Mengelola Izin untuk Entitas dengan IAM - AWSControl Tower

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola Izin untuk Entitas dengan IAM

AWS Identity and Access Management (IAM) adalah AWS layanan untuk mengendalikan akses ke AWS layanan lain. Dengan IAM, Anda dapat mengelola pengguna, kredensi keamanan secara terpusat — seperti kunci akses, dan izin — yang menetapkan AWS sumber daya yang dapat diakses oleh pengguna dan aplikasi Anda.

Saat Anda mengatur landing zone, sejumlah grup dapat dibuat secara AWS IAM Identity Center otomatis, jika Anda memilih IAM sebagai penyedia identitas Anda. Grup ini memiliki set izin yang merupakan kebijakan izin yang telah ditentukan sebelumnya dari IAM. Pengguna akhir Anda juga dapat menggunakan IAM untuk menentukan ruang lingkup izin untuk pengguna IAM dan entitas lain dalam akun anggota.

AWS Identity and Access Management (IAM) menyederhanakan cara Anda mengelola akses ke AWS akun dan aplikasi bisnis. Anda dapat mengontrol akses IAM Identity Center dan izin pengguna di semua AWS akun Anda di AWS Control Tower.

Untuk informasi selengkapnya, lihat Panduan Pengguna AWS IAM Identity Center.

Jika Anda berbasis di sebuah Wilayah AWS yang tidak mendukung IAM, Anda dapat membawa penyedia identitas lain, untuk mengatur dan memelihara pengguna dan grup Anda sendiri secara manual.