View a markdown version of this page

Delegato che può assegnare l'accesso Single Sign-on a utenti e gruppi nell'account di gestione - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Delegato che può assegnare l'accesso Single Sign-on a utenti e gruppi nell'account di gestione

L'assegnazione dell'accesso Single Sign-on all'account di gestione utilizzando la console IAM Identity Center è un'azione privilegiata. Per impostazione predefinita, solo uno Utente root dell'account AWS o un utente a cui sono associate le policy IAMFullAccess AWS gestite AWSSSOMasterAccountAdministrator e gestite può assegnare l'accesso Single Sign-on all'account di gestione. Le IAMFullAccess policy AWSSSOMasterAccountAdministrator and gestiscono l'accesso Single Sign-on all'account di gestione all'interno di un'organizzazione. AWS Organizations

In alternativa, puoi utilizzarlo AWS CLI per creare, allegare policy e assegnare set di autorizzazioni. Di seguito sono elencati i comandi per ogni passaggio:

Utilizza i passaggi seguenti per delegare le autorizzazioni per gestire l'accesso Single Sign-on a utenti e gruppi nella tua directory.

Per concedere le autorizzazioni per gestire l'accesso Single Sign-on a utenti e gruppi nella tua directory
  1. Accedi alla console di IAM Identity Center come utente root dell'account di gestione o con un altro utente che dispone delle autorizzazioni di amministratore per l'account di gestione.

  2. Segui i passaggi Creare un set di autorizzazioni per creare un set di autorizzazioni, quindi procedi come segue:

    1. Nella pagina Crea nuovo set di autorizzazioni, seleziona la casella di controllo Crea un set di autorizzazioni personalizzato, quindi scegli Avanti: Dettagli.

    2. Nella pagina Crea nuovo set di autorizzazioni, specifica un nome per il set di autorizzazioni personalizzato e, facoltativamente, una descrizione. Se necessario, modifica la durata della sessione e specifica un URL di stato di inoltro.

      Nota

      Per l'URL dello stato di inoltro, è necessario specificare un URL contenuto in. Console di gestione AWS Ad esempio:

      https://console.aws.amazon.com/ec2/

      Per ulteriori informazioni, consulta Imposta lo stato di inoltro per un rapido accesso a Console di gestione AWS.

    3. In Quali politiche desideri includere nel tuo set di autorizzazioni? , seleziona la casella di controllo Allega politiche AWS gestite.

    4. Nell'elenco delle policy IAM, scegli sia le policy AWSS SOMasterAccountAdministrator che le policy IAMFullAccess AWS gestite. Queste politiche concedono le autorizzazioni a qualsiasi utente e gruppo a cui verrà assegnato l'accesso a questo set di autorizzazioni in futuro.

    5. Scegli Successivo: Tag.

    6. In Aggiungi tag (opzionale), specifica i valori per Chiave e Valore (opzionale), quindi scegli Avanti: Revisione. Per ulteriori informazioni sui tag, consulta Taggare le risorse Centro identità AWS IAM.

    7. Rivedi le selezioni effettuate, quindi scegli Crea.

  3. Segui i passaggi indicati Assegna l'accesso utente o di gruppo a Account AWS per assegnare gli utenti e i gruppi appropriati al set di autorizzazioni appena creato.

  4. Comunica quanto segue agli utenti assegnati: quando accedono al portale di AWS accesso e scelgono la scheda Account, devono scegliere il nome del ruolo appropriato per essere autenticati con le autorizzazioni che hai appena delegato.