Tarefas preparatórias de emergência - AWS IAM Identity Center

Tarefas preparatórias de emergência

Para preparar sua configuração de acesso de emergência, recomendamos realizar as seguintes tarefas antes que uma emergência ocorra.

  1. Configure um aplicativo direto de federação do IAM em seu IdP. Para ter mais informações, consulte Configuração única de um aplicativo de federação direta do IAM no Okta.

  2. Crie uma conexão IdP na conta de acesso de emergência que possa ser acessada durante o evento.

  3. Crie funções de acesso de emergência nas contas de acesso de emergência, conforme descrito na tabela de mapeamento acima.

  4. Crie funções de operações temporárias com políticas de confiança e permissão em cada uma das contas de workload.

  5. Crie grupos de operações temporárias em seu IdP. Os nomes dos grupos dependerão dos nomes das funções de operações temporárias.

  6. Teste a federação direta do IAM.

  7. Desative o aplicativo de federação de IdP em seu IdP para evitar o uso regular.