Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Identity and Access Management and AWS Organizations
AWS Identity and Access Management è un servizio web per il controllo sicuro dell'accesso ai AWS servizi.
È possibile utilizzare i dati a cui il servizio ha effettuato l'ultimo accesso in IAM per aiutarti a comprendere meglio le attività AWS all'interno dell'azienda. È possibile utilizzare questi dati per creare e aggiornare lepolicy di controllo dei servizi (SCP) che limitano l'accesso esclusivamente ai servizi AWS utilizzati dagli account dell'organizzazione.
Per un esempio, consulta Utilizzo dei dati per perfezionare le autorizzazioni di un'unità organizzativa nella Guida per l'utente di IAM.
IAM consente di gestire centralmente le credenziali degli utenti root ed eseguire attività privilegiate sugli account dei membri. Dopo aver abilitato la gestione degli accessi root, che consente l'accesso affidabile per IAM in AWS Organizations, puoi proteggere centralmente le credenziali dell'utente root degli account dei membri. Gli account dei membri non possono accedere al proprio utente root o eseguirne il recupero della password. L'account di gestione o un account amministratore delegato per IAM può anche eseguire alcune attività privilegiate sugli account dei membri utilizzando l'accesso root a breve termine. Short-term le sessioni privilegiate forniscono credenziali temporanee che possono essere utilizzate per eseguire azioni privilegiate su un account membro della vostra organizzazione.
Per ulteriori informazioni, consulta Gestire centralmente l’accesso root per gli account membri nella Guida per l’utente di IAM.
Usa le seguenti informazioni per aiutarti a integrarti AWS Identity and Access Management con AWS Organizations.
Abilitare un accesso affidabile con IAM
Quando si abilita la gestione degli accessi root, l'accesso affidabile è abilitato per IAM in AWS Organizations.
Disattivazione dell'accesso affidabile con IAM
Per informazioni sulle autorizzazioni necessarie per disabilitare l'accesso attendibile, consulta Autorizzazioni necessarie per disabilitare l'accesso sicuro.
Solo un amministratore dell'account di AWS Organizations gestione può disabilitare l'accesso affidabile con AWS Identity and Access Management.
È possibile disabilitare l'accesso attendibile solo utilizzando gli strumenti dell'organizzazione.
Puoi disabilitare l'accesso affidabile utilizzando la AWS Organizations console, eseguendo un AWS CLI comando Organizations o chiamando un'operazione API Organizations in uno degli AWS SDK.
Abilitazione di un account amministratore delegato per IAM
Quando si designa un account membro come amministratore delegato per l'organizzazione, gli utenti e i ruoli di tale account possono eseguire attività privilegiate sugli account membri che altrimenti possono essere eseguite solo dagli utenti o dai ruoli nell'account di gestione dell'organizzazione. Per ulteriori informazioni, consulta Eseguire un'attività privilegiata su un account membro dell'organizzazione nella IAM User Guide.
Solo un amministratore dell'account di gestione dell'organizzazione può configurare un amministratore delegato per IAM.
È possibile specificare un account amministratore delegato dalla console o dall'API IAM oppure utilizzando l'operazione CLI o SDK dell'organizzazione.
Disattivazione di un amministratore delegato per IAM
Solo un amministratore dell'account di gestione dell'organizzazione o dell'account amministratore delegato IAM può rimuovere un account amministratore delegato dall'organizzazione. È possibile disabilitare l'amministrazione delegata utilizzando l'operazione DeregisterDelegatedAdministrator CLI o SDK dell'organizzazione.