View a markdown version of this page

Seleziona i tuoi attributi per il controllo degli accessi - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Seleziona i tuoi attributi per il controllo degli accessi

Utilizzate la procedura seguente per impostare gli attributi per la vostra configurazione ABAC.

Nota

Questa procedura si applica solo quando desideri mappare gli attributi dalla tua directory IAM Identity Center per utilizzarli come tag di sessione. Se stai passando attributi da un provider di identità (IdP) esterno tramite asserzioni SAML, non è necessario configurare le mappature degli attributi qui. Per ulteriori informazioni, consulta Scelta degli attributi quando si utilizza un provider di identità esterno come fonte di identità. I valori impostati nella mappatura dalla directory Identity Center sovrascrivono i valori impostati nelle asserzioni SAML.

Per selezionare gli attributi utilizzando la console IAM Identity Center
  1. Apri la console Centro identità IAM.

  2. Scegli Impostazioni

  3. Nella pagina Impostazioni, scegli la scheda Attributi per il controllo degli accessi, quindi scegli Gestisci attributi.

  4. Nella pagina Attributi per il controllo degli accessi, scegli Aggiungi attributo e inserisci i dettagli della chiave e del valore. Qui è dove mapperai l'attributo proveniente dalla tua fonte di identità a un attributo che IAM Identity Center passa come tag di sessione.

    Dettagli dei valori chiave nella console IAM Identity Center.

    La chiave rappresenta il nome che stai dando all'attributo da utilizzare nelle policy. Può essere qualsiasi nome arbitrario, ma è necessario specificare quel nome esatto nelle politiche create per il controllo degli accessi. Ad esempio, supponiamo che tu stia utilizzando Okta (un IdP esterno) come fonte di identità e che tu debba trasmettere i dati del centro di costo della tua organizzazione come tag di sessione. In Key, inseriresti un nome con la stessa corrispondenza, CostCenter come il nome della tua chiave. È importante notare che qualsiasi nome tu scelga qui, deve avere lo stesso nome nel tuo nome è stato: PrincipalTag chiave di condizione (cioè,"ec2:ResourceTag/CostCenter": "${aws:PrincipalTag/CostCenter}").

    Nota

    Usa un attributo a valore singolo per la tua chiave, ad esempio,. Manager IAM Identity Center non supporta gli attributi multivalore per ABAC, ad esempio. Manager, IT Systems

    Il valore rappresenta il contenuto dell'attributo proveniente dalla fonte di identità configurata. Qui puoi inserire qualsiasi valore dalla tabella di origine dell'identità appropriata elencata inMappature degli attributi tra IAM Identity Center e la directory External Identity Provider. Ad esempio, utilizzando il contesto fornito nell'esempio sopra riportato, è possibile esaminare l'elenco degli attributi IdP supportati e determinare quale sia la corrispondenza più vicina a un attributo supportato, quindi inserirlo nel campo Valore. ${path:enterprise.costCenter} Guarda la schermata fornita sopra come riferimento. Nota che non puoi utilizzare valori di attributi IdP esterni a questo elenco per ABAC a meno che non utilizzi l'opzione di passare gli attributi tramite l'asserzione SAML.

  5. Scegli Save changes (Salva modifiche).

Ora che hai configurato la mappatura degli attributi di controllo degli accessi, devi completare il processo di configurazione ABAC. Per fare ciò, crea le tue regole ABAC e aggiungile alle politiche basate sulle risorse dei tuoi set and/or di autorizzazioni. Ciò è necessario per consentire alle identità degli utenti di accedere alle risorse. AWS Per ulteriori informazioni, consulta Crea politiche di autorizzazione per ABAC in IAM Identity Center.