Imposta lo stato di inoltro per un accesso rapido a AWS Management Console - AWS IAM Identity Center

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Imposta lo stato di inoltro per un accesso rapido a AWS Management Console

Per impostazione predefinita, quando un utente AWS accede al portale di accesso, sceglie un account e quindi sceglie il ruolo AWS creato dal set di autorizzazioni assegnato, IAM Identity Center reindirizza il browser dell'utente a. AWS Management ConsoleÈ possibile modificare questo comportamento impostando lo stato di inoltro su una console diversa. URL

L'impostazione dello stato di inoltro consente di fornire all'utente un accesso rapido alla console più appropriata per il suo ruolo. Ad esempio, puoi impostare lo stato di inoltro sulla EC2 console Amazon URL (https://console.aws.amazon.com/ec2/) per reindirizzare l'utente a quella console quando sceglie il ruolo di EC2 amministratore Amazon. Durante il reindirizzamento allo stato predefinito URL o di inoltroURL, IAM Identity Center indirizza il browser dell'utente all'endpoint della console nell'ultimo Regione AWS dispositivo utilizzato dall'utente. Ad esempio, se un utente ha terminato l'ultima sessione di console nella regione Europa (Stoccolma) (eu-north-1), l'utente viene reindirizzato alla console Amazon EC2 in quella regione.

Diagramma del flusso di lavoro per l'impostazione dello stato del relè in. AWS Management Console

Per configurare IAM Identity Center in modo da reindirizzare l'utente a una console specifica Regione AWS, includi la specifica della regione come parte di. URL Ad esempio, per reindirizzare l'utente alla EC2 console Amazon nella regione Stati Uniti orientali (Ohio) (us-east-2), specifica il per URL la EC2 console Amazon in quella regione (). https://us-east-2.console.aws.amazon.com/ec2/ Se hai abilitato IAM Identity Center nella regione Stati Uniti occidentali (Oregon) (us-west-2) e desideri indirizzare l'utente verso tale regione, specifica. https://us-west-2.console.aws.amazon.com

Configura lo stato del relè

Utilizzare la procedura seguente per configurare lo stato del relè URL per un set di autorizzazioni.

  1. Aprire la console IAM Identity Center.

  2. In Autorizzazioni per più account, scegli Set di autorizzazioni.

  3. Scegli il nome del set di autorizzazioni per il quale desideri impostare il nuovo stato di inoltro. URL

  4. Nella pagina dei dettagli del set di autorizzazioni, a destra dell'intestazione della sezione Impostazioni generali, scegli Modifica.

  5. Nella pagina Modifica impostazioni generali del set di autorizzazioni, in Stato di inoltro, digita una console URL per uno qualsiasi dei AWS servizi. Per esempio:

    https://console.aws.amazon.com/ec2/

    Nota

    Lo stato del relè URL deve essere compreso tra. AWS Management Console

  6. Se il set di autorizzazioni è fornito in uno qualsiasi Account AWS, i nomi degli account vengono visualizzati nella sezione Riassegnazione Account AWS automatica. Dopo l'aggiornamento dello stato di inoltro URL per il set di autorizzazioni, tutti coloro Account AWS che utilizzano il set di autorizzazioni vengono riassegnati. Ciò significa che il nuovo valore di questa impostazione viene applicato a tutti coloro Account AWS che utilizzano il set di autorizzazioni.

  7. Scegli Save changes (Salva modifiche).

  8. Nella parte superiore della pagina AWS Organizzazione, viene visualizzata una notifica.

    • Se il set di autorizzazioni viene fornito in uno o più Account AWS, la notifica conferma che il riassegnamento è Account AWS stato eseguito correttamente e che il set di autorizzazioni aggiornato è stato applicato agli account.

    • Se il set di autorizzazioni non è fornito in un Account AWS, la notifica conferma che le impostazioni del set di autorizzazioni sono state aggiornate.

Nota

È possibile automatizzare questo processo utilizzando il AWS API AWS SDK, an o il AWS Command Line Interface()AWS CLI. Per ulteriori informazioni, consultare: