本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
管理使用者
如何管理使用者對 AWS Transform 的存取,取決於您在設定期間選擇的存取模型。如果您已設定 IAM Identity Center,您可以透過 IAM Identity Center 新增使用者。如果您已設定第三方身分提供者,您可以管理該提供者中的使用者。如果您選擇僅 IAM 存取,使用者存取會透過 IAM 政策進行管理。
在 IAM Identity Center 中新增使用者
若要在 IAM Identity Center 中新增使用者:
-
導覽至 IAM Identity Center 主控台。
-
在導覽窗格中,選擇 Users (使用者)。
-
選擇新增使用者。
-
輸入必要資訊:
-
使用者名稱 - 使用者的唯一識別符 (稍後無法變更)
-
電子郵件地址 - 使用者的電子郵件地址
-
名字和姓氏 - 使用者名稱
-
顯示名稱 - 出現在使用者清單中的名稱
-
-
針對密碼,選擇使用者接收密碼的方式:
-
傳送電子郵件 - 透過電子郵件傳送設定指示
-
產生一次性密碼 - 建立密碼以手動共用
-
-
選擇下一步以檢閱使用者資訊。
-
檢閱詳細資訊,然後選擇新增使用者。
新增使用者後,他們將收到一封電子郵件邀請,以設定其 IAM Identity Center 帳戶。邀請連結的有效期為 7 天。
您也可以在此影片中了解如何使用 IAM Identity Center 和 AWS Transform:
新增使用者至 AWS 轉換
在將使用者新增至 IAM Identity Center 之後,您可以授予他們 AWS 轉換的存取權:
-
返回 AWS 轉換主控台。
-
在導覽窗格中,選擇使用者和群組。
選取使用者索引標籤或群組索引標籤。
-
搜尋並選取您要從 IAM Identity Center 新增的使用者或群組。
-
選擇指派使用者和群組,以授予所選使用者或群組對 AWS 轉換的存取權。
新增使用者後,他們會出現在使用者清單中,狀態為「待定」,直到他們接受邀請並登入為止。
使用僅限 IAM 存取管理使用者
如果您設定僅限 IAM 存取的 AWS 轉換,使用者存取會透過 IAM 政策管理。在設定檔資源上具有 transform:AccessTransformProfile許可的任何 IAM 主體都可以存取 AWS Transform。
若要授予使用者或角色對 AWS Transform 的存取權:
-
導覽至 IAM 主控台。
-
將包含
transform:AccessTransformProfile動作的政策連接至 IAM 使用者或角色。如需範例政策,請參閱允許使用者使用 IAM 登入資料存取 AWS 轉換。
若要撤銷存取權,請從 IAM 使用者或角色移除政策。