選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

計劃存取您的帳戶 AWS

焦點模式
計劃存取您的帳戶 AWS - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 時 AWS,請規劃您希望人員如何存取 AWS 您的帳戶和資源,以設定設計完善且安全的身分管理解決方案。

身分來源

根據 IAM 最佳實務,人類使用者和工作負載在存取您的 AWS 資源時應使用臨時憑證。臨時憑證會授予使用 IAM 角色存取您的資源之人。聯合到 IAM 的使用者和 IAM Identity Center 中的使用者 (聯合的或者在 IAM Identity Center 目錄中建立的) 都使用 IAM 角色來存取資源。

開始使用 之前 AWS,請規劃如何設定您的身分,方法如下:

  • 使用 啟用 IAM Identity Center, AWS Organizations 並將 IAM Identity Center 中的使用者直接新增至組織目錄。

    若要了解如何將使用者直接新增至 IAM Identity Center 組織目錄,請參閱 Add users

  • 將您的現有外部身分提供者與 IAM Identity Center 或 IAM 聯合。

    若要了解如何將外部身分提供者聯合至 IAM Identity Center 組織目錄,請學習適當的入門教程

存取管理

識別您的使用者將存取 AWS 的資源和服務,並定義每個使用者、群組或角色所需的存取許可和政策。

  • 如果您使用 IAM Identity Center,IAM 身分提供者以及 IAM 角色和許可政策會自動在您的組織中的每個 AWS 帳戶中建立。這些角色和許可與您為特定應用程式或 AWS 帳戶指派人員或群組時指定的許可相符。

    如需詳細資訊,請參閱 Assign user accessSet up single sign-on access to your applications

  • 如果您在 中將身分提供者直接與 IAM 聯合 AWS 帳戶,則必須建立角色以供使用者擔任,並建立兩個政策;信任政策指定誰可以擔任該角色,以及許可政策指定擔任該角色的人員被允許或拒絕存取 AWS 的動作和資源。

    如需詳細資訊,請參閱身分提供者與聯合

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。