Berechtigungen für Entitäten mit IAM verwalten - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Berechtigungen für Entitäten mit IAM verwalten

AWS Identity and Access Management (IAM) ist ein AWS Dienst zur Steuerung des Zugriffs auf andere AWS Dienste. Mit IAM können Sie Benutzer, Sicherheitsanmeldeinformationen — wie Zugriffsschlüssel und Berechtigungen — zentral verwalten, die festlegen, auf welche AWS Ressourcen Ihre Benutzer und Anwendungen Zugriff haben.

Wenn Sie Ihre landing zone einrichten, können AWS IAM Identity Center automatisch eine Reihe von Gruppen erstellt werden, wenn Sie IAM als Identitätsanbieter auswählen. Diese Gruppen verfügen über Berechtigungssätze, bei denen es sich um vordefinierte Berechtigungsrichtlinien von IAM handelt. Ihre Endbenutzer können IAM auch verwenden, um den Umfang der Berechtigungen für IAM-Benutzer und andere Entitäten innerhalb von Mitgliedskonten zu definieren.

AWS Identity and Access Management (IAM) vereinfacht die Verwaltung des Zugriffs auf AWS Konten und Geschäftsanwendungen. Sie können den Zugriff auf das IAM Identity Center und die Benutzerberechtigungen für all Ihre AWS Konten in AWS Control Tower kontrollieren.

Weitere Informationen finden Sie im AWS IAM Identity Center -Benutzerhandbuch.

Wenn Sie in einem Unternehmen ansässig sind AWS-Region , das IAM nicht unterstützt, können Sie einen anderen Identitätsanbieter beauftragen, um Ihre eigenen Benutzer und Gruppen manuell einzurichten und zu verwalten.