View a markdown version of this page

Kontenzuweisungen anzeigen oder suchen - AWS Identitäts- und Zugriffsverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kontenzuweisungen anzeigen oder suchen

Sie können Kontenzuordnungen auf verschiedene Arten anzeigen.

Konsole

Für alle Verfahren in diesem Abschnitt melden Sie sich beim Verwaltungskonto (oder beim delegierten Administratorkonto) an, wählen Sie die Region aus, in der der Account Access Manager aktiviert ist, und navigieren Sie in der IAM-Konsole zum Account Access Manager.

Accounts tab
Sehen Sie sich den Benutzer- oder Gruppenzugriff auf der Registerkarte Konten an
  1. Wählen Sie die Registerkarte Accounts.

  2. Standardmäßig wird die Hierarchieansicht angezeigt. Sie können bei Bedarf zur Listenansicht wechseln. Sie können Konten anhand ihres Namens, ihrer ID, E-Mail-Adresse und OU-ID durchsuchen. Wenn Sie das gewünschte Konto gefunden haben, wählen Sie seinen Namen.

  3. Auf der Kontoseite können Sie die Kontenzuweisungen im Abschnitt Kontozugriffszuweisungen sehen. Sie können sie weiter nach Benutzername, Benutzer-ID, Gruppenname, Gruppen-ID und IAM-Rollen-ARN filtern.

Users tab
Zeigen Sie den Benutzerzugriff auf der Registerkarte „Benutzer“ an
  1. Wählen Sie die Registerkarte Users.

  2. Suchen Sie anhand des Namens oder der Benutzer-ID nach dem Benutzer. Wenn Sie den gewünschten Benutzer gefunden haben, wählen Sie den Benutzernamen.

  3. Auf der Benutzerseite können Sie die Kontozuweisungen des Benutzers sehen. Sie können sie weiter nach Konto-ID, Kontoname und IAM-Rollen-ARN filtern.

Groups tab
Den Gruppenzugriff können Sie auf der Registerkarte Gruppen einsehen
  1. Wählen Sie die Registerkarte Groups (Gruppen).

  2. Suchen Sie anhand des Namens oder der Gruppen-ID nach der Gruppe. Wenn Sie die gewünschte Gruppe gefunden haben, wählen Sie den Gruppennamen.

  3. Auf der Gruppenseite können Sie die Kontenzuweisungen der Gruppe sehen. Sie können sie weiter nach Konto-ID, Kontoname und IAM-Rollen-ARN filtern.

AWS CLI

Die folgenden Befehle veranschaulichen, wie Kontozuweisungen mithilfe verschiedener Filter abgerufen werden. Die CLI bezeichnet Zuweisungen als Ansprüche.

Ruft die ersten 100 Aufgaben (Berechtigungen) für ein bestimmtes Konto ab

aws account-access list-entitlements \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --filter '{ "principalRole": { "account": "<ACCOUNT_ID>" } }' \ --max-results 100

Ruft alle Aufgaben (Berechtigungen) für einen bestimmten Benutzer ab

aws account-access list-entitlements \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --filter '{ "principal": { "type": "USER", "id": "<USER_ID>" } }'

Ruft alle Aufgaben (Berechtigungen) für eine bestimmte Gruppe ab

aws account-access list-entitlements \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --filter '{ "principal": { "type": "GROUP", "id": "<GROUP_ID>" } }'