View a markdown version of this page

管理用户 - AWS 转换

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理用户

如何管理用户对 Trans AWS form 的访问权限取决于您在设置过程中选择的访问模式。如果您配置了 IAM 身份中心,则可以通过 IAM 身份中心添加用户。如果您配置了第三方身份提供商,则可以在该提供商中管理用户。如果您选择 IAM-only 访问权限,则通过 IAM 策略管理用户访问权限。

在 IAM Identity Center 中添加用户

要在 IAM 身份中心添加用户,请执行以下操作:

  1. 导航到 IAM Identity Center 控制台。

  2. 在导航窗格中选择用户

  3. 选择添加用户

  4. 输入所需信息:

    • 用户名-用户的唯一标识符(以后无法更改)

    • 电子邮件地址-用户的电子邮件地址

    • 名字姓氏-用户的名字

    • 显示名称-出现在用户列表中的名称

  5. 在 “密码” 中,选择用户接收密码的方式:

    • 发送电子邮件-通过电子邮件发送设置说明

    • 生成一次性密码-创建要手动共享的密码

  6. 选择 “下一步” 查看用户信息。

  7. 查看详细信息并选择添加用户

添加用户后,他们将收到一封电子邮件邀请,要求他们设置自己的 IAM Identity Center 账户。邀请链接的有效期为 7 天。

您还可以在此视频中了解如何使用 IAM 身份中心和 AWS 转型:

将用户添加到 AWS 转换

将用户添加到 IAM 身份中心后,您可以向他们授予对 Trans AWS form 的访问权限:

  1. 返回 AWS 变换控制台。

  2. 在导航窗格中,选择用户和群组

  3. 选择 “用户” 选项卡或 “群组” 选项卡。

  4. 在 IAM Identity Center 中搜索并选择要添加的用户或群组。

  5. 选择 “分配用户和群组”,授予所选用户或群组访问 AWS 转换的权限。

添加用户后,他们在用户列表中显示的状态为 “待定”,直到他们接受邀请并登录。

管理具有 IAM-only 访问权限的用户

如果您将 T AWS ransform 配置为 IAM-only 访问权限,则用户访问权限将通过 IAM 策略进行管理。任何拥有配置文件资源transform:AccessTransformProfile权限的 IAM 委托人都可以访问 Trans AWS form。

要向用户或角色授予 AWS 转换访问权限,请执行以下操作:

  1. 导航到 IAM 控制台。

  2. 将包含该transform:AccessTransformProfile操作的策略附加到 IAM 用户或角色。有关策略示例,请参阅允许用户使用 IAM 凭证访问 T AWS ran sform。

要撤消访问权限,请从 IAM 用户或角色中移除该策略。