View a markdown version of this page

Delega l'amministrazione del set di autorizzazioni - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Delega l'amministrazione del set di autorizzazioni

IAM Identity Center consente di delegare la gestione dei set di autorizzazioni e delle assegnazioni negli account creando policy IAM che fanno riferimento agli Amazon Resource Names (ARN) delle risorse IAM Identity Center. Ad esempio, puoi creare policy che consentano a diversi amministratori di gestire le assegnazioni in account specifici per set di autorizzazioni con tag specifici.

Nota

Per utilizzare i set di autorizzazioni, è necessario utilizzare un'istanza Organization di IAM Identity Center. Per ulteriori informazioni, consulta Istanze di organizzazione e account di IAM Identity Center.

Puoi utilizzare uno dei seguenti metodi per creare questi tipi di policy.

  • (Consigliato) Crea set di autorizzazioni in IAM Identity Center, ciascuno con una policy diversa, e assegna i set di autorizzazioni a utenti o gruppi diversi. Ciò consente di gestire le autorizzazioni amministrative per gli utenti che accedono utilizzando l'origine di identità IAM Identity Center prescelta.

  • Crea policy personalizzate in IAM e poi collegale ai ruoli IAM assunti dagli amministratori. Per informazioni sui ruoli, consulta i ruoli IAM per ottenere le autorizzazioni amministrative assegnate all'IAM Identity Center.

Importante

Gli ARN delle risorse di IAM Identity Center distinguono tra maiuscole e minuscole.

Di seguito viene illustrato il caso corretto per fare riferimento al set di autorizzazioni e ai tipi di risorse dell'account di IAM Identity Center.

Tipi di risorsa ARN Chiavi di contesto
PermissionSet arn:${Partition}:sso:::permissionSet/${InstanceId}/${PermissionSetId} aws:ResourceTag/${TagKey}
Account arn:${Partition}:sso:::account/${AccountId} Non applicabile