View a markdown version of this page

Konfigurasikan akses pengguna dengan direktori IAM Identity Center default - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasikan akses pengguna dengan direktori IAM Identity Center default

Ketika Anda mengaktifkan Pusat Identitas IAM untuk pertama kalinya, itu secara otomatis dikonfigurasi dengan direktori Pusat Identitas sebagai sumber identitas default Anda, sehingga Anda tidak perlu memilih sumber identitas. Jika organisasi Anda menggunakan penyedia identitas lain sepertiMicrosoft Active Directory,Microsoft Entra ID, atau Okta pertimbangkan untuk mengintegrasikan sumber identitas tersebut dengan Pusat Identitas IAM alih-alih menggunakan konfigurasi default.

Tujuan

Dalam tutorial ini, Anda akan menggunakan direktori default sebagai sumber identitas Anda dan instance organisasi Pusat Identitas IAM untuk mengatur dan menguji pengguna administratif. Pengguna administratif ini membuat dan mengelola pengguna dan grup serta memberikan AWS akses dengan kumpulan izin. Pada langkah selanjutnya, Anda akan membuat yang berikut:

  • Pengguna administratif bernama Nikki Wolf

  • Sebuah kelompok bernama Admin team

  • Kumpulan izin bernama AdminAccess

Untuk memverifikasi semuanya dibuat dengan benar, Anda akan masuk dan mengatur kata sandi pengguna administratif. Setelah menyelesaikan tutorial ini, Anda dapat menggunakan pengguna administratif untuk menambahkan lebih banyak pengguna di Pusat Identitas IAM, membuat kumpulan izin tambahan, dan mengatur akses organisasi ke aplikasi. Atau, jika Anda ingin memberi pengguna akses ke aplikasi, Anda dapat mengikuti langkah 1 dari prosedur ini dan mengonfigurasi akses aplikasi.

Prasyarat berikut diperlukan untuk menyelesaikan tutorial ini:

  • Aktifkan Pusat Identitas IAMdan memiliki instance organisasi dari Pusat Identitas IAM.

  • Masuk ke Konsol Manajemen AWS dan akses konsol Pusat Identitas IAM sebagai:

    • Baru untuk AWS (pengguna root) - Masuk sebagai pemilik akun dengan memilih pengguna Akun AWS root dan memasukkan alamat Akun AWS email Anda. Di laman berikutnya, masukkan kata sandi.

    • Sudah menggunakan AWS (kredenSIAL IAM) - Masuk menggunakan kredenSIAL IAM Anda dengan izin administratif.

  • Anda dapat mengonfigurasi otentikasi multi-faktor untuk pengguna Pusat Identitas IAM Anda. Untuk informasi selengkapnya, lihat Konfigurasikan MFA di Pusat Identitas IAM.

  1. Buka konsol Pusat Identi tas IAM.

  2. Di panel navigasi Pusat Identitas IAM, pilih Pengguna, lalu pilih Tam bah pengguna.

  3. Pada halaman Tentukan detail pengguna, lengkapi informasi berikut:

    • Nama pengguna - Untuk tutorial ini, masukkannikkiw.

      Saat membuat pengguna, pilih nama pengguna yang mudah diingat. Pengguna Anda harus mengingat nama pengguna untuk masuk ke portal AWS akses dan Anda tidak dapat mengubahnya nanti.

    • Kata Sandi - Pilih Kirim email ke pengguna ini dengan instruksi pengaturan kata sandi (Direkomendasikan).

      Opsi ini mengirimkan alamat email kepada pengguna dari Amazon Web Services, dengan baris subjek Undangan untuk bergabung dengan Pusat Identitas IAM. Email berasal dari salah satu no-reply@signin.aws atauno-reply@login.awsapps.com. Tambahkan alamat email ini ke daftar pengirim yang disetujui.

    • Alamat email - Masukkan alamat email untuk pengguna tempat Anda dapat menerima email. Kemudian, masukkan lagi untuk mengonfirmasinya. Setiap pengguna harus memiliki alamat email yang unik.

    • Nama depan - Masukkan nama depan untuk pengguna. Untuk tutorial ini, masukkan Nikki.

    • Nama belakang - Masukkan nama belakang untuk pengguna. Untuk tutorial ini, masukkan Wolf.

    • Nama tampilan - Nilai default adalah nama depan dan belakang pengguna. Jika Anda ingin mengubah nama tampilan, Anda dapat memasukkan sesuatu yang berbeda. Nama tampilan terlihat di portal masuk dan daftar pengguna.

    • Lengkapi informasi opsional jika diinginkan. Ini tidak digunakan selama tutorial ini dan Anda dapat mengubahnya nanti.

  4. Pilih Berikutnya. Halaman Tambahkan pengguna ke grup akan muncul. Kita akan membuat grup untuk menetapkan izin administratif alih-alih memberikannya secara langsungNikki.

    Pilih Buat grup

    Tab browser baru terbuka untuk menampilkan halaman Buat grup.

    1. Di bawah Detail grup, di Nama grup masukkan nama untuk grup. Kami merekomendasikan nama grup yang mengidentifikasi peran grup. Untuk tutorial ini, masukkan Admin team.

    2. Pilih Buat grup

    3. Tutup tab browser Grup untuk kembali ke tab Tambah browser pengguna

  5. Di area Grup, pilih tombol Refresh. Admin teamGrup muncul dalam daftar.

    Pilih kotak centang di sebelahAdmin team, lalu pilih Ber ikutnya.

  6. Pada halaman T injau dan tambahkan pengguna, konfirmasikan hal berikut:

    • Informasi utama muncul seperti yang Anda inginkan

    • Grup menunjukkan pengguna yang ditambahkan ke grup yang Anda buat

    Jika Anda ingin membuat perubahan, pilih Edit. Ketika semua detail sudah benar pilih Tam bah pengguna.

    Pesan notifikasi memberi tahu Anda bahwa pengguna telah ditambahkan.

Selanjutnya, Anda akan menambahkan izin administratif untuk Admin team grup sehingga Nikki memiliki akses ke sumber daya.

penting

Ikuti langkah-langkah ini hanya jika Anda mengaktifkan instance organisasi dari Pusat Identitas IAM.

  1. Di panel navigasi Pusat Identitas IAM, di bawah Multi-account izin, pilih Akun AWS.

  2. Pada Akun AWS halaman Struktur organisasi menampilkan organisasi Anda dengan akun Anda di bawahnya dalam hierarki. Pilih kotak centang untuk akun manajemen Anda, lalu pilih Tet apkan pengguna atau grup.

  3. Alu r kerja Tetapkan pengguna dan grup ditampilkan. Ini terdiri dari tiga langkah:

    1. Untuk Langkah 1: Pilih pengguna dan grup pilih Admin team grup yang Anda buat. Lalu pilih Selanjutnya.

    2. Untuk Langkah 2: Pilih kumpulan izin pilih Buat kumpulan izin untuk membuka tab baru yang memandu Anda melalui tiga sub-langkah yang terlibat dalam membuat kumpulan izin.

      1. Untuk Langkah 1: Pilih jenis kumpulan izin, leng kapi yang berikut:

        • Di Jenis kumpulan izin, pilih Set izin yang telah ditentukan sebelumnya.

        • Di Kebijakan untuk kumpulan izin yang telah ditentukan sebelumnya, pilih AdministratorAccess.

        Pilih Berikutnya.

      2. Untuk Langkah 2: Tentukan detail kumpulan izin, pertahankan pengaturan default, dan pilih Ber ikutnya.

        Pengaturan default membuat kumpulan izin bernama AdministratorAccess dengan durasi sesi disetel ke satu jam. Anda dapat mengubah nama kumpulan izin dengan memasukkan nama baru di bidang Nama kumpulan izin.

      3. Untuk Langkah 3: Tinjau dan buat, verifikasi bahwa jenis kumpulan izin menggunakan kebijakan ter AWS kelola AdministratorAccess. Pilih Buat. Pada halaman Kumpulan izin muncul pemberitahuan yang memberi tahu Anda bahwa kumpulan izin telah dibuat. Anda dapat menutup tab ini di browser web Anda sekarang.

      Pada tab browser Tet apkan pengguna dan grup, Anda masih menggunakan Langkah 2: Pilih kumpulan izin tempat Anda memulai alur kerja buat kumpulan izin.

      Di area Perizinan set, pilih tombol Refresh. Kum AdministratorAccess pulan izin yang Anda buat muncul dalam daftar. Pilih kotak centang untuk kumpulan izin tersebut, lalu pilih Ber ikutnya.

    3. Pada halaman Langkah 3: Tinjau dan kirim tugas, konfirmas Admin team ikan bahwa grup dipilih dan kum AdministratorAccess pulan izin dipilih, lalu pilih K irim.

      Halaman diperbarui dengan pesan bahwa Anda Akun AWS sedang dikonfigurasi. Tunggu sampai proses selesai.

      Anda dikembalikan ke Akun AWS halaman. Pesan notifikasi memberi tahu Anda bahwa Anda Akun AWS telah disediakan ulang dan kumpulan izin yang diperbarui diterapkan.

Selamat!

Anda telah berhasil mengatur pengguna, grup, dan kumpulan izin pertama Anda.

Pada bagian selanjutnya dari tutorial ini Anda akan menguji Nikki's akses dengan masuk ke portal AWS akses dengan kredenSIAL administratif mereka dan mengatur kata sandi mereka. Keluar dari konsol sekarang.

Sekarang Nikki Wolf pengguna di organisasi Anda, mereka dapat masuk dan mengakses sumber daya yang diberi izin sesuai dengan kumpulan izin mereka. Untuk memverifikasi bahwa pengguna dikonfigurasi dengan benar, pada langkah berikutnya Anda akan menggunakan Nikki's kredenSIAL untuk masuk dan mengatur kata sandi mereka. Ketika Anda menambahkan pengguna Nikki Wolf di Langkah 1, Anda memilih untuk Nikki menerima email dengan instruksi pengaturan kata sandi. Saatnya membuka email itu dan melakukan hal berikut:

  1. Di email, pilih tautan Terima undangan untuk menerima undangan.

    catatan

    Email juga menyertakan nama Nikki's pengguna dan URL portal AWS akses yang akan mereka gunakan untuk masuk ke organisasi. Catat informasi ini untuk digunakan di masa mendatang.

    Anda dibawa ke halaman pendaftaran pengguna baru di mana Anda dapat mengatur Nikki's kata sandi dan men daftarkan perangkat MFA mereka.

  2. Setelah mengatur Nikki's kata sandi, Anda akan diarahkan ke halaman Masuk. Masukkan nikkiw dan pilih Ber ikutnya, lalu masukkan Nikki's kata sandi dan pilih Masuk.

  3. Portal AWS akses terbuka menampilkan organisasi dan aplikasi yang dapat Anda akses.

    Pilih organisasi untuk mengembangkannya ke daftar Akun AWS lalu pilih akun untuk menampilkan peran yang dapat Anda gunakan untuk mengakses sumber daya di akun.

    Setiap kumpulan izin memiliki dua metode manajemen yang dapat Anda gunakan, baik tombol Per an atau Akses.

    • Per an, misalnya AdministratorAccess - Membuka AWS Console Home.

    • Kunci akses - Menyediakan kredenSIAL yang dapat Anda gunakan dengan AWS CLI atau dan AWS SDK. Termasuk informasi untuk menggunakan kredenSIAL jangka pendek yang secara otomatis menyegarkan atau kunci akses jangka pendek. Untuk informasi selengkapnya, lihat Mendapatkan kredenSIAL pengguna Pusat Identitas IAM untuk AWS CLI atau AWS SDK.

  4. Pilih tautan Peran untuk masuk ke AWS Console Home.

Anda masuk dan dinavigasi ke AWS Console Home halaman. Jelajahi konsol dan konfirmasikan bahwa Anda memiliki akses yang Anda harapkan.

Sekarang setelah Anda membuat pengguna administratif di Pusat Identitas IAM, Anda dapat:

Setelah pengguna menerima undangan mereka untuk mengaktifkan akun mereka dan mereka masuk ke portal AWS akses, satu-satunya item yang muncul di portal adalah untuk Akun AWS, peran, dan aplikasi yang ditugaskan untuk mereka.