View a markdown version of this page

Mendelegasikan siapa yang dapat menetapkan akses masuk tunggal ke pengguna dan grup di akun manajemen - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mendelegasikan siapa yang dapat menetapkan akses masuk tunggal ke pengguna dan grup di akun manajemen

Menetapkan akses masuk tunggal ke akun manajemen menggunakan konsol Pusat Identitas IAM adalah tindakan istimewa. Secara default, hanya satu Pengguna root akun AWS atau pengguna yang memiliki kebijakan AWSSSOMasterAccountAdministrator dan terkel IAMFullAccess AWS ola yang dilampirkan, yang dapat menetapkan akses masuk tunggal ke akun manajemen. IAMFullAccessKebijakan AWSSSOMasterAccountAdministrator dan mengelola akses masuk tunggal ke akun manajemen dalam AWS Organizations organisasi.

Atau, Anda dapat menggunakan AWS CLI untuk membuat, melampirkan kebijakan ke, dan menetapkan kumpulan izin. Berikut ini mencantumkan perintah untuk setiap langkah:

  • Untuk membuat kumpulan izin: create-permission-set

  • Untuk melampirkan AWS Managed Policy ke kumpulan izin: lampirkan-managed-policy-to-permission -set

  • Untuk melampirkan kebijakan yang dikelola pelanggan ke kumpulan izin: lampirkan-customer-managed-policy-to-permission -set

  • Untuk menetapkan kumpulan izin ke prinsipal: create-account-

Gunakan langkah-langkah berikut untuk mendelegasikan izin untuk mengelola akses masuk tunggal ke pengguna dan grup di direktori Anda.

Untuk memberikan izin untuk mengelola akses masuk tunggal ke pengguna dan grup di direktori Anda
  1. Masuk ke konsol Pusat Identitas IAM sebagai pengguna root akun manajemen atau dengan pengguna lain yang memiliki izin administrator ke akun manajemen.

  2. Ikuti langkah-langkah Membuat kumpulan izin untuk membuat kumpulan izin, lalu lakukan hal berikut:

    1. Pada halaman Buat kumpulan izin baru, pilih kotak centang Buat kumpulan izin khusus, lalu pilih Ber ikutnya: Detail.

    2. Pada halaman Buat kumpulan izin baru, tentukan nama untuk kumpulan izin kustom dan secara opsional, deskripsi. Jika diperlukan, ubah durasi sesi dan tentukan URL status relai.

      catatan

      Untuk URL status relay, Anda harus menentukan URL yang ada di Konsol Manajemen AWS. Contoh:

      https://console.aws.amazon.com/ec2/

      Untuk informasi selengkapnya, lihat Atur status relai untuk akses cepat ke Konsol Manajemen AWS.

    3. Di bawah Kebijakan apa yang ingin Anda sertakan dalam kumpulan izin Anda? , pilih kotak cent ang Lamp AWS irkan kebijakan terkelola.

    4. Dalam daftar kebijakan IAM, pilih AWSS SOMasterAccountAdministrator dan kebijakan terkel IAMFullAccess AWS ola. Kebijakan ini memberikan izin kepada pengguna dan grup mana pun yang diberi akses ke kumpulan izin ini di masa mendatang.

    5. Pilih Berikutnya: Tanda.

    6. Di bawah Tambah tag (opsional), tentukan nilai untuk K unci dan Nilai (opsional), lalu pilih Berikutnya: Review. Untuk informasi selengkapnya tentang tag, lihat Sumber daya penandaan AWS IAM Identity Center.

    7. Tinjau pilihan yang Anda buat, lalu pilih Buat.

  3. Ikuti langkah-langkah Menetapkan akses pengguna atau grup ke Akun AWS untuk menetapkan pengguna dan grup yang sesuai ke kumpulan izin yang baru saja Anda buat.

  4. Komunikasikan hal berikut kepada pengguna yang ditugaskan: Saat mereka masuk ke portal AWS akses dan memilih tab Akun, mereka harus memilih nama peran yang sesuai untuk diautentikasi dengan izin yang baru saja Anda delegasikan.