Suppression d'un groupe d'utilisateurs IAM - AWS Identity and Access Management

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Suppression d'un groupe d'utilisateurs IAM

Lorsque vous supprimez un groupe d'utilisateurs dans le AWS Management Console, la console supprime automatiquement tous les membres du groupe, détache toutes les politiques gérées attachées et supprime toutes les politiques intégrées. Cependant, comme IAM ne supprime pas automatiquement les politiques qui font référence au groupe d'utilisateurs en tant que ressource, vous devez faire attention lorsque vous supprimez un groupe d'utilisateurs. Avant de supprimer votre groupe d'utilisateurs, vous devez vérifier manuellement toutes vos politiques afin d'identifier les politiques dans lesquelles le nom de ce groupe est mentionné. Par exemple, John dispose d'une politique attachée à son entité d'utilisateur IAM lui permettant d'ajouter et supprimer des utilisateurs du groupe d'utilisateurs Test. Si un administrateur supprime le groupe, l'administrateur doit également supprimer la politique attachée à John. Sinon, si l'administrateur recrée le groupe supprimé et lui donne le même nom, les autorisations de John restent en place, même s'il a quitté l'équipe de test.

Pour rechercher des politiques qui font référence à un groupe d'utilisateurs en tant que ressource :
  1. Dans le panneau de navigation de la console IAM, sélectionnez Policies (Politiques).

  2. Triez par la colonne Type pour rechercher vos politiques personnalisées gérées par le client.

  3. Choisissez le nom de politique de la politique à supprimer.

  4. Choisissez l'onglet Autorisations, puis Résumé.

  5. Choisissez IAM dans la liste des services, si ce service est disponible.

  6. Recherchez le nom de votre groupe d'utilisateurs dans la colonne Resource (Ressource).

  7. Choisissez Supprimer pour supprimer la politique.

  8. Tapez le nom de la politique pour confirmer sa suppression et sélectionnez Supprimer.

En revanche, lorsque vous utilisez les AWS CLI outils pour Windows PowerShell ou AWS l'API pour supprimer un groupe d'utilisateurs, vous devez d'abord supprimer les utilisateurs du groupe. Puis supprimez toutes les politiques en ligne intégrées au groupe d'utilisateurs. Ensuite, détachez toutes les politiques gérées attachées au groupe. Vous pouvez alors supprimer le groupe d'utilisateurs lui-même.

Suppression d'un groupe IAM (Console)

Vous pouvez supprimer un groupe IAM de la AWS Management Console.

Pour supprimer un groupe IAM (console)
  1. Connectez-vous à la console IAM AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/iam/.

  2. Dans le panneau de navigation, sélectionnez User groups (Groupes d'utilisateurs).

  3. Dans la liste des groupes d'utilisateurs, cochez la case en regard du nom des groupes d'utilisateurs à supprimer. Vous pouvez utiliser la zone de recherche pour filtrer la liste des groupes d'utilisateurs par type, autorisations et nom de groupe d'utilisateurs.

  4. Sélectionnez Delete (Supprimer).

  5. Dans la zone de confirmation, si vous voulez supprimer un seul groupe d'utilisateurs, tapez son nom et choisissez Delete (Supprimer). Si vous voulez supprimer plusieurs groupes d'utilisateurs, tapez le nombre de groupes d'utilisateurs à supprimer suivi de user groups et choisissez Delete (Supprimer). Par exemple, si vous supprimez trois groupes d'utilisateurs, saisissez 3 user groups.

Suppression d'un groupe d'utilisateurs IAM (AWS CLI)

Vous pouvez supprimer un groupe IAM de la AWS CLI.

Pour supprimer un groupe IAM (AWS CLI)
  1. Supprimez tous les utilisateurs du groupe d'utilisateurs.

  2. Supprimez toutes les politiques en ligne intégrées au groupe d'utilisateurs.

  3. Détachez toutes les politiques gérées attachées au groupe d'utilisateurs.

  4. Supprimez le groupe d'utilisateurs.

Supprimer un groupe d'utilisateurs IAM (AWS API)

Vous pouvez utiliser l' AWS API pour supprimer un groupe d'utilisateurs IAM.

Pour supprimer un groupe d'utilisateurs IAM (AWS API)
  1. Supprimez tous les utilisateurs du groupe d'utilisateurs.

    • GetGroup(pour obtenir la liste des utilisateurs du groupe d'utilisateurs) et RemoveUserFromGroup(pour supprimer un utilisateur du groupe d'utilisateurs)

  2. Supprimez toutes les politiques en ligne intégrées au groupe d'utilisateurs.

    • ListGroupPolicies(pour obtenir une liste des politiques intégrées du groupe d'utilisateurs) et DeleteGroupPolicy(pour supprimer les politiques intégrées du groupe d'utilisateurs)

  3. Détachez toutes les politiques gérées attachées au groupe d'utilisateurs.

  4. Supprimez le groupe d'utilisateurs.