View a markdown version of this page

IAM : ajouter une balise spécifique à un utilisateur avec une balise spécifique - AWS Gestion de l’identité et des accès

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

IAM : ajouter une balise spécifique à un utilisateur avec une balise spécifique

Cet exemple montre comment vous pouvez créer une politique basée sur l'identité qui autorise l'ajout de la clé de balise Department avec les valeurs de balise Marketing, Development ou QualityAssurance à un utilisateur IAM. Cet utilisateur doit déjà inclure la paire clé-valeur de la balise JobFunction = Manager. Vous pouvez utiliser cette politique pour exiger qu'un gestionnaire appartienne à un seul des trois départements. Cette politique définit des autorisations pour l'accès à la console et par programmation. Pour utiliser cette politique, remplacez celle de italicized placeholder text l'exemple de politique par vos propres informations. Ensuite, suivez les instructions fournies dans create a policy (créer une politique) ou edit a policy (modifier une politique).

L'instruction ListTagsForAllUsers permet d'afficher les balises pour tous les utilisateurs de votre compte.

La première condition de l'instruction TagManagerWithSpecificDepartment utilise l'opérateur de condition StringEquals. La condition renvoie la valeur true si les deux parties de la condition sont true. L'utilisateur à baliser doit déjà posséder la balise JobFunction=Manager. La demande doit inclure la clé de balise Department avec l'une des valeurs de balise répertoriées.

La deuxième condition utilise l'opérateur de condition ForAllValues:StringEquals. La condition renvoie la valeur true si toutes les clés de balise dans la demande correspondent à la clé dans la politique. Cela signifie que la seule clé de balise dans la demande doit être Department. Pour plus d'informations sur l'utilisation de ForAllValues, consultez Définir les opérateurs pour les clés de contexte à valeurs multiples.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ListTagsForAllUsers", "Effect": "Allow", "Action": [ "iam:ListUserTags", "iam:ListUsers" ], "Resource": "*" }, { "Sid": "TagManagerWithSpecificDepartment", "Effect": "Allow", "Action": "iam:TagUser", "Resource": "*", "Condition": {"StringEquals": { "iam:ResourceTag/JobFunction": "Manager", "aws:RequestTag/Department": [ "Marketing", "Development", "QualityAssurance" ] }, "ForAllValues:StringEquals": {"aws:TagKeys": "Department"} } } ] }