

# Associar ou desassociar uma instância do Centro de Identidade do IAM
<a name="access-grants-instance-idc"></a>

Na funcionalidade Concessões de Acesso do Amazon S3, você pode associar a instância do Centro de Identidade do AWS IAM do diretório de identidades corporativas a uma instância da funcionalidade Concessões de Acesso do S3. Depois de fazer isso, você pode criar concessões de acesso para os usuários e grupos do diretório corporativo, além de usuários e perfis do AWS Identity and Access Management (IAM). 

Se você não quiser mais criar concessões de acesso para os usuários e grupos do diretório corporativo, poderá desassociar a instância do Centro de Identidade do IAM da sua instância da funcionalidade Concessões de Acesso do S3. 

Você pode associar ou desassociar uma instância do Centro de Identidade do IAM usando o console do Amazon S3, a AWS Command Line Interface (AWS CLI), a API REST do Amazon S3 e AWS SDKs.

## Usar o console do S3
<a name="access-grants-instance-idc-console"></a>

Antes de associar uma instância do Centro de Identidade do IAM a uma instância da funcionalidade Concessões de Acesso do S3, é necessário adicionar o diretório de identidades corporativas ao Centro de Identidade do IAM. Para obter mais informações, consulte [Concessões de Acesso do S3 e identidades de diretórios corporativos](access-grants-directory-ids.md).

**Como associar uma instância do Centro de Identidade do IAM a uma instância da funcionalidade Concessões de Acesso do S3**

1. Faça login no Console de gerenciamento da AWS e abra o console do Amazon S3 em [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. No painel de navegação, escolha **Access Grants**. 

1. Na página **Concessões de Acesso do S3**, escolha a região que contém a instância da funcionalidade Concessões de Acesso do S3 com a qual você deseja trabalhar.

1. Escolha **Visualizar detalhes** da instância. 

1. Na página de detalhes, na seção **Centro de Identidade do IAM**, escolha **Adicionar** uma instância do Centro de Identidade do IAM ou **Cancelar registro** de uma instância do Centro de Identidade do IAM já associada. 

## Como usar o AWS CLI
<a name="access-grants-instance-idc-cli"></a>

Para instalar a AWS CLI, consulte [Instalar a AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) no *Guia do usuário da AWS Command Line Interface*. 

Para usar o comando a seguir, substitua os `{{user input placeholders}}` por suas próprias informações.

**Example : associar uma instância do Centro de Identidade do IAM a uma instância da funcionalidade Concessões de Acesso do S3**  

```
aws s3control associate-access-grants-identity-center \
 --account-id {{111122223333}} \
 --identity-center-arn arn:aws:sso:::instance/ssoins-{{1234a567bb89012c}} \
 --profile {{access-grants-profile}} \
 --region {{eu-central-1}}
     
// No response body
```

**Example : desassociar uma instância do Centro de Identidade do IAM de uma instância da funcionalidade Concessões de Acesso do S3**  

```
aws s3control dissociate-access-grants-identity-center \
 --account-id {{111122223333}} \
 --profile {{access-grants-profile}} \
 --region {{eu-central-1}}
     
// No response body
```

## Uso da API REST
<a name="access-grants-instance-idc-rest-api"></a>

Para obter informações sobre o suporte à API REST do Amazon S3 para gerenciar a associação entre uma instância do Centro de Identidade do IAM e uma instância da funcionalidade Concessões de Acesso do S3, consulte as seguintes seções na *Referência da API do Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html) 