本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將使用者新增至 Identity Center 目錄
您在 Identity Center 目錄中建立的使用者和群組只能在 IAM Identity Center 中使用。使用下列程序,使用 IAM Identity Center 主控台將使用者新增至 Identity Center 目錄。或者,您可以呼叫 AWS API 操作 CreateUser 來新增使用者。
若要新增使用者
-
選擇 Users (使用者)。
-
選擇新增使用者並提供下列必要資訊:
-
使用者名稱 – 登入 AWS 存取入口網站時需要此使用者名稱,之後無法變更。長度必須介於 1 與 100 個字元之間。
-
密碼 – 您可以使用密碼設定指示 (這是預設選項) 傳送電子郵件,或產生一次性密碼。如果您正在建立管理使用者,並選擇傳送電子郵件,請務必指定您可以存取的電子郵件地址。
-
使用密碼設定指示將電子郵件傳送給此使用者。– 此選項會自動將來自 Amazon Web Services 的電子郵件傳送給使用者,主旨行邀請加入 AWS IAM Identity Center。電子郵件會代表您的公司邀請使用者存取 IAM Identity Center AWS 存取入口網站,並註冊密碼。電子郵件邀請將在七天後過期。如果發生這種情況,您可以選擇重設密碼,然後選擇傳送電子郵件給使用者,其中包含重設密碼的說明。在使用者接受邀請之前,您會看到傳送電子郵件驗證連結,這是用來驗證其電子郵件地址。不過,此步驟是選用的,而且會在使用者接受邀請並註冊密碼後消失。
注意
在某些區域中,IAM Identity Center 會從另一個區域使用 Amazon Simple Email Service 傳送電子郵件給使用者 AWS 區域。如需如何傳送電子郵件的詳細資訊,請參閱 使用 Amazon SES 的跨區域電子郵件。
IAM Identity Center 服務傳送的所有電子郵件都將來自地址
no-reply@signin.aws.com
或no-reply@login.awsapps.com
。建議您設定電子郵件系統,使其接受來自這些寄件者電子郵件地址的電子郵件,並且不會將其視為垃圾郵件或垃圾郵件處理。 -
產生您可與此使用者共用的一次性密碼。– 此選項為您提供 AWS 存取入口網站 URL 和密碼詳細資訊,您可以從您的電子郵件地址手動傳送給使用者。使用者將需要驗證其電子郵件地址。您可以選擇傳送電子郵件驗證連結來啟動程序。電子郵件驗證連結將在七天後過期。如果發生這種情況,您可以選擇重設密碼來重新傳送電子郵件驗證連結,然後選擇產生一次性密碼並與使用者共用密碼。
-
-
電子郵件地址 – 電子郵件地址必須是唯一的。
-
確認電子郵件地址
-
名字 – 您必須在這裡輸入名稱,自動佈建才能運作。如需詳細資訊,請參閱使用 SCIM 將外部身分提供者佈建至 IAM Identity Center。
-
姓氏 – 您必須在這裡輸入名稱,才能讓自動佈建正常運作。
-
顯示名稱
注意
(選用) 如果適用,您可以指定其他屬性的值,例如使用者的 Microsoft 365 不可變 ID,以協助為使用者提供特定商業應用程式的單一登入存取。
-
-
選擇 Next (下一步)。
-
如果適用,請選取您要新增使用者的一或多個群組,然後選擇下一步。
-
檢閱您在步驟 1:指定使用者詳細資訊和步驟 2:將使用者新增至群組中指定的資訊 - 選用。選擇依任一步驟編輯,以進行任何變更。確認這兩個步驟都指定了正確的資訊後,請選擇新增使用者。