

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Implantação de recursos do IAM no AMS Advanced
<a name="deploy-iam-resources"></a>

O AMS implanta recursos do IAM em seu aplicativo de zona de aterrissagem com várias contas (MALZ) e contas de zona de pouso com uma única conta (SALZ) de duas maneiras:
+ Provisionamento automatizado do IAM: esse recurso no AMS permite que você envie, crie, atualize ou exclua tipos de alteração para o provisionamento de funções ou políticas do IAM, sem a revisão do operador, e com as verificações de validação do IAM e do AMS executadas automaticamente.

  Esse recurso deve ser habilitado explicitamente com o Gerenciamento \$1 Conta gerenciada \$1 Provisionamento automatizado de IAM do AMS com permissões de leitura e gravação \$1 [Ativar tipo de alteração (automação gerenciada) (ct-1706xvvk6j9hf)](https://docs.aws.amazon.com/managedservices/latest/ctref/management-managed-automated-iam-provisioning-with-read-write-permissions-enable-review-required.html). Para saber mais, consulte [Provisionamento automatizado de IAM (AMS)](auto-iam-provisioning.md). Depois que o provisionamento automatizado do IAM do AMS for ativado, você terá acesso aos tipos de alteração Criar, Atualizar e Excluir para gerenciar seus recursos do IAM.
+ Tipo de alteração do IAM de automação gerenciada: esse tipo de alteração, Implantação \$1 Componentes avançados da pilha \$1 Identity and Access Management (IAM) \$1 [Criar entidade ou política (automação gerenciada) (ct-3dpd8mdd9jn1r)](https://docs.aws.amazon.com/managedservices/latest/ctref/deployment-advanced-identity-and-access-management-iam-create-entity-or-policy-review-required.html), exige uma análise do operador do AMS, que às vezes pode levar alguns dias para ser concluída se forem necessários esclarecimentos.

**nota**  
Seja qual for o método usado, uma função do IAM é provisionada para a conta ou contas relevantes e, depois que a função for provisionada, você deverá integrar a função na sua solução de federação.