Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Imposta lo stato di inoltro per un rapido accesso a Console di gestione AWS
Per impostazione predefinita, quando un utente AWS accede al portale di accesso, sceglie un account e quindi sceglie il ruolo da AWS creare dal set di autorizzazioni assegnato, IAM Identity Center reindirizza il browser dell'utente al. Console di gestione AWSÈ possibile modificare questo comportamento impostando lo stato di inoltro su un URL di console diverso.
L'impostazione dello stato di inoltro consente di fornire all'utente l'accesso rapido alla console più appropriata per il suo ruolo. Ad esempio, puoi impostare lo stato di inoltro sull'URL della console Amazon EC2 (https://console.aws.amazon.com/ec2/) per reindirizzare l'utente a quella console quando sceglie il ruolo di amministratore di Amazon EC2. Durante il reindirizzamento all'URL predefinito o all'URL di stato di inoltro, IAM Identity Center indirizza il browser dell'utente all'endpoint della console nell'ultimo punto utilizzato dall'utente. Regione AWS Ad esempio, se un utente ha terminato l'ultima sessione della console nella regione Europa (Stoccolma) (eu-north-1), l'utente viene reindirizzato alla console Amazon EC2 in quella regione.
Per configurare IAM Identity Center per reindirizzare l'utente a una console specifica Regione AWS, includi la specifica della regione come parte dell'URL. Ad esempio, per reindirizzare l'utente alla console Amazon EC2 nella regione Stati Uniti orientali (Ohio) (us-east-2), specifica l'URL della console Amazon EC2 in quella regione (). https://us-east-2.console.aws.amazon.com/ec2/ Se hai abilitato IAM Identity Center nella regione Stati Uniti occidentali (Oregon) (us-west-2) e desideri indirizzare l'utente verso quella regione, specifica. https://us-west-2.console.aws.amazon.com
Configura lo stato del relay
Utilizzare la procedura seguente per configurare l'URL dello stato di inoltro per un set di autorizzazioni.
-
Apri la console Centro identità IAM
. -
In Multi-account autorizzazioni, scegli Set di autorizzazioni.
-
Scegli il nome del set di autorizzazioni per il quale desideri impostare il nuovo URL dello stato di inoltro.
-
Nella pagina dei dettagli del set di autorizzazioni, a destra dell'intestazione della sezione Impostazioni generali, scegli Modifica.
-
Nella pagina Modifica le impostazioni generali del set di autorizzazioni, in Stato di inoltro, digita l'URL della console per uno qualsiasi dei AWS servizi. Ad esempio:
https://console.aws.amazon.com/ec2/Nota
L'URL dello stato di inoltro deve essere compreso tra. Console di gestione AWS
-
Se il set di autorizzazioni è assegnato a qualcuno Account AWS, i nomi degli account vengono visualizzati automaticamente in Account AWS cui viene effettuato il riprovisioning. Dopo l'aggiornamento dell'URL dello stato di inoltro del set di autorizzazioni, tutti coloro Account AWS che utilizzano il set di autorizzazioni vengono reimpostati. Ciò significa che il nuovo valore di questa impostazione viene applicato a tutti coloro Account AWS che utilizzano il set di autorizzazioni.
-
Scegli Save changes (Salva modifiche).
-
Nella parte superiore della pagina AWS Organizzazione, viene visualizzata una notifica.
-
Se il set di autorizzazioni viene assegnato in uno o più Account AWS, la notifica conferma che il reprovisioning è Account AWS stato eseguito correttamente e che il set di autorizzazioni aggiornato è stato applicato agli account.
-
Se il set di autorizzazioni non è assegnato in un Account AWS, la notifica conferma che le impostazioni del set di autorizzazioni sono state aggiornate.
-
Nota
Puoi automatizzare questo processo utilizzando l' AWS API, un AWS SDK o (). AWS Command Line InterfaceAWS CLI Per ulteriori informazioni, consulta:
-
Le
UpdatePermissionSetazioniCreatePermissionSeto nell'API Reference di IAM Identity Center -
I
update-permission-setcomandicreate-permission-seto nella sso-admin sezione del AWS CLI Command Reference.