

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Tetapkan dan hapus akses
<a name="aam-assign-remove-access"></a>

## Menetapkan akses pengguna atau grup ke Akun AWS
<a name="aam-assign-account-access"></a>

Anda dapat menetapkan akses pengguna atau grup ke sebuah Akun AWS dengan membuat penugasan antara pengguna atau grup, akun, dan peran IAM yang dapat diambil oleh pengguna atau grup di akun. Dengan demikian, penugasan tunggal adalah triplet yang terdiri dari ID pengguna atau grup, ID akun, dan peran IAM ARN.

Jika Anda ingin melakukan penugasan massal seperti menetapkan peran yang sama ke sejumlah pengguna dan grup, Anda harus membuat setiap tugas secara individual. Anda dapat membuat skrip prosedur ini menggunakan API akses akun, dan AWS SDK/CLI.

### Konsol
<a name="aam-assign-account-access-from-console"></a>

Konsol menyediakan beberapa cara berbeda untuk menetapkan akses baru tergantung pada apakah Anda ingin mengidentifikasi akun, pengguna, atau grup terlebih dahulu.

**catatan**  
Konsol manajer akses akun menyediakan kemampuan pencarian untuk pengguna, grup, dan akun. Untuk mengidentifikasi peran yang ingin Anda tetapkan, Anda harus menemukan namanya (atau ARN) sebelumnya. Konsol manajer akses akun tidak dapat mendeteksi peran IAM di Akun AWS.

Untuk semua prosedur di bagian ini, masuk ke akun manajemen (atau akun admin yang didelegasikan), pilih Wilayah tempat pengelola akses akun diaktifkan, dan arahkan ke Manajer akses ** akun ** di konsol IAM.

------
#### [ Accounts tab ]

**Untuk menetapkan akses pengguna atau grup dari tab Akun**

1. Pilih ** tab ** Akun.

1. Jika Anda sudah mengetahui ID akun, pilih Tet ** apkan akses baru**. Pada ** halaman ** Tetapkan akses akun, cari pengguna atau grup yang diinginkan, masukkan ID akun, dan nama peran IAM, lalu pilih Tet ** apkan akses**.

1. Jika Anda perlu menemukan akun terlebih dahulu, Anda dapat mencari yang diinginkan Akun AWS dengan nama, ID, atau alamat emailnya. Atau, Anda dapat meninjau struktur organisasi atau daftar akun untuk menemukan yang relevan Akun AWS. Pilih tombol radio di depan akun dan kemudian Tet ** apkan akses baru**. Pada ** halaman ** Tetapkan akses akun, cari pengguna atau grup yang diinginkan, masukkan nama peran IAM, lalu pilih Tet ** apkan akses**.

1. Struktur organisasi atau daftar akun memungkinkan Anda memilih akun untuk melihat detail akun dan penugasan akses akun. Anda dapat memilih ** Tetapkan akses baru ** dari sana juga.

------
#### [ Users tab ]

**Untuk menetapkan akses pengguna dari tab Pengguna**

1. Pilih tab **Pengguna**.

1. Anda dapat mencari pengguna berdasarkan nama pengguna dan nama tampilan atau menemukannya di daftar pengguna yang ditampilkan.

1. Pilih pengguna yang ingin Anda tetapkan akses baru.

1. Halaman berikutnya menunjukkan atribut pengguna, penugasan akun, dan keanggotaan grup.

1. Pilih ** Tetapkan akses baru**.

1. Pada ** halaman ** Tetapkan akses akun, masukkan ID akun dan nama peran IAM, lalu pilih Tet ** apkan akses**.

------
#### [ Groups tab ]

**Untuk menetapkan akses grup dari tab Grup**

1. Di panel navigasi, pilih Manajer akses ** akun**.

1. Pilih tab **Grup**.

1. Anda dapat mencari grup berdasarkan nama grup atau menemukannya dalam daftar grup yang ditampilkan.

1. Pilih grup yang ingin Anda tetapkan akses baru.

1. Halaman berikutnya menunjukkan atribut grup, penugasan akun, dan anggota pengguna.

1. Pilih ** Tetapkan akses baru**.

1. Pada ** halaman ** Tetapkan akses akun, masukkan ID akun dan nama peran IAM, lalu pilih Tet ** apkan akses**.

------

### AWS CLI
<a name="aam-assign-account-access-from-cli"></a>

Per AWS CLI intah berikut dapat digunakan untuk membuat penugasan akun untuk pengguna:

```
aws account-access create-entitlement \
  --region <Region> \
  --application-arn "<Account_access_manager_ARN>" \
  --entitlement '{
    "principalRole": {
      "principal": {
        "identityCenter": {
          "userId": "<Identity_Center_User_ID>"
        }
      },
      "roleArn": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>"
    }
  }'
```

Per AWS CLI intah berikut dapat digunakan untuk membuat penugasan akun untuk grup:

```
aws account-access create-entitlement \
  --region <Region> \
  --application-arn "<Account_access_manager_ARN>" \
  --entitlement '{
    "principalRole": {
      "principal": {
        "identityCenter": {
          "groupId": "<IDC_GROUP_ID>"
        }
      },
      "roleArn": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>"
    }
  }'
```

## Menghapus akses pengguna atau grup ke Akun AWS
<a name="aam-remove-account-access"></a>

Anda dapat menemukan tugas untuk dihapus dengan beberapa cara.

### Konsol
<a name="aam-remove-account-access-from-console"></a>

Untuk semua prosedur di bagian ini, masuk ke akun manajemen (atau akun admin yang didelegasikan), pilih Wilayah tempat pengelola akses akun diaktifkan, dan arahkan ke Manajer akses ** akun ** di konsol IAM.

------
#### [ Accounts tab ]

**Untuk menghapus akses pengguna atau grup dari tab Akun**

1. Pilih ** tab ** Akun.

1. Temukan akun yang relevan dan pilih namanya.

1. Di ** bagian ** Tugas akses akun, pilih pengguna atau grup ** yang ingin Anda hapus aksesnya, lalu pilih Batalkan penetapan. **

1. Dalam modal, pilih Batalkan penet ** apan ** untuk mengonfirmasi.

------
#### [ Users tab ]

**Untuk menghapus akses pengguna dari tab Pengguna**

1. Pilih tab **Pengguna**.

1. Pilih pengguna yang ingin Anda hapus aksesnya.

1. Di ** bagian ** Tugas akses akun, pilih akun yang ingin Anda hapus aksesnya, lalu pilih Batalkan penet ** apan. **

1. Dalam modal, pilih Batalkan penet ** apan ** untuk mengonfirmasi.

------

### AWS CLI
<a name="aam-remove-account-access-from-cli"></a>

Untuk menghapus akses dengan CLI, pertama-tama Anda harus menemukan penetapan akun (hak) dan kemudian menggunakan ID-nya dalam perintah berikut. Anda dapat melihat nanti dalam topik ini cara mencari penugasan akun untuk akun, pengguna, grup, atau peran tertentu. CLI mengacu pada penugasan sebagai hak.

```
aws account-access delete-entitlement \
    --region <Region> \
    --application-arn "<Account_access_manager_ARN>" \
    --entitlement-id "<ENTITLEMENT_ID>"
```