

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ステップ 4: 管理ユーザーの AWS アカウント アクセスを設定する
<a name="setup-createadminuser"></a>

IAM Identity Center で管理ユーザーの AWS アカウント アクセスを設定するには、そのユーザーを **AdministratorAccess** アクセス許可セットに割り当てる必要があります。

1.  **ルートユーザー**を選択し、 AWS アカウント E メールアドレスを入力して、アカウント所有者[AWS マネジメントコンソール](https://console.aws.amazon.com/)として にサインインします。次のページでパスワードを入力します。

1. [IAM Identity Center コンソール](https://console.aws.amazon.com/singlesignon)を開きます。

1. ナビゲーションペインの [**マルチアカウントのアクセス許可**] で、[**AWS アカウント**] を選択します。

1. [**AWS アカウント**] ページには、組織のツリービューリストが表示されます。管理アクセスを割り当てる AWS アカウント の横にあるチェックボックスをオンにします。組織内に複数のアカウントがある場合は、管理アカウントの横にあるチェックボックスをオンにします。

1. [**ユーザーまたはグループの割り当て**] を選択します。

1. **ステップ 1: ユーザーとグループの選択**では、[**ユーザーとグループを「{{AWS-account-name}}」に割り当てる**] ページで、次の操作を行います。

   1. **ユーザー**タブで、管理アクセス許可を付与するユーザーを選択します。

      結果をフィルタリングするには、検索ボックスに目的のユーザーの名前を入力します。

   1. 正しいユーザーが選択されていることを確認したら、[**次へ**] を選択します。

1. **ステップ 2: 許可セットの選択**では、[{{「AWS-account-name」への許可セットの割り当て}}] ページの [**許可セット**] で、[**管理者アクセス**] 許可セットを選択します。

1. [**次へ**] をクリックします。

1. **ステップ 3: 確認して送信**では、[**「{{AWS-account-name}}」への割り当ての確認と送信**] ページで、次の操作を行います。

   1. 選択したユーザーと許可セットを確認します。

   1. **管理者アクセス**許可セットに正しいユーザーが割り当てられていることを確認したら、[**送信**] を選択します。
**重要**  
ユーザーへの割り当てプロセスが完了するまでに数分かかることがあります。プロセスが正常に完了するまでこのページを開いたままにします。

1. 以下のいずれかに当てはまる場合は、「[MFA を有効にする](https://docs.aws.amazon.com/singlesignon/latest/userguide/mfa-enable-how-to.html)」の手順に従って IAM Identity Center の MFA を有効にします。
   + ID ソースとしてデフォルトの Identity Center ディレクトリを使用しています。
   + Active Directory の AWS Managed Microsoft AD ディレクトリまたはセルフマネージドディレクトリを ID ソースとして使用しており、 で RADIUS MFA を使用していない AWS Directory Service。
**注記**  
外部 ID プロバイダーを使用している場合は、IAM Identity Center ではなく外部 IdP が MFA 設定を管理することに注意してください。IAM Identity Center の MFA は、外部 IIdPs による使用はサポートされていません。

管理ユーザーのアカウントへのアクセス権をセットアップすると、対応する IAM ロールが IAM Identity Center により作成されます。このロールは、IAM Identity Center によって制御され、関連する で作成され AWS アカウント、アクセス許可セットで指定されたポリシーがロールにアタッチされます。