Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizza le politiche IAM nei set di autorizzazioni
InCreare un set di autorizzazioni, hai imparato come aggiungere politiche, comprese le politiche gestite dal cliente e i limiti delle autorizzazioni, a un set di autorizzazioni. Quando aggiungi policy e autorizzazioni gestite dal cliente a un set di autorizzazioni, IAM Identity Center non crea alcuna policy. Account AWSÈ invece necessario creare tali politiche in anticipo in ogni account a cui si desidera assegnare il set di autorizzazioni e abbinarle alle specifiche del nome e del percorso del set di autorizzazioni. Quando assegni un set di autorizzazioni Account AWS a una persona della tua organizzazione, IAM Identity Center crea un ruolo AWS Identity and Access Management (IAM) e allega le tue politiche IAM a quel ruolo.
Considerazioni
Per utilizzare i set di autorizzazioni, è necessario utilizzare un'istanza Organization di IAM Identity Center. Per ulteriori informazioni, consulta Istanze di organizzazione e account di IAM Identity Center.
-
Prima di assegnare il set di autorizzazioni con le politiche IAM, devi preparare il tuo account membro. Il nome di una politica IAM nel tuo account membro deve corrispondere al nome della politica nel tuo account di gestione. IAM Identity Center non riesce ad assegnare il set di autorizzazioni se la policy non esiste nel tuo account membro.
Nota
Quando una policy gestita dal cliente è associata a un set di autorizzazioni, il nome della policy non fa distinzione tra maiuscole e minuscole.
-
Le autorizzazioni concesse dalla politica non devono corrispondere esattamente tra gli account.
Assegna una policy IAM a un set di autorizzazioni
-
Crea una policy IAM in ciascuno dei punti Account AWS in cui desideri assegnare il set di autorizzazioni.
-
Assegna le autorizzazioni alla policy IAM. Puoi assegnare autorizzazioni diverse a diversi account. Per un'esperienza coerente, configura e mantieni autorizzazioni identiche in ogni policy. Puoi utilizzare risorse di automazione, AWS CloudFormation StackSets ad esempio per creare copie di una policy IAM con lo stesso nome e le stesse autorizzazioni in ogni account membro. Per ulteriori informazioni CloudFormation StackSets, consulta Working with AWS CloudFormation StackSets nella guida per l'AWS CloudFormation utente.
-
Crea un set di autorizzazioni nel tuo account di gestione e aggiungi la tua policy IAM nella sezione Policy gestite dal cliente o Limite delle autorizzazioni. Per maggiori dettagli su come creare un set di autorizzazioni, consulta. Creare un set di autorizzazioni
-
Aggiungi eventuali policy in linea, policy AWS gestite o policy IAM aggiuntive che hai preparato.
-
Crea e assegna il tuo set di autorizzazioni.