kebijakan yang ingin Anda terapkan. Buka Langkah 6 untuk menyelesaikan halaman Detail Set Perizinan Tentukan.

        • Perluas Kebijakan sebaris untuk menambahkan teks JSON-formatted kebijakan kustom. Kebijakan sebaris tidak sesuai dengan sumber daya IAM yang ada. Untuk membuat kebijakan sebaris, masukkan bahasa kebijakan khusus dalam formulir yang disediakan. Pusat Identitas IAM menambahkan kebijakan ke sumber daya IAM yang dibuat di akun anggota Anda. Untuk informasi selengkapnya, lihat Kebijakan inline.

          1. Tambahkan tindakan dan sumber daya yang Anda inginkan dalam editor interaktif ke kebijakan sebaris Anda. Pernyataan tambahan dapat ditambahkan dengan Tambahkan pernyataan baru.

          2. Jika Anda ingin menambahkan jenis kebijakan lain, pilih wadahnya dan buat pilihan Anda. Pilih Berikutnya ketika Anda telah memilih semua kebijakan yang ingin Anda terapkan. Buka Langkah 6 untuk menyelesaikan halaman Detail Set Perizinan Tentukan.

        • Per luas batas Izin untuk menambahkan kebijakan IAM yang AWS dikelola atau dikelola pelanggan sebagai izin maksimum yang dapat ditetapkan oleh kebijakan lain dalam kumpulan izin. Untuk informasi selengkapnya, lihat Batas izin.

          1. Pilih Gunakan batas izin untuk mengontrol izin maksimum.

          2. Pilih AWS kebijakan terkelola untuk menetapkan kebijakan dari IAM yang dibuat dan AWS dipelihara sebagai batas izin Anda. Pilih Kebijakan yang dikelola pelanggan untuk menetapkan kebijakan dari IAM yang Anda buat dan pertahankan sebagai batas izin Anda.

          3. Jika Anda ingin menambahkan jenis kebijakan lain, pilih wadahnya dan buat pilihan Anda. Pilih Berikutnya ketika Anda telah memilih semua kebijakan yang ingin Anda terapkan. Buka Langkah 6 untuk menyelesaikan halaman Detail Set Perizinan Tentukan.

  6. Pada halaman Tentukan detail kumpulan izin, lakukan hal berikut:

    1. Di bawah Nama kumpulan izin, ketikkan nama untuk mengidentifikasi kumpulan izin ini di Pusat Identitas IAM. Nama yang Anda tentukan untuk kumpulan izin ini muncul di portal AWS akses sebagai peran yang tersedia. Pengguna masuk ke portal AWS akses, pilih Akun AWS, lalu pilih peran.

      catatan

      Nama kumpulan izin harus unik dalam instans Pusat Identitas IAM Anda.

    2. (Opsional) Anda juga dapat mengetikkan deskripsi. Deskripsi hanya muncul di konsol Pusat Identitas IAM, bukan portal AWS akses.

    3. (Opsional) Tentukan nilai untuk durasi sesi. Nilai ini menentukan lamanya waktu pengguna dapat masuk sebelum konsol mengeluarkan mereka dari sesi mereka. Untuk informasi selengkapnya, lihat Tetapkan durasi sesi untuk Akun AWS.

    4. (Opsional) Tentukan nilai untuk status Relay. Nilai ini digunakan dalam proses federasi untuk mengarahkan pengguna di dalam akun. Untuk informasi selengkapnya, lihat Atur status relai untuk akses cepat ke Konsol Manajemen AWS.

      catatan

      URL status relay harus berada di dalam Konsol Manajemen AWS. Contoh:

      https://console.aws.amazon.com/ec2/

    5. Perluas Tag (opsional), pilih Tambah tag, lalu tentukan nilai untuk K unci dan Nilai (opsional).

      Untuk informasi tentang tanda, lihat Sumber daya penandaan AWS IAM Identity Center.

    6. Pilih Berikutnya.

  7. Pada halaman Tinjau dan buat, tinjau pilihan yang Anda buat, lalu pilih Buat.

  8. Secara default, saat Anda membuat kumpulan izin, kumpulan izin tidak disediakan (digunakan di mana pun Akun AWS). Untuk menyediakan kumpulan izin di sebuah Akun AWS, Anda harus menetapkan akses Pusat Identitas IAM ke pengguna dan grup di akun, lalu menerapkan kumpulan izin ke pengguna dan grup tersebut. Untuk informasi selengkapnya, lihat Menetapkan akses pengguna atau grup ke Akun AWS.