

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konfigurieren Sie Amazon S3 Access Grants für Transfer Family-Web-Apps
<a name="webapp-access-grant"></a>

In diesem Thema wird beschrieben, wie Sie mithilfe von Amazon S3 Access Grants eine Zugriffsgewährung hinzufügen. Diese Zugriffsgewährung definiert den Zugriff auf Ihre Daten direkt an Ihre Benutzer und Gruppen in Ihrem Unternehmensverzeichnis und verkauft auf der Grundlage von Zuweisungen Just-in-Time temporäre Zugangsdaten mit den geringsten Rechten. Eine individuelle Gewährung in einer S3 Access Grants-Instanz ermöglicht es einem bestimmten Benutzer oder einer bestimmten Gruppe in einem Unternehmensverzeichnis, Zugriff innerhalb eines Standorts zu erhalten, der in Ihrer S3 Access Grants-Instanz registriert ist. Weitere Informationen finden Sie unter Konzepte von [ S3 Access Grants ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-concepts.html) im Amazon S3-Benutzerhandbuch.

**Anmerkung**  
Sie können das IAM Identity Center-Verzeichnis mit S3 Access Grants nur mit Transfer Family-Web-Apps verwenden.

Sie müssen eine Amazon S3-Zugriffsgewährung für die Identitätsweitergabe angeben. Eine Amazon S3-Zugriffsgewährung speichert die Daten, auf die Ihre Endbenutzer zugreifen müssen. Wenn sich Ihre Endbenutzer bei Ihrer Transfer Family-Web-App anmelden, leitet S3 Access Grants die Identität eines Benutzers an die vertrauenswürdige Anwendung weiter. In diesem Abschnitt wird beschrieben, wie Sie eine Amazon S3-Zugriffsgewährungsinstanz und anschließend eine Zugriffsgewährung für einen Amazon S3-Bucket hinzufügen und konfigurieren.

**Anmerkung**  
Halten Sie den ARN [ und die Benutzer- oder Gruppen-ID Ihrer ](webapp-identity-center.md#identity-center-arn) IAM Identity Center-Instance bereit, da Sie diese benötigen, um die Einrichtung Ihrer Zugriffsgewährung abzuschließen.

**Um einen Zuschuss mithilfe von Amazon S3 Access Grants zu erstellen**

1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon S3-Konsole unter [ https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Erstellen Sie einen Bucket oder notieren Sie sich einen vorhandenen Bucket, den Sie mit Ihrer Web-App verwenden können. Informationen zum Erstellen von Buckets finden Sie im [ Amazon S3-Benutzerhandbuch](https://docs.aws.amazon.com/AmazonS3/latest/userguide/).

1. Wählen Sie im linken Navigationsbereich ** Access Grants ** aus.

1. Wählen Sie ** Create S3 Access Grants Instance aus ** und geben Sie die folgenden Informationen ein.
   + Wählen Sie IAM Identity Center-Instanz ** hinzufügen in {{your-Region}} ** Wo {{your-Region}} ist Ihr AWS-Region. Lassen Sie dieses Feld deaktiviert, wenn Sie IAM Identity Center nicht als Identitätsanbieter verwenden.
   + Fügen Sie den ARN Ihrer IAM Identity Center-Instanz ein.  
![Bildschirm mit dem Amazon S3-Dialogfeld „Create Access Grants Instance“ mit Beispielwerten.](https://docs.aws.amazon.com/de_de/transfer/latest/userguide/images/webapp-grants-instance.png)

   Wählen Sie **Next** (Weiter), um fortzufahren.

1. **Registrieren Sie S3-Buckets oder -Präfixe als Standorte. ** Wir empfehlen, den Standardspeicherort zu registrieren und ihn einer IAM-Rolle zuzuordnen. `s3://` Der Standort an diesem Standardpfad deckt den Zugriff auf alle Ihre Amazon S3-Buckets in Ihrem Konto AWS-Region ab. Wenn Sie eine Zugriffsgewährung erstellen, können Sie den Umfang auf einen Bucket, ein Präfix oder ein Objekt innerhalb des Standardspeicherorts einschränken.

   Geben Sie die folgenden Informationen ein: 
   + Suchen Sie für den ** Bereich ** nach einem Bucket oder geben Sie den Namen Ihres Buckets und optional ein Präfix ein.
   + Wählen Sie für die IAM-Rolle Neue Rolle ** erstellen aus**, damit der Service eine Rolle erstellt.

     Sie können die Rolle auch selbst erstellen, wie unter beschrieben[Konfigurieren Sie IAM-Rollen für Transfer Family-Web-Apps](webapp-roles.md), und dann ihren ARN hier eingeben.   
![Bildschirm, auf dem das Amazon S3-Dialogfeld „S3-Buckets oder -Präfixe als Standorte registrieren“ mit den Standardeinstellungen „Umfang“ und „Neue Rolle erstellen“ angezeigt wird.](https://docs.aws.amazon.com/de_de/transfer/latest/userguide/images/webapp-grants-register-new.png)

   Wählen Sie **Next** (Weiter), um fortzufahren.

1. Geben ** Sie im ** Bildschirm „Grant erstellen“ die folgenden Details ein.
   + Wählen Sie für ** Berechtigungen ** die Option ** Lesen ** und ** Schreiben aus**. Die Zugriffsberechtigungen können entweder „Nur lesen“ oder „Lesen und Schreiben“ sein, aber „Nur Schreiben“ wird nicht unterstützt.
   + Wählen Sie für den Typ ** des ** Zuschussempfängers die Option ** Verzeichnisidentität aus dem IAM Identity Center aus. **
   + Wählen Sie als ** Verzeichnisidentitätstyp ** ** Benutzer ** oder ** Gruppe aus**, je nachdem, welchen Typ Sie jetzt registrieren möchten.
   + Fügen Sie unter ** IAM Identity user/group Center-ID ** die ID für Ihren Benutzer oder Ihre Gruppe ein. Diese ID ist in der ** IAM Identity ** Center-Konsole und in Ihrer Transfer Family-Web-App in Ihrer Benutzer- und Gruppentabelle verfügbar.  
![Bildschirm mit dem Amazon S3-Dialogfeld „Create Grant“ mit Beispielwerten.](https://docs.aws.amazon.com/de_de/transfer/latest/userguide/images/webapp-access-grant-details.png)

   Wählen Sie **Weiter** aus.

1. Überprüfen Sie die Einstellungen auf dem Bildschirm. Wenn alles korrekt ist, wählen Sie ** Fertig stellen, ** um die Zugriffsgewährung zu erstellen. Alternativ können Sie ** Abbrechen ** oder ** Zurück wählen**, um Änderungen vorzunehmen.  
![Bildschirm, auf dem das Dialogfeld Überprüfen und Beenden mit Beispielwerten angezeigt wird.](https://docs.aws.amazon.com/de_de/transfer/latest/userguide/images/webapp-access-grants-review.png)

![Bildschirm, der die neue Zugriffsgewährung in einer Listenansicht zeigt.](https://docs.aws.amazon.com/de_de/transfer/latest/userguide/images/webapp-access-grants-finished.png)


Damit ist die Einrichtung für Ihre Web-App abgeschlossen. Die Benutzer und Gruppen, die Sie konfiguriert haben, können die Web-App am Access Point besuchen, sich anmelden und Dateien hochladen und herunterladen.