View a markdown version of this page

Configura l'accesso degli utenti con la directory IAM Identity Center predefinita - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura l'accesso degli utenti con la directory IAM Identity Center predefinita

Quando abiliti IAM Identity Center per la prima volta, viene automaticamente configurato con una directory Identity Center come fonte di identità predefinita, quindi non è necessario scegliere una fonte di identità. Se la tua organizzazione utilizza un altro provider di identità come Microsoft Active DirectoryMicrosoft Entra ID, o Okta prendi in considerazione l'integrazione di tale fonte di identità con IAM Identity Center invece di utilizzare la configurazione predefinita.

Obiettivo

In questo tutorial, utilizzerai la directory predefinita come fonte di identità e un'istanza dell'organizzazione IAM Identity Center per configurare e testare un utente amministrativo. Questo utente amministrativo crea e gestisce utenti e gruppi e concede AWS l'accesso con set di autorizzazioni. Nei passaggi successivi, creerai quanto segue:

  • Un utente amministrativo denominato Nikki Wolf

  • Un gruppo denominato Admin team

  • Un set di autorizzazioni denominato AdminAccess

Per verificare che tutto sia stato creato correttamente, accedi e imposti la password dell'utente amministrativo. Dopo aver completato questo tutorial, puoi utilizzare l'utente amministrativo per aggiungere altri utenti in IAM Identity Center, creare set di autorizzazioni aggiuntivi e configurare l'accesso organizzativo alle applicazioni. In alternativa, se desideri concedere agli utenti l'accesso all'applicazione, puoi seguire il passaggio 1 di questa procedura e configurare l'accesso all'applicazione.

Per completare questo tutorial sono necessari i seguenti prerequisiti:

  • Abilita IAM Identity Centere dispongono di un'istanza organizzativa di IAM Identity Center.

    • Se disponi di un'istanza di account di IAM Identity Center, puoi creare utenti e gruppi e concedere loro l'accesso alle applicazioni. Per ulteriori informazioni, consulta Accesso alle applicazioni.

  • Accedi Console di gestione AWS e accedi alla console IAM Identity Center come:

    • Nuovo a AWS (utente root): accedi come proprietario dell'account scegliendo utente Account AWS root e inserendo il tuo indirizzo Account AWS email. Nella pagina successiva, inserisci la password.

    • Già in uso AWS (credenziali IAM): accedi utilizzando le tue credenziali IAM con autorizzazioni amministrative.

      • Per ulteriore assistenza nell'accesso a Console di gestione AWS, consulta la Guida. Accedi ad AWS

  • Puoi configurare l'autenticazione a più fattori per gli utenti del tuo IAM Identity Center. Per ulteriori informazioni, consulta Configurazione della tecnologia MFA in IAM Identity Center.

  1. Apri la console Centro identità IAM.

  2. Nel pannello di navigazione di IAM Identity Center, scegli Utenti, quindi seleziona Aggiungi utente.

  3. Nella pagina Specifica i dettagli dell'utente, completa le seguenti informazioni:

    • Nome utente: per questo tutorial, inseriscinikkiw.

      Quando crei utenti, scegli nomi utente facili da ricordare. Gli utenti devono ricordare il nome utente per accedere al portale di AWS accesso e non è possibile modificarlo in un secondo momento.

    • Password: scegli Invia un'email a questo utente con le istruzioni per l'impostazione della password (scelta consigliata).

      Questa opzione invia all'utente un'email indirizzata da Amazon Web Services, con oggetto Invito a iscriversi a IAM Identity Center. L'email proviene da uno no-reply@signin.aws ono-reply@login.awsapps.com. Aggiungi questi indirizzi email all'elenco dei mittenti approvati.

    • Indirizzo email: inserisci un indirizzo email per l'utente a cui puoi ricevere l'email. Quindi, inseriscilo nuovamente per confermarlo. Ogni utente deve avere un indirizzo email univoco.

    • Nome: immettere il nome dell'utente. Per questo tutorial, digita Nikki.

    • Cognome: immettere il cognome dell'utente. Per questo tutorial, digita Wolf.

    • Nome visualizzato: il valore predefinito è il nome e il cognome dell'utente. Se desideri modificare il nome visualizzato, puoi inserire qualcosa di diverso. Il nome visualizzato è visibile nel portale di accesso e nell'elenco degli utenti.

    • Se lo desideri, completa le informazioni opzionali. Non viene utilizzato durante questo tutorial e puoi modificarlo in seguito.

  4. Scegli Next (Successivo). Viene visualizzata la pagina Aggiungi utente ai gruppi. Creeremo un gruppo a cui assegnare le autorizzazioni amministrative invece di darle direttamente aNikki.

    Scegli Crea gruppo

    Si apre una nuova scheda del browser per visualizzare la pagina Crea gruppo.

    1. In Dettagli del gruppo, in Nome gruppo, inserisci un nome per il gruppo. Consigliamo un nome di gruppo che identifichi il ruolo del gruppo. Per questo tutorial, digita Admin team.

    2. Scegli Crea gruppo

    3. Chiudi la scheda del browser Gruppi per tornare alla scheda Aggiungi utente

  5. Nell'area Gruppi, seleziona il pulsante Aggiorna. Il Admin team gruppo viene visualizzato nell'elenco.

    Seleziona la casella di controllo accanto aAdmin team, quindi scegli Avanti.

  6. Nella pagina Rivedi e aggiungi utente, conferma quanto segue:

    • Le informazioni principali vengono visualizzate come previsto

    • Gruppi mostra l'utente aggiunto al gruppo che hai creato

    Se vuoi apportare modifiche, seleziona Edit (Precedente). Quando tutti i dettagli sono corretti, scegli Aggiungi utente.

    Un messaggio di notifica ti informa che l'utente è stato aggiunto.

Successivamente, aggiungerai le autorizzazioni amministrative per il Admin team gruppo in modo che Nikki abbia accesso alle risorse.

Importante

Segui questi passaggi solo se hai abilitato un'istanza organizzativa di IAM Identity Center.

  1. Nel pannello di navigazione di IAM Identity Center, in Multi-account autorizzazioni, scegli Account AWS.

  2. Nella Account AWS pagina, la struttura organizzativa mostra l'organizzazione con i tuoi account sottostanti nella gerarchia. Seleziona la casella di controllo relativa al tuo account di gestione, quindi seleziona Assegna utenti o gruppi.

  3. Viene visualizzato il flusso di lavoro Assegna utenti e gruppi. Si compone di tre fasi:

    1. Per la fase 1: Seleziona utenti e gruppi, scegli il Admin team gruppo che hai creato. Quindi scegli Successivo.

    2. Per il passaggio 2: Seleziona i set di autorizzazioni, scegli Crea set di autorizzazioni per aprire una nuova scheda che ti guida attraverso i tre passaggi secondari coinvolti nella creazione di un set di autorizzazioni.

      1. Per la Fase 1: Seleziona il tipo di set di autorizzazioni, completa quanto segue:

        • Nel Tipo di set di autorizzazioni, scegli Set di autorizzazioni predefinito.

        • In Politica per il set di autorizzazioni predefinito, scegli. AdministratorAccess

        Scegli Next (Successivo).

      2. Per il passaggio 2: specifica i dettagli del set di autorizzazioni, mantieni le impostazioni predefinite e scegli Avanti.

        Le impostazioni predefinite creano un set di autorizzazioni denominato AdministratorAccess con una durata della sessione impostata su un'ora. È possibile modificare il nome del set di autorizzazioni inserendo un nuovo nome nel campo Nome del set di autorizzazioni.

      3. Per il passaggio 3: revisione e creazione, verifica che il tipo di set di autorizzazioni utilizzi la politica AWS gestita AdministratorAccess. Scegli Create (Crea). Nella pagina Set di autorizzazioni viene visualizzata una notifica che informa che il set di autorizzazioni è stato creato. Ora puoi chiudere questa scheda nel tuo browser web.

      Nella scheda del browser Assegna utenti e gruppi, sei ancora al Passaggio 2: seleziona i set di autorizzazioni da cui hai iniziato il flusso di lavoro per la creazione del set di autorizzazioni.

      Nell'area Set di autorizzazioni, scegli il pulsante Aggiorna. Il set di AdministratorAccess autorizzazioni creato viene visualizzato nell'elenco. Seleziona la casella di controllo per quel set di autorizzazioni, quindi scegli Avanti.

    3. Nella pagina Fase 3: Rivedi e invia le assegnazioni, conferma che il Admin team gruppo sia selezionato e che il set di AdministratorAccess autorizzazioni sia selezionato, quindi scegli Invia.

      La pagina si aggiorna con un messaggio che indica che la configurazione Account AWS è in corso. Attendi il completamento del processo.

      Si ritorna alla Account AWS pagina. Un messaggio di notifica informa che Account AWS è stato effettuato il reprovisioning e che il set di autorizzazioni aggiornato è stato applicato.

Complimenti!

Hai impostato correttamente il tuo primo utente, gruppo e set di autorizzazioni.

Nella parte successiva di questo tutorial testerai Nikki's l'accesso accedendo al portale di AWS accesso con le loro credenziali amministrative e impostando la loro password. Esci subito dalla console.

Ora che Nikki Wolf è un utente della tua organizzazione, può accedere e accedere alle risorse per le quali è stata concessa l'autorizzazione in base al proprio set di autorizzazioni. Per verificare che l'utente sia configurato correttamente, in questo passaggio successivo utilizzerai Nikki's le credenziali per accedere e impostare la password. Quando hai aggiunto l'utente Nikki Wolf nel passaggio 1, hai scelto di Nikki ricevere un'email con le istruzioni per la configurazione della password. È ora di aprire quell'email ed effettuare le seguenti operazioni:

  1. Nell'email, seleziona il link Accetta l'invito per accettare l'invito.

    Nota

    L'e-mail include anche il nome Nikki's utente e l'URL del portale di AWS accesso che utilizzeranno per accedere all'organizzazione. Registra queste informazioni per un uso futuro.

    Viene visualizzata la pagina di registrazione di un nuovo utente in cui è possibile impostare Nikki's la password e registrare il dispositivo MFA.

  2. Dopo aver impostato Nikki's la password, si accede alla pagina di accesso. Entra nikkiw e scegli Avanti, quindi inserisci Nikki's la password e scegli Accedi.

  3. Si apre il portale di AWS accesso che mostra l'organizzazione e le applicazioni a cui puoi accedere.

    Seleziona l'organizzazione per espanderla in un elenco Account AWS , quindi seleziona l'account per visualizzare i ruoli che puoi utilizzare per accedere alle risorse nell'account.

    Ogni set di autorizzazioni ha due metodi di gestione che puoi utilizzare, Role o Access keys.

    • Ruolo, ad esempioAdministratorAccess: apre il AWS Console Home.

    • Chiavi di accesso: fornisce le credenziali che è possibile utilizzare con AWS CLI or e AWS SDK. Include le informazioni per l'utilizzo delle credenziali a breve termine che si aggiornano automaticamente o delle chiavi di accesso a breve termine. Per ulteriori informazioni, consulta Ottenere le credenziali utente di IAM Identity Center per AWS CLI or AWS SDK.

  4. Scegli il link Ruolo per accedere al. AWS Console Home

Hai effettuato l'accesso e sei passato alla AWS Console Home pagina. Esplora la console e conferma di disporre dell'accesso previsto.

Ora che hai creato un utente amministrativo in IAM Identity Center, puoi:

Dopo che gli utenti hanno accettato l'invito ad attivare il proprio account e hanno effettuato l' AWS accesso al portale di accesso, gli unici elementi visualizzati nel portale riguardano i ruoli e le applicazioni a cui sono assegnati. Account AWS