View a markdown version of this page

Creare un set di autorizzazioni - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creare un set di autorizzazioni

Utilizza questa procedura per creare un set di autorizzazioni predefinito che utilizza una singola policy AWS gestita o un set di autorizzazioni personalizzato che utilizza fino a 10 policy AWS gestite o gestite dal cliente e una policy in linea. Puoi richiedere un adeguamento al numero massimo di 10 policy nella console https://console.aws.amazon.com/servicequotas Service Quotas per IAM. Puoi creare un set di autorizzazioni nella console IAM Identity Center.

Nota

Per utilizzare i set di autorizzazioni, è necessario utilizzare un'istanza Organization di IAM Identity Center. Per ulteriori informazioni, consulta Istanze di organizzazione e account di IAM Identity Center.

Per creare un set di autorizzazioni
  1. Apri la console Centro identità IAM.

  2. In Multi-account autorizzazioni, scegli Set di autorizzazioni.

  3. Scegli Create permission set (Crea set di autorizzazioni).

  4. Nella pagina Seleziona il tipo di set di autorizzazioni, in Tipo di set di autorizzazioni, seleziona un tipo di set di autorizzazioni.

  5. Scegli una o più politiche da utilizzare per il set di autorizzazioni, in base al tipo di set di autorizzazioni:

    • Set di autorizzazioni predefinito

      1. In Politica per il set di autorizzazioni predefinito, seleziona una delle politiche delle funzioni IAM Job o le politiche di autorizzazione comuni nell'elenco, quindi scegli Avanti. Per ulteriori informazioni, consulta le politiche AWS gestite per le funzioni lavorative e le politiche AWS gestite nella Guida per l'AWS Identity and Access Management utente.

      2. Vai al passaggio 6 per completare la pagina Specifica i dettagli del set di autorizzazioni.

    • Set di autorizzazioni personalizzato

      1. Scegli Next (Successivo).

      2. Nella pagina Specifica le politiche e i limiti delle autorizzazioni, scegli i tipi di policy IAM da applicare al tuo nuovo set di autorizzazioni. Per impostazione predefinita, puoi aggiungere qualsiasi combinazione di un massimo di 10 politiche gestite e politiche AWS gestite dal cliente al tuo set di autorizzazioni. Questa quota è impostata da IAM. Per aumentarla, richiedi un aumento della quota IAM (policy gestite) associate a un ruolo IAM nella console Service Quotas in ciascuna area a Account AWS cui desideri assegnare il set di autorizzazioni.

        • Espandi le policy AWS gestite per aggiungere policy di IAM che le AWS costruiscono e gestiscono. Per ulteriori informazioni, consulta AWS policy gestite.

          1. Cerca e scegli le policy AWS gestite da applicare ai tuoi utenti nel set di autorizzazioni.

          2. Se desideri aggiungere un altro tipo di policy, scegli il relativo contenitore ed effettua la tua selezione. Scegli Avanti dopo aver scelto tutte le politiche che desideri applicare. Vai al passaggio 6 per completare la pagina Specifica i dettagli del set di autorizzazioni.

        • Espandi le policy gestite dal cliente per aggiungere policy da IAM che crei e gestisci. Per ulteriori informazioni, consulta Policy gestite dal cliente.

          1. Scegli Allega policy e inserisci il nome di una policy che desideri aggiungere al tuo set di autorizzazioni. In ogni account a cui desideri assegnare il set di autorizzazioni, crea una politica con il nome che hai inserito. Come procedura consigliata, assegna le stesse autorizzazioni alla policy di ogni account.

          2. Scegli Allega altro per aggiungere un'altra politica.

          3. Se desideri aggiungere un altro tipo di policy, scegli il relativo contenitore ed effettua la tua selezione. Scegli Avanti dopo aver scelto tutte le politiche che desideri applicare. Vai al passaggio 6 per completare la pagina Specifica i dettagli del set di autorizzazioni.

        • Espandi la politica in linea per aggiungere un testo personalizzato JSON-formatted della politica. Le policy in linea non corrispondono alle risorse IAM esistenti. Per creare una policy in linea, inserisci la lingua della policy personalizzata nel modulo fornito. IAM Identity Center aggiunge la policy alle risorse IAM che crea negli account dei membri. Per ulteriori informazioni, consulta Policy inline.

          1. Aggiungi le azioni e le risorse desiderate all'interno dell'editor interattivo alla tua politica in linea. È possibile aggiungere ulteriori dichiarazioni con Aggiungi nuova dichiarazione.

          2. Se desideri aggiungere un altro tipo di policy, scegli il relativo contenitore ed effettua la tua selezione. Scegli Avanti dopo aver scelto tutte le politiche che desideri applicare. Vai al passaggio 6 per completare la pagina Specifica i dettagli del set di autorizzazioni.

        • Espandi il limite delle autorizzazioni per aggiungere una policy IAM AWS gestita o gestita dal cliente come numero massimo di autorizzazioni che le altre politiche del set di autorizzazioni possono assegnare. Per ulteriori informazioni, consulta Limiti delle autorizzazioni.

          1. Scegli Usa un limite di autorizzazioni per controllare il numero massimo di autorizzazioni.

          2. Scegli una policy AWS gestita per impostare una policy di IAM che AWS crei e mantenga come limite delle autorizzazioni. Scegli le policy gestite dal cliente per impostare una policy di IAM da creare e mantenere come limite delle autorizzazioni.

          3. Se desideri aggiungere un altro tipo di policy, scegli il relativo contenitore ed effettua la tua selezione. Scegli Avanti dopo aver scelto tutte le politiche che desideri applicare. Vai al passaggio 6 per completare la pagina Specifica i dettagli del set di autorizzazioni.

  6. Nella pagina Specifica i dettagli del set di autorizzazioni, effettuate le seguenti operazioni:

    1. In Nome del set di autorizzazioni, digita un nome per identificare questo set di autorizzazioni in IAM Identity Center. Il nome specificato per questo set di autorizzazioni viene visualizzato nel portale di AWS accesso come ruolo disponibile. Gli utenti AWS accedono al portale di accesso, scelgono un Account AWS ruolo e quindi scelgono il ruolo.

      Nota

      I nomi dei set di autorizzazioni devono essere univoci all'interno dell'istanza di IAM Identity Center.

    2. (Facoltativo) Puoi anche digitare una descrizione. La descrizione viene visualizzata solo nella console di IAM Identity Center, non nel portale di AWS accesso.

    3. (Facoltativo) Specifica il valore per la durata della sessione. Questo valore determina il periodo di tempo in cui un utente può accedere prima che la console lo disconnetta dalla sessione. Per ulteriori informazioni, consulta Imposta la durata della sessione per Account AWS.

    4. (Facoltativo) Specificate il valore per Relay state. Questo valore viene utilizzato nel processo di federazione per reindirizzare gli utenti all'interno dell'account. Per ulteriori informazioni, consulta Imposta lo stato di inoltro per un rapido accesso a Console di gestione AWS.

      Nota

      L'URL dello stato di inoltro deve essere compreso tra. Console di gestione AWS Ad esempio:

      https://console.aws.amazon.com/ec2/

    5. Espandi Tag (opzionale), scegli Aggiungi tag, quindi specifica i valori per Chiave e Valore (opzionale).

      Per ulteriori informazioni sui tag, consulta Taggare le risorse Centro identità AWS IAM.

    6. Scegli Next (Successivo).

  7. Nella pagina Rivedi e crea, rivedi le selezioni effettuate, quindi scegli Crea.

  8. Per impostazione predefinita, quando si crea un set di autorizzazioni, il set di autorizzazioni non viene assegnato (utilizzato in nessun caso Account AWS). Per fornire un set di autorizzazioni in un Account AWS, è necessario assegnare l'accesso di IAM Identity Center agli utenti e ai gruppi dell'account, quindi applicare il set di autorizzazioni a tali utenti e gruppi. Per ulteriori informazioni, consulta Assegna l'accesso utente o di gruppo a Account AWS.