View a markdown version of this page

Tetapkan dan hapus akses - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tetapkan dan hapus akses

Menetapkan akses pengguna atau grup ke Akun AWS

Anda dapat menetapkan akses pengguna atau grup ke sebuah Akun AWS dengan membuat penugasan antara pengguna atau grup, akun, dan peran IAM yang dapat diambil oleh pengguna atau grup di akun. Dengan demikian, penugasan tunggal adalah triplet yang terdiri dari ID pengguna atau grup, ID akun, dan peran IAM ARN.

Jika Anda ingin melakukan penugasan massal seperti menetapkan peran yang sama ke sejumlah pengguna dan grup, Anda harus membuat setiap tugas secara individual. Anda dapat membuat skrip prosedur ini menggunakan API akses akun, dan AWS SDK/CLI.

Konsol

Konsol menyediakan beberapa cara berbeda untuk menetapkan akses baru tergantung pada apakah Anda ingin mengidentifikasi akun, pengguna, atau grup terlebih dahulu.

catatan

Konsol manajer akses akun menyediakan kemampuan pencarian untuk pengguna, grup, dan akun. Untuk mengidentifikasi peran yang ingin Anda tetapkan, Anda harus menemukan namanya (atau ARN) sebelumnya. Konsol manajer akses akun tidak dapat mendeteksi peran IAM di Akun AWS.

Untuk semua prosedur di bagian ini, masuk ke akun manajemen (atau akun admin yang didelegasikan), pilih Wilayah tempat pengelola akses akun diaktifkan, dan arahkan ke Manajer akses akun di konsol IAM.

Accounts tab
Untuk menetapkan akses pengguna atau grup dari tab Akun
  1. Pilih tab Akun.

  2. Jika Anda sudah mengetahui ID akun, pilih Tet apkan akses baru. Pada halaman Tetapkan akses akun, cari pengguna atau grup yang diinginkan, masukkan ID akun, dan nama peran IAM, lalu pilih Tet apkan akses.

  3. Jika Anda perlu menemukan akun terlebih dahulu, Anda dapat mencari yang diinginkan Akun AWS dengan nama, ID, atau alamat emailnya. Atau, Anda dapat meninjau struktur organisasi atau daftar akun untuk menemukan yang relevan Akun AWS. Pilih tombol radio di depan akun dan kemudian Tet apkan akses baru. Pada halaman Tetapkan akses akun, cari pengguna atau grup yang diinginkan, masukkan nama peran IAM, lalu pilih Tet apkan akses.

  4. Struktur organisasi atau daftar akun memungkinkan Anda memilih akun untuk melihat detail akun dan penugasan akses akun. Anda dapat memilih Tetapkan akses baru dari sana juga.

Users tab
Untuk menetapkan akses pengguna dari tab Pengguna
  1. Pilih tab Pengguna.

  2. Anda dapat mencari pengguna berdasarkan nama pengguna dan nama tampilan atau menemukannya di daftar pengguna yang ditampilkan.

  3. Pilih pengguna yang ingin Anda tetapkan akses baru.

  4. Halaman berikutnya menunjukkan atribut pengguna, penugasan akun, dan keanggotaan grup.

  5. Pilih Tetapkan akses baru.

  6. Pada halaman Tetapkan akses akun, masukkan ID akun dan nama peran IAM, lalu pilih Tet apkan akses.

Groups tab
Untuk menetapkan akses grup dari tab Grup
  1. Di panel navigasi, pilih Manajer akses akun.

  2. Pilih tab Grup.

  3. Anda dapat mencari grup berdasarkan nama grup atau menemukannya dalam daftar grup yang ditampilkan.

  4. Pilih grup yang ingin Anda tetapkan akses baru.

  5. Halaman berikutnya menunjukkan atribut grup, penugasan akun, dan anggota pengguna.

  6. Pilih Tetapkan akses baru.

  7. Pada halaman Tetapkan akses akun, masukkan ID akun dan nama peran IAM, lalu pilih Tet apkan akses.

AWS CLI

Per AWS CLI intah berikut dapat digunakan untuk membuat penugasan akun untuk pengguna:

aws account-access create-entitlement \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --entitlement '{ "principalRole": { "principal": { "identityCenter": { "userId": "<Identity_Center_User_ID>" } }, "roleArn": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>" } }'

Per AWS CLI intah berikut dapat digunakan untuk membuat penugasan akun untuk grup:

aws account-access create-entitlement \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --entitlement '{ "principalRole": { "principal": { "identityCenter": { "groupId": "<IDC_GROUP_ID>" } }, "roleArn": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>" } }'

Menghapus akses pengguna atau grup ke Akun AWS

Anda dapat menemukan tugas untuk dihapus dengan beberapa cara.

Konsol

Untuk semua prosedur di bagian ini, masuk ke akun manajemen (atau akun admin yang didelegasikan), pilih Wilayah tempat pengelola akses akun diaktifkan, dan arahkan ke Manajer akses akun di konsol IAM.

Accounts tab
Untuk menghapus akses pengguna atau grup dari tab Akun
  1. Pilih tab Akun.

  2. Temukan akun yang relevan dan pilih namanya.

  3. Di bagian Tugas akses akun, pilih pengguna atau grup yang ingin Anda hapus aksesnya, lalu pilih Batalkan penetapan.

  4. Dalam modal, pilih Batalkan penet apan untuk mengonfirmasi.

Users tab
Untuk menghapus akses pengguna dari tab Pengguna
  1. Pilih tab Pengguna.

  2. Pilih pengguna yang ingin Anda hapus aksesnya.

  3. Di bagian Tugas akses akun, pilih akun yang ingin Anda hapus aksesnya, lalu pilih Batalkan penet apan.

  4. Dalam modal, pilih Batalkan penet apan untuk mengonfirmasi.

AWS CLI

Untuk menghapus akses dengan CLI, pertama-tama Anda harus menemukan penetapan akun (hak) dan kemudian menggunakan ID-nya dalam perintah berikut. Anda dapat melihat nanti dalam topik ini cara mencari penugasan akun untuk akun, pengguna, grup, atau peran tertentu. CLI mengacu pada penugasan sebagai hak.

aws account-access delete-entitlement \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --entitlement-id "<ENTITLEMENT_ID>"