Wählen Sie Ihre Cookie-Einstellungen aus

Wir verwenden essentielle Cookies und ähnliche Tools, die für die Bereitstellung unserer Website und Services erforderlich sind. Wir verwenden Performance-Cookies, um anonyme Statistiken zu sammeln, damit wir verstehen können, wie Kunden unsere Website nutzen, und Verbesserungen vornehmen können. Essentielle Cookies können nicht deaktiviert werden, aber Sie können auf „Anpassen“ oder „Ablehnen“ klicken, um Performance-Cookies abzulehnen.

Wenn Sie damit einverstanden sind, verwenden AWS und zugelassene Drittanbieter auch Cookies, um nützliche Features der Website bereitzustellen, Ihre Präferenzen zu speichern und relevante Inhalte, einschließlich relevanter Werbung, anzuzeigen. Um alle nicht notwendigen Cookies zu akzeptieren oder abzulehnen, klicken Sie auf „Akzeptieren“ oder „Ablehnen“. Um detailliertere Entscheidungen zu treffen, klicken Sie auf „Anpassen“.

Wie planen Sie Ihr Zugriffsmodell

Fokusmodus
Wie planen Sie Ihr Zugriffsmodell - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bevor Sie den Notfallzugriff konfigurieren, erstellen Sie einen Plan, wie das Zugriffsmodell funktionieren soll. Gehen Sie wie folgt vor, um diesen Plan zu erstellen.

  1. Identifizieren Sie die AWS-Konten Bereiche, in denen der Notfalldienst während einer Unterbrechung des IAM Identity Center unbedingt erforderlich ist. Beispielsweise sind Ihre Produktionskonten wahrscheinlich unverzichtbar, Ihre Entwicklungs- und Testkonten jedoch möglicherweise nicht.

  2. Identifizieren Sie für diese Sammlung von Konten die spezifischen kritischen Rollen, die Sie in Ihren Konten benötigen. Definieren Sie bei all diesen Konten einheitlich, was die Rollen leisten können. Dies vereinfacht die Arbeit in Ihrem Notfallzugriffskonto, in dem Sie kontoübergreifende Rollen erstellen. Wir empfehlen, dass Sie in diesen Konten mit zwei unterschiedlichen Rollen beginnen: Read Only (RO) und Operations (Ops). Bei Bedarf können Sie weitere Rollen erstellen und diese Rollen in Ihrem Setup einer eindeutigeren Gruppe von Benutzern mit Notfallzugriff zuordnen.

  3. Identifizieren und erstellen Sie Notfallzugriffsgruppen in Ihrem IdP. Die Gruppenmitglieder sind die Benutzer, an die Sie den Zugriff auf Notfallzugriffsrollen delegieren.

  4. Definieren Sie, welche Rollen diese Gruppen im Notfallzugriffskonto übernehmen können. Definieren Sie dazu in Ihrem IdP Regeln, die Ansprüche generieren, die auflisten, auf welche Rollen die Gruppe zugreifen kann. Diese Gruppen können dann Ihre Rollen „Nur Lesen“ oder „Operations“ im Notfallzugriffskonto übernehmen. Von diesen Rollen aus können sie die entsprechenden Rollen in Ihren Workload-Konten übernehmen.

DatenschutzNutzungsbedingungen für die WebsiteCookie-Einstellungen
© 2025, Amazon Web Services, Inc. oder Tochtergesellschaften. Alle Rechte vorbehalten.