View a markdown version of this page

AWS KredenSIAL Pusat Identitas IAM di AWS Toolkit for Visual Studio - AWS Toolkit dengan Amazon Q

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS KredenSIAL Pusat Identitas IAM di AWS Toolkit for Visual Studio

AWS IAM Identity Center adalah praktik terbaik yang disarankan untuk mengelola otentikasi AWS akun Anda.

Untuk petunjuk terperinci tentang cara mengatur Pusat Identitas IAM untuk Kit Pengembangan Perangkat Lunak (SDK) dan AWS Toolkit for Visual Studio, lihat bagian otentikasi Pusat Identi tas IAM pada Panduan Referensi AWS SDK dan Alat.

Mengotentikasi dengan Pusat Identitas IAM dari AWS Toolkit for Visual Studio

Untuk melakukan otentikasi dengan Pusat Identitas IAM dari AWS Toolkit for Visual Studio dengan menambahkan profil Pusat Identitas IAM ke config file credentials atau Anda, selesaikan langkah-langkah berikut.

  1. Dari editor teks pilihan Anda, buka informasi AWS kredenSIAL yang disimpan dalam <hone-directory>\.aws\credentials file.

  2. Dari bagian credentials file bawah[default], tambahkan template untuk profil Pusat Identitas IAM bernama. Berikut ini adalah contoh template:

    penting

    Jangan gunakan profil kata saat membuat entri dalam credential file karena menciptakan konflik dengan konvensi penamaan credential file.

    Sertakan kata awalan profile_ hanya saat mengonfigurasi profil bernama dalam config file.

    [sso-user-1] sso_start_url = https://example.com/start sso_region = us-east-2 sso_account_id = 123456789011 sso_role_name = readOnly region = us-west-2
  • sso_start_url: URL yang mengarah ke portal pengguna Pusat Identitas IAM organisasi Anda.

  • sso_region: Wil AWS ayah yang berisi host portal Pusat Identitas IAM Anda. Ini bisa berbeda dari Wil AWS ayah yang ditentukan kemudian dalam region parameter default.

  • sso_account_id: ID AWS akun yang berisi peran IAM dengan izin yang ingin Anda berikan kepada pengguna Pusat Identitas IAM ini.

  • sso_role_name: Nama peran IAM yang mendefinisikan izin pengguna saat menggunakan profil ini untuk mendapatkan kredenSIAL melalui Pusat Identitas IAM.

  • region: Wil AWS ayah default tempat pengguna Pusat Identitas IAM ini masuk.

catatan

Anda juga dapat menambahkan profil yang diaktifkan IAM Identity Center ke profil Anda AWS CLI dengan menjalankan aws configure sso perintah. Setelah menjalankan perintah ini, Anda memberikan nilai untuk URL awal Pusat Identitas IAM (sso_start_url) dan AWS Region (region) yang menghosting direktori Pusat Identitas IAM.

Untuk informasi selengkapnya, lihat Mengonfigurasi AWS CLI untuk menggunakan AWS Tunggal Sign-On di Panduan AWS Command Line Interface Pengguna.

Masuk dengan Pusat Identitas IAM

Saat masuk dengan profil Pusat Identitas IAM, browser default diluncurkan ke yang sso_start_url ditentukan di profil Andacredential file. Anda harus memverifikasi login Pusat Identitas IAM Anda sebelum Anda dapat mengakses AWS sumber daya Anda di AWS Toolkit for Visual Studio. Jika kredenSIAL Anda kedaluwarsa, Anda harus mengulangi proses koneksi untuk mendapatkan kredenSIAL sementara baru.