Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS KredenSIAL Pusat Identitas IAM di AWS Toolkit for Visual Studio
AWS IAM Identity Center adalah praktik terbaik yang disarankan untuk mengelola otentikasi AWS akun Anda.
Untuk petunjuk terperinci tentang cara mengatur Pusat Identitas IAM untuk Kit Pengembangan Perangkat Lunak (SDK) dan AWS Toolkit for Visual Studio, lihat bagian otentikasi Pusat Identi tas IAM pada Panduan Referensi AWS SDK dan Alat.
Mengotentikasi dengan Pusat Identitas IAM dari AWS Toolkit for Visual Studio
Untuk melakukan otentikasi dengan Pusat Identitas IAM dari AWS Toolkit for Visual Studio dengan menambahkan profil Pusat Identitas IAM ke config file credentials atau Anda, selesaikan langkah-langkah berikut.
-
Dari editor teks pilihan Anda, buka informasi AWS kredenSIAL yang disimpan dalam
<hone-directory>\.aws\credentialsfile. -
Dari bagian
credentials filebawah[default], tambahkan template untuk profil Pusat Identitas IAM bernama. Berikut ini adalah contoh template:penting
Jangan gunakan profil kata saat membuat entri dalam
credentialfile karena menciptakan konflik dengan konvensi penamaancredentialfile.Sertakan kata awalan
profile_hanya saat mengonfigurasi profil bernama dalamconfigfile.[sso-user-1] sso_start_url =https://example.com/startsso_region =us-east-2sso_account_id =123456789011sso_role_name =readOnlyregion =us-west-2
-
sso_start_url: URL yang mengarah ke portal pengguna Pusat Identitas IAM organisasi Anda. -
sso_region: Wil AWS ayah yang berisi host portal Pusat Identitas IAM Anda. Ini bisa berbeda dari Wil AWS ayah yang ditentukan kemudian dalamregionparameter default. -
sso_account_id: ID AWS akun yang berisi peran IAM dengan izin yang ingin Anda berikan kepada pengguna Pusat Identitas IAM ini. -
sso_role_name: Nama peran IAM yang mendefinisikan izin pengguna saat menggunakan profil ini untuk mendapatkan kredenSIAL melalui Pusat Identitas IAM. -
region: Wil AWS ayah default tempat pengguna Pusat Identitas IAM ini masuk.
catatan
Anda juga dapat menambahkan profil yang diaktifkan IAM Identity Center ke profil Anda AWS CLI dengan menjalankan aws
configure sso perintah. Setelah menjalankan perintah ini, Anda memberikan nilai untuk URL awal Pusat Identitas IAM (sso_start_url) dan AWS Region (region) yang menghosting direktori Pusat Identitas IAM.
Untuk informasi selengkapnya, lihat Mengonfigurasi AWS CLI untuk menggunakan AWS Tunggal Sign-On di Panduan AWS Command Line Interface Pengguna.
Masuk dengan Pusat Identitas IAM
Saat masuk dengan profil Pusat Identitas IAM, browser default diluncurkan ke yang sso_start_url ditentukan di profil Andacredential file. Anda harus memverifikasi login Pusat Identitas IAM Anda sebelum Anda dapat mengakses AWS sumber daya Anda di AWS Toolkit for Visual Studio. Jika kredenSIAL Anda kedaluwarsa, Anda harus mengulangi proses koneksi untuk mendapatkan kredenSIAL sementara baru.