Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Elenco di controllo: Configurazione di ABAC in AWS utilizzando IAM Identity Center
Questa lista di controllo include le attività di configurazione necessarie per preparare le AWS risorse e configurare IAM Identity Center per l'accesso ABAC. Completa le attività in questo elenco di controllo in ordine. Quando un link di riferimento rimanda a un argomento, torna su questo argomento in modo da poter procedere con le attività rimanenti di questo elenco di controllo.
| Fase | Operazione | Documentazione di riferimento |
|---|---|---|
| 1 | Scopri come aggiungere tag a tutte le tue AWS risorse. Per implementare ABAC in IAM Identity Center, devi prima aggiungere tag a tutte le AWS risorse per le quali desideri implementare ABAC. | |
| 2 | Scopri come configurare la tua fonte di identità in IAM Identity Center con le identità e gli attributi utente associati nel tuo archivio di identità. IAM Identity Center ti consente di utilizzare gli attributi utente di qualsiasi fonte di identità IAM Identity Center supportata per ABAC in. AWS | |
| 3 | In base ai seguenti criteri, stabilisci quali attributi desideri utilizzare per prendere decisioni sul controllo degli accessi AWS e inviali a IAM Identity Center. | |
|
||
|
||
|
||
|
||
| 4 |
Seleziona gli attributi da utilizzare per ABAC utilizzando la pagina Attributi per il controllo degli accessi nella console IAM Identity Center. Da questa pagina puoi selezionare gli attributi per il controllo degli accessi dalla fonte di identità che hai configurato nel passaggio 2. Dopo che le tue identità e i relativi attributi sono stati inseriti in IAM Identity Center, devi creare coppie chiave-valore (mappature) che verranno passate al tuo account Account AWS per utilizzarle nelle decisioni di controllo degli accessi. |
|
| 5 |
Crea politiche di autorizzazione personalizzate all'interno del tuo set di autorizzazioni (o ruolo IAM quando usi l'account access manager) e utilizza gli attributi di controllo degli accessi per creare regole ABAC in modo che gli utenti possano accedere solo alle risorse con tag corrispondenti. Gli attributi utente configurati nel passaggio 4 vengono utilizzati come tag AWS per le decisioni sul controllo degli accessi. È possibile fare riferimento agli attributi di controllo dell'accesso nella politica delle autorizzazioni utilizzando la |
|
| 6 |
Nelle tue varie Account AWS, assegna gli utenti ai set di autorizzazioni creati nel passaggio 5. In questo modo si garantisce che quando si federano nei propri account e accedono alle AWS risorse, ottengano l'accesso solo in base ai tag corrispondenti. |
Una volta completati questi passaggi, gli utenti che effettuano la federazione Account AWS utilizzando un Single Sign-on avranno accesso alle proprie AWS risorse in base agli attributi corrispondenti.