Bearbeiten von Benutzern in IAM-Benutzergruppen
Verwenden Sie IAM-Gruppen, um dieselben Berechtigungsrichtlinien gleichzeitig auf mehrere Benutzer anzuwenden. Sie können dann Benutzer zu einer IAM-Gruppe hinzufügen oder aus dieser entfernen. Dies ist nützlich, wenn neue Mitarbeiter in Ihrem Unternehmen eingestellt werden oder dieses wieder verlassen.
Anzeigen des Richtlinienzugriffs
Bevor Sie die Berechtigungen für eine Richtlinie ändern, sollten Sie deren kürzliche Aktivität auf Serviceebene überprüfen. Das ist wichtig, da Sie keinem Auftraggeber (Person oder Anwendung) einen noch verwendeten Zugriff entziehen möchten. Weitere Informationen zum Anzeigen der Informationen zum letzten Zugriff finden Sie unter Verfeinern von Berechtigungen in AWS mithilfe der Informationen zum letzten Zugriff.
Hinzufügen oder Entfernen eines Benutzers in einer Gruppe (Konsole)
Sie können die AWS Management Console verwenden, um einen Benutzer einer Gruppe hinzuzufügen oder aus dieser zu entfernen.
So fügen Sie einen Benutzer einer IAM-Benutzergruppe (Konsole) hinzu
Melden Sie sich bei der AWS Management Console an, und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/
. -
Wählen Sie im Navigationsbereich die Option Benutzergruppen und dann den Namen der Gruppe aus.
-
Wählen Sie die Registerkarte Users und anschließend die Option Add Users to Group. Aktivieren Sie das Kontrollkästchen neben den Benutzern, die Sie hinzufügen möchten.
-
Wählen Sie Add Users (Benutzer hinzufügen).
So entfernen Sie einen Benutzer aus einer IAM-Gruppe (Konsole)
Melden Sie sich bei der AWS Management Console an, und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/
. -
Wählen Sie im Navigationsbereich die Option Benutzergruppen und dann den Namen der Gruppe aus.
-
Wählen Sie die Registerkarte Users. Aktivieren Sie das Kontrollkästchen neben den Benutzern, die Sie entfernen möchten, und wählen Sie dann Benutzer entfernen aus.
Hinzufügen oder Entfernen eines Benutzers in einer Gruppe (AWS CLI)
Sie können die AWS CLI verwenden, um einen Benutzer einer Gruppe hinzuzufügen oder aus dieser zu entfernen.
So fügen Sie einen Benutzer einer IAM-Gruppe (AWS CLI) hinzu
-
Verwenden Sie den folgenden Befehl:
So entfernen Sie einen Benutzer aus einer IAM-Gruppe (AWS CLI)
-
Verwenden Sie den folgenden Befehl:
Hinzufügen oder Entfernen eines Benutzers in einer Gruppe (AWS-API)
Sie können die AWS-API zum Hinzufügen oder Entfernen eines Benutzers in einer Gruppe verwenden.
So fügen Sie einen Benutzer einer IAM-Gruppe hinzu (AWS-API)
-
Führen Sie die folgende Operation aus:
So entfernen Sie einen Benutzer aus einer IAM-Gruppe (AWS-API)
-
Führen Sie die folgende Operation aus: