Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Manajer akses akun
Apa itu manajer akses akun?
Manajer akses akun memungkinkan Anda menetapkan Akun AWS akses ke pengguna dan grup di instans organisasi Pusat Identitas IAM Anda. Anda menetapkan akses menggunakan peran IAM di. Akun AWS Anda dapat menggunakan manajer akses akun bersama kumpulan izin Pusat Identitas IAM atau sendiri. Pengelola akses akun dan kumpulan izin Pusat Identitas IAM menggunakan pengguna dan grup yang Anda sinkronkan dari sumber identitas atau dibuat langsung di Pusat Identitas IAM.
Mengapa menggunakan manajer akses akun?
Manajer akses akun memungkinkan Anda menetapkan peran IAM yang ada kepada pengguna dan grup yang telah Anda sinkronkan ke Pusat Identitas IAM dari sumber identitas perusahaan Anda. Menggunakan peran IAM yang ada memberi Anda fleksibilitas ekstra untuk menyesuaikan akses pengguna, termasuk:
-
Konfigurasikan tag peran IAM dan gunakan tag sesi untuk kontrol akses berbasis atribut (ABAC).
-
Konfigurasikan kebijakan kepercayaan peran IAM untuk membatasi asumsi peran, menerapkan kondisi berbasis jaringan, atau menggunakan IdP-asserted klaim sebagai kondisi kebijakan kepercayaan.
-
Konfigurasikan jalur peran IAM ke peran grup secara logis dan menyederhanakan administrasi. Untuk informasi selengkapnya, lihat Meng onfigurasi jalur peran IAM ke peran grup secara logis dan menyederhanakan administrasi
.
Tabel berikut membandingkan tiga opsi akses akun:
| Peran IAM+manajer akses akun | Kumpulan izin Pusat Identitas IAM | Peran IAM+federasi IAM (asumsi peran langsung) | |
|---|---|---|---|
| Terbaik untuk | Peran IAM khusus yang bervariasi di seluruh akun | Akses manusia dasar yang seragam seperti read-only dan admin disediakan sebagai peran IAM yang tidak dapat diubah | Cocokan untuk beban kerja |
| Lingkup | Beberapa akun (AWS organisasi) | Beberapa akun (AWS organisasi) | Per akun |
| Penyediaan peran IAM | Memerlukan infrastruktur sebagai kode (IaC) atau penyediaan manual melalui konsol IAM AWS | Disediakan secara otomatis | Memerlukan infrastruktur sebagai kode (iAC) atau penyediaan manual melalui AWS IAM dan konsol IdP eksternal |
| Role-to-identity pemetaan berada di | Manajer akses akun | Pusat Identitas IAM | IdP Eksternal |
| Pengalaman pengguna akhir | Pengguna mengakses AWS akun melalui URL portal akses AWS akun setelah masuk AWS sebagai pengguna Pusat Identitas IAM. | Pengguna mengakses AWS akun melalui portal AWS akses setelah masuk AWS sebagai pengguna Pusat Identitas IAM. | Pengguna mengakses AWS akun melalui aplikasi SAML khusus akun (ikon) di portal IdP mereka. |
| AWS CLI pengalaman pengguna |
|
Pengguna mengonfigurasi profil termasuk akun yang diinginkan dan pasangan peran dengan mengetikaws configure sso. Jenis pengguna aws sso login untuk memulai sesi baru menggunakan profil. Jika tidak ada sesi Pusat Identitas IAM yang aktif, pengguna melakukan otentikasi di browser dan mengotorisasi akses di sana. Lihat Panduan AWS IAM Identity Center Pengguna untuk detail selengkapnya. | Integrasi kustom menggunakan penyedia kre AWS densia SDK |
Kemampuan utama
- Portal akses akun
-
Manajer akses akun menyediakan pengguna dengan portal akses akun tempat mereka dapat melihat dan mengakses yang Akun AWS ditugaskan kepada mereka melalui manajer akses akun.
- Akses CLI
-
Tenaga kerja Anda dapat mengakses Akun AWS melalui AWS CLI menggunakan aws login perintah setelah masuk AWS di browser.
- API akses akun
-
Manajer akses akun memiliki namespace API sendiri,
account-access, yang terpisah dari API IAM. Anda menggunakan namespace ini di SDK AWS CLI dan.