Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Delegato che può assegnare l'accesso Single Sign-on a utenti e gruppi nell'account di gestione
L'assegnazione dell'accesso Single Sign-on all'account di gestione utilizzando la console IAM Identity Center è un'azione privilegiata. Per impostazione predefinita, solo uno Utente root dell'account AWS o un utente a cui sono associate le policy IAMFullAccess AWS gestite AWSSSOMasterAccountAdministrator e gestite può assegnare l'accesso Single Sign-on all'account di gestione. Le IAMFullAccess policy AWSSSOMasterAccountAdministrator and gestiscono l'accesso Single Sign-on all'account di gestione all'interno di un'organizzazione. AWS Organizations
In alternativa, puoi utilizzarlo AWS CLI per creare, allegare policy e assegnare set di autorizzazioni. Di seguito sono elencati i comandi per ogni passaggio:
-
Per creare un set di autorizzazioni: create-permission-set
-
Per allegare a un set di autorizzazioni: AWS Managed Policy attach-managed-policy-to-permission-set https://docs.aws.amazon.com/cli/latest/reference/sso-admin/attach-managed-policy-to-permission-set.html
-
Per allegare una policy gestita dal cliente a un set di autorizzazioni: attach-customer-managed-policy-to-permission-set https://docs.aws.amazon.com/cli/latest/reference/sso-admin/attach-customer-managed-policy-reference-to-permission-set.html
-
Per assegnare un set di autorizzazioni a un committente: create-account-assignment
Utilizza i passaggi seguenti per delegare le autorizzazioni per gestire l'accesso Single Sign-on a utenti e gruppi nella tua directory.
Per concedere le autorizzazioni per gestire l'accesso Single Sign-on a utenti e gruppi nella tua directory
-
Accedi alla console di IAM Identity Center come utente root dell'account di gestione o con un altro utente che dispone delle autorizzazioni di amministratore per l'account di gestione.
-
Segui i passaggi Creare un set di autorizzazioni per creare un set di autorizzazioni, quindi procedi come segue:
-
Nella pagina Crea nuovo set di autorizzazioni, seleziona la casella di controllo Crea un set di autorizzazioni personalizzato, quindi scegli Avanti: Dettagli.
-
Nella pagina Crea nuovo set di autorizzazioni, specifica un nome per il set di autorizzazioni personalizzato e, facoltativamente, una descrizione. Se necessario, modifica la durata della sessione e specifica un URL di stato di inoltro.
Nota
Per l'URL dello stato di inoltro, è necessario specificare un URL contenuto in. Console di gestione AWS Ad esempio:
https://console.aws.amazon.com/ec2/Per ulteriori informazioni, consulta Imposta lo stato di inoltro per un rapido accesso a Console di gestione AWS.
-
In Quali politiche desideri includere nel tuo set di autorizzazioni? , seleziona la casella di controllo Allega politiche AWS gestite.
-
Nell'elenco delle policy IAM, scegli sia le policy AWSS SOMasterAccountAdministrator che le policy IAMFullAccess AWS gestite. Queste politiche concedono le autorizzazioni a qualsiasi utente e gruppo a cui verrà assegnato l'accesso a questo set di autorizzazioni in futuro.
-
Scegli Successivo: Tag.
-
In Aggiungi tag (opzionale), specifica i valori per Chiave e Valore (opzionale), quindi scegli Avanti: Revisione. Per ulteriori informazioni sui tag, consulta Taggare le risorse Centro identità AWS IAM.
-
Rivedi le selezioni effettuate, quindi scegli Crea.
-
-
Segui i passaggi indicati Assegna l'accesso utente o di gruppo a Account AWS per assegnare gli utenti e i gruppi appropriati al set di autorizzazioni appena creato.
-
Comunica quanto segue agli utenti assegnati: quando accedono al portale di AWS accesso e scelgono la scheda Account, devono scegliere il nome del ruolo appropriato per essere autenticati con le autorizzazioni che hai appena delegato.