本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理用户
如何管理用户对 Trans AWS form 的访问权限取决于您在设置过程中选择的访问模式。如果您配置了 IAM 身份中心,则可以通过 IAM 身份中心添加用户。如果您配置了第三方身份提供商,则可以在该提供商中管理用户。如果您选择 IAM-only 访问权限,则通过 IAM 策略管理用户访问权限。
在 IAM Identity Center 中添加用户
要在 IAM 身份中心添加用户,请执行以下操作:
-
导航到 IAM Identity Center 控制台。
-
在导航窗格中选择用户。
-
选择添加用户。
-
输入所需信息:
-
用户名-用户的唯一标识符(以后无法更改)
-
电子邮件地址-用户的电子邮件地址
-
名字和姓氏-用户的名字
-
显示名称-出现在用户列表中的名称
-
-
在 “密码” 中,选择用户接收密码的方式:
-
发送电子邮件-通过电子邮件发送设置说明
-
生成一次性密码-创建要手动共享的密码
-
-
选择 “下一步” 查看用户信息。
-
查看详细信息并选择添加用户。
添加用户后,他们将收到一封电子邮件邀请,要求他们设置自己的 IAM Identity Center 账户。邀请链接的有效期为 7 天。
您还可以在此视频中了解如何使用 IAM 身份中心和 AWS 转型:
将用户添加到 AWS 转换
将用户添加到 IAM 身份中心后,您可以向他们授予对 Trans AWS form 的访问权限:
-
返回 AWS 变换控制台。
-
在导航窗格中,选择用户和群组。
选择 “用户” 选项卡或 “群组” 选项卡。
-
在 IAM Identity Center 中搜索并选择要添加的用户或群组。
-
选择 “分配用户和群组”,授予所选用户或群组访问 AWS 转换的权限。
添加用户后,他们在用户列表中显示的状态为 “待定”,直到他们接受邀请并登录。
管理具有 IAM-only 访问权限的用户
如果您将 T AWS ransform 配置为 IAM-only 访问权限,则用户访问权限将通过 IAM 策略进行管理。任何拥有配置文件资源transform:AccessTransformProfile权限的 IAM 委托人都可以访问 Trans AWS form。
要向用户或角色授予 AWS 转换访问权限,请执行以下操作:
-
导航到 IAM 控制台。
-
将包含该
transform:AccessTransformProfile操作的策略附加到 IAM 用户或角色。有关策略示例,请参阅允许用户使用 IAM 凭证访问 T AWS ran sform。
要撤消访问权限,请从 IAM 用户或角色中移除该策略。