

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat kumpulan izin
<a name="howtocreatepermissionset"></a>

Gunakan prosedur ini untuk membuat kumpulan izin yang telah ditentukan sebelumnya yang menggunakan kebijakan terkel AWS ola tunggal, atau kumpulan izin khusus yang menggunakan hingga 10 kebijakan ter AWS kelola atau yang dikelola pelanggan dan kebijakan sebaris. Anda dapat meminta penyesuaian untuk jumlah maksimum 10 kebijakan di konsol Kuota [ Layanan ](https://console.aws.amazon.com/servicequotas) untuk IAM. Anda dapat membuat kumpulan izin di konsol Pusat Identitas IAM.

**catatan**  
Untuk menggunakan kumpulan izin, Anda harus menggunakan instance Organisasi dari Pusat Identitas IAM. Untuk informasi selengkapnya, lihat [Instans organisasi dan akun dari Pusat Identitas IAM](identity-center-instances.md).

**Untuk membuat kumpulan izin**

1. Buka konsol [ Pusat Identi ](https://console.aws.amazon.com/singlesignon) tas IAM.

1. Di bawah ** Multi-account izin**, pilih ** Kumpulan izin**.

1. Pilih ** Buat kumpulan izin**.

1. Pada ** halaman ** Pilih jenis kumpulan izin, di bawah ** Jenis kumpulan izin**, pilih jenis kumpulan izin.

1. Pilih satu atau beberapa kebijakan yang ingin Anda gunakan untuk kumpulan izin, berdasarkan jenis kumpulan izin:
   + **Kumpulan izin yang telah ditentukan **

     1. Di bawah ** Kebijakan untuk kumpulan izin yang telah ditentukan sebelumnya**, pilih salah satu kebijakan fungsi ** Pekerjaan IAM ** atau Kebijakan izin ** umum ** dalam daftar, lalu pilih Ber ** ikutnya**. Untuk informasi selengkapnya, lihat [AWS kebijakan terkelola untuk fungsi pekerjaan ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html) [AWS dan kebijakan ter ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) kelola di Panduan *AWS Identity and Access Management Pengguna*.

     1. Buka Langkah 6 untuk menyelesaikan ** halaman Detail Set ** Perizinan Tentukan.
   + **Kumpulan izin khusus **

     1. Pilih **Berikutnya**.

     1. Pada ** halaman ** Tentukan kebijakan dan batas izin, pilih jenis kebijakan IAM yang ingin Anda terapkan ke kumpulan izin baru Anda. Secara default, Anda dapat menambahkan kombinasi hingga 10 kebijakan terkelola ** dan kebijakan yang **AWS dikelola ** Pelanggan ** ke kumpulan izin Anda. Kuota ini ditetapkan oleh IAM. Untuk meningkatkannya, minta peningkatan kebijakan terkel * ola kuota IAM yang dilampirkan ke peran IAM * di konsol Kuota Layanan di setiap Akun AWS tempat Anda ingin menetapkan kumpulan izin.
        + Perluas **AWS kebijakan ter ** kelola untuk menambahkan kebijakan dari IAM yang AWS membangun dan memelihara. Untuk informasi selengkapnya, lihat [AWS kebijakan terkelola](permissionsetcustom.md#permissionsetsampconcept).

          1. Cari dan pilih kebijakan **AWS terkelola ** yang ingin Anda terapkan ke pengguna di kumpulan izin.

          1. Jika Anda ingin menambahkan jenis kebijakan lain, pilih wadahnya dan buat pilihan Anda. Pilih ** Berikutnya ** ketika Anda telah memilih semua kebijakan yang ingin Anda terapkan. Buka Langkah 6 untuk menyelesaikan ** halaman Detail Set ** Perizinan Tentukan.
        + Perluas Kebijakan yang dikelola ** pelanggan ** untuk menambahkan kebijakan dari IAM yang Anda buat dan pertahankan. Untuk informasi selengkapnya, lihat [Kebijakan yang dikelola pelanggan](permissionsetcustom.md#permissionsetscmpconcept).

          1. Pilih ** Lampirkan kebijakan ** dan masukkan nama kebijakan yang ingin Anda tambahkan ke kumpulan izin. Di setiap akun tempat Anda ingin menetapkan kumpulan izin, buat kebijakan dengan nama yang Anda masukkan. Sebagai praktik terbaik, tetapkan izin yang sama ke kebijakan di setiap akun.

          1. Pilih ** Lampirkan lebih banyak ** untuk menambahkan kebijakan lain.

          1. Jika Anda ingin menambahkan jenis kebijakan lain, pilih wadahnya dan buat pilihan Anda. Pilih ** Berikutnya ** ketika Anda telah memilih semua kebijakan yang ingin Anda terapkan. Buka Langkah 6 untuk menyelesaikan ** halaman Detail Set ** Perizinan Tentukan.
        + Perluas ** Kebijakan sebaris ** untuk menambahkan teks JSON-formatted kebijakan kustom. Kebijakan sebaris tidak sesuai dengan sumber daya IAM yang ada. Untuk membuat kebijakan sebaris, masukkan bahasa kebijakan khusus dalam formulir yang disediakan. Pusat Identitas IAM menambahkan kebijakan ke sumber daya IAM yang dibuat di akun anggota Anda. Untuk informasi selengkapnya, lihat [Kebijakan inline](permissionsetcustom.md#permissionsetsinlineconcept).

          1. Tambahkan tindakan dan sumber daya yang Anda inginkan dalam editor interaktif ke kebijakan sebaris Anda. Pernyataan tambahan dapat ditambahkan dengan ** Tambahkan pernyataan baru**.

          1. Jika Anda ingin menambahkan jenis kebijakan lain, pilih wadahnya dan buat pilihan Anda. Pilih ** Berikutnya ** ketika Anda telah memilih semua kebijakan yang ingin Anda terapkan. Buka Langkah 6 untuk menyelesaikan ** halaman Detail Set ** Perizinan Tentukan.
        + Per ** luas batas Izin ** untuk menambahkan kebijakan IAM yang AWS dikelola atau dikelola pelanggan sebagai izin maksimum yang dapat ditetapkan oleh kebijakan lain dalam kumpulan izin. Untuk informasi selengkapnya, lihat [Batas izin](permissionsetcustom.md#permissionsetsboundaryconcept).

          1. Pilih ** Gunakan batas izin untuk mengontrol izin maksimum**.

          1. Pilih **AWS kebijakan terkelola ** untuk menetapkan kebijakan dari IAM yang dibuat dan *AWS* dipelihara sebagai batas izin Anda. Pilih Kebijakan yang dikelola ** pelanggan ** untuk menetapkan kebijakan dari IAM yang * Anda buat * dan pertahankan sebagai batas izin Anda.

          1. Jika Anda ingin menambahkan jenis kebijakan lain, pilih wadahnya dan buat pilihan Anda. Pilih ** Berikutnya ** ketika Anda telah memilih semua kebijakan yang ingin Anda terapkan. Buka Langkah 6 untuk menyelesaikan ** halaman Detail Set ** Perizinan Tentukan.

1. Pada ** halaman ** Tentukan detail kumpulan izin, lakukan hal berikut:

   1. Di bawah Nama kumpulan ** izin**, ketikkan nama untuk mengidentifikasi kumpulan izin ini di Pusat Identitas IAM. Nama yang Anda tentukan untuk kumpulan izin ini muncul di portal AWS akses sebagai peran yang tersedia. Pengguna masuk ke portal AWS akses, pilih Akun AWS, lalu pilih peran.
**catatan**  
Nama kumpulan izin harus unik dalam instans Pusat Identitas IAM Anda.

   1. (Opsional) Anda juga dapat mengetikkan deskripsi. Deskripsi hanya muncul di konsol Pusat Identitas IAM, bukan portal AWS akses.

   1. (Opsional) Tentukan nilai untuk durasi ** sesi**. Nilai ini menentukan lamanya waktu pengguna dapat masuk sebelum konsol mengeluarkan mereka dari sesi mereka. Untuk informasi selengkapnya, lihat [Tetapkan durasi sesi untuk Akun AWS](howtosessionduration.md).

   1. (Opsional) Tentukan nilai untuk status ** Relay**. Nilai ini digunakan dalam proses federasi untuk mengarahkan pengguna di dalam akun. Untuk informasi selengkapnya, lihat [Atur status relai untuk akses cepat ke Konsol Manajemen AWS](howtopermrelaystate.md).
**catatan**  
URL status relay harus berada di dalam Konsol Manajemen AWS. Contoh:  
**https://console.aws.amazon.com/ec2/**

   1. Perluas ** Tag (opsional)**, pilih ** Tambah tag**, lalu tentukan nilai untuk K ** unci ** dan ** Nilai (opsional)**. 

      Untuk informasi tentang tanda, lihat [Sumber daya penandaan AWS IAM Identity Center](tagging.md).

   1. Pilih **Berikutnya**.

1. Pada ** halaman ** Tinjau dan buat, tinjau pilihan yang Anda buat, lalu pilih ** Buat**.

1. Secara default, saat Anda membuat kumpulan izin, kumpulan izin tidak disediakan (digunakan di mana pun Akun AWS). Untuk menyediakan kumpulan izin di sebuah Akun AWS, Anda harus menetapkan akses Pusat Identitas IAM ke pengguna dan grup di akun, lalu menerapkan kumpulan izin ke pengguna dan grup tersebut. Untuk informasi selengkapnya, lihat [Menetapkan akses pengguna atau grup ke Akun AWS](assignusers.md).