Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Assegna l'accesso utente a Account AWS
Utilizzare la procedura seguente per assegnare l'accesso Single Sign-On a utenti e gruppi nella directory connessa e utilizzare i set di autorizzazioni per determinarne il livello di accesso.
Per verificare l'accesso esistente di utenti e gruppi, vedere. Visualizza le assegnazioni di utenti e gruppi
Nota
Per semplificare l'amministrazione delle autorizzazioni di accesso, ti consigliamo di assegnare l'accesso direttamente ai gruppi anziché ai singoli utenti. I gruppi ti consentono di concedere o negare autorizzazioni a più utenti senza dover applicare tali autorizzazioni a ogni singola persona. Se un utente passa a un'altra organizzazione, devi solo spostare tale utente in un altro gruppo affinché riceva automaticamente le autorizzazioni necessarie per la nuova organizzazione.
Per assegnare l'accesso a utenti o gruppi a Account AWS
-
Aprire la console IAM Identity Center
. Nota
Assicurati che la console di IAM Identity Center utilizzi la regione in cui si trova la tua AWS Managed Microsoft AD directory prima di passare al passaggio successivo.
-
Nel riquadro di navigazione, in Autorizzazioni multiaccount, scegli. Account AWS
-
Nella Account AWSpagina viene visualizzato un elenco ad albero della tua organizzazione. Seleziona la casella di controllo accanto a una o più Account AWS a cui desideri assegnare l'accesso Single Sign-On.
Nota
Puoi selezionarne fino a 10 Account AWS alla volta per set di autorizzazioni quando assegni l'accesso Single Sign-On a utenti e gruppi. Per assegnare più di 10 utenti e gruppi Account AWS allo stesso set di utenti e gruppi, ripeti questa procedura come richiesto per gli account aggiuntivi. Quando richiesto, seleziona gli stessi utenti, gruppi e set di autorizzazioni.
-
Scegli Assegna utenti o gruppi.
-
Per il passaggio 1: Seleziona utenti e gruppi, nella sezione «Assegna utenti e gruppi a»
AWS-account-name
«pagina», procedi come segue:-
Nella scheda Utenti, seleziona uno o più utenti a cui concedere l'accesso Single Sign-On.
Per filtrare i risultati, inizia a digitare il nome dell'utente che desideri nella casella di ricerca.
-
Nella scheda Gruppi, seleziona uno o più gruppi a cui concedere l'accesso Single Sign-On.
Per filtrare i risultati, inizia a digitare il nome del gruppo che desideri nella casella di ricerca.
-
Per visualizzare gli utenti e i gruppi selezionati, scegli il triangolo laterale accanto a Utenti e gruppi selezionati.
-
Dopo aver confermato che sono stati selezionati gli utenti e i gruppi corretti, scegli Avanti.
-
-
Per la Fase 2: Seleziona i set di autorizzazioni, nella sezione «Assegna set di autorizzazioni a»
AWS-account-name
«pagina», procedi come segue:-
Seleziona uno o più set di autorizzazioni. Se necessario, è possibile creare e selezionare nuovi set di autorizzazioni.
-
Per selezionare uno o più set di autorizzazioni esistenti, in Set di autorizzazioni, seleziona i set di autorizzazioni che desideri applicare agli utenti e ai gruppi selezionati nel passaggio precedente.
-
Per creare uno o più nuovi set di autorizzazioni, scegli Crea set di autorizzazioni e segui i passaggi indicatiCrea un set di autorizzazioni.. Dopo aver creato i set di autorizzazioni da applicare, nella console di IAM Identity Center, torna Account AWSe segui le istruzioni fino a raggiungere il Passaggio 2: Seleziona i set di autorizzazioni. Una volta raggiunto questo passaggio, seleziona i nuovi set di autorizzazioni che hai creato e procedi al passaggio successivo di questa procedura.
-
-
Dopo aver confermato che sono stati selezionati i set di autorizzazioni corretti, scegli Avanti.
-
-
Per la Fase 3: Revisione e invio, nella sezione «Rivedi e invia le assegnazioni a»
AWS-account-name
«pagina, procedi come segue:-
Rivedi gli utenti, i gruppi e i set di autorizzazioni selezionati.
-
Dopo aver verificato che siano selezionati gli utenti, i gruppi e i set di autorizzazioni corretti, scegli Invia.
Importante
Il completamento del processo di assegnazione di utenti e gruppi potrebbe richiedere alcuni minuti. Lascia aperta questa pagina fino al completamento del processo.
Nota
Potrebbe essere necessario concedere a utenti o gruppi le autorizzazioni per operare nell'account di AWS Organizations gestione. Poiché si tratta di un account altamente privilegiato, ulteriori restrizioni di sicurezza richiedono che tu disponga della IAMFullAccess
policy o di autorizzazioni equivalenti prima di poterlo configurare. Queste restrizioni di sicurezza aggiuntive non sono richieste per nessuno degli account dei membri dell'organizzazione. AWS
-