Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Assegna e rimuovi l'accesso
Assegna l'accesso di un utente o di gruppo a un Account AWS
Puoi assegnare l'accesso di un utente o di gruppo a un Account AWS creando un'assegnazione tra l'utente o il gruppo, l'account e il ruolo IAM che l'utente o il gruppo può assumere nell'account. Pertanto, una singola assegnazione è una tripletta composta dall'ID utente o gruppo, dall'ID dell'account e dall'ARN del ruolo IAM.
Se si desidera eseguire assegnazioni in blocco, ad esempio l'assegnazione dello stesso ruolo a più utenti e gruppi, è necessario creare ciascuna assegnazione singolarmente. Puoi scrivere questa procedura utilizzando l'API di accesso all'account e il. AWS SDK/CLI
Console
La console offre diversi modi per assegnare un nuovo accesso a seconda che si desideri identificare prima l'account, l'utente o il gruppo.
Nota
La console di gestione degli accessi agli account fornisce una funzionalità di ricerca per utenti, gruppi e account. Per identificare il ruolo che desideri assegnare, devi prima trovarne il nome (o ARN). La console dell'account access manager non è in grado di rilevare i ruoli IAM in. Account AWS
Per tutte le procedure in questa sezione, accedi all'account di gestione (o all'account amministratore delegato), seleziona la regione in cui è abilitato l'account access manager e vai a Account access manager nella console IAM.
AWS CLI
Il AWS CLI comando seguente può essere utilizzato per creare l'assegnazione di un account per un utente:
aws account-access create-entitlement \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --entitlement '{ "principalRole": { "principal": { "identityCenter": { "userId": "<Identity_Center_User_ID>" } }, "roleArn": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>" } }'
Il AWS CLI comando seguente può essere utilizzato per creare l'assegnazione di un account per un gruppo:
aws account-access create-entitlement \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --entitlement '{ "principalRole": { "principal": { "identityCenter": { "groupId": "<IDC_GROUP_ID>" } }, "roleArn": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>" } }'
Rimuovere l'accesso di un utente o di gruppo a un Account AWS
Puoi trovare l'assegnazione da rimuovere in diversi modi.
Console
Per tutte le procedure in questa sezione, accedi all'account di gestione (o all'account amministratore delegato), seleziona la regione in cui è abilitato l'account access manager e vai a Account access manager nella console IAM.
AWS CLI
Per rimuovere l'accesso tramite la CLI, devi prima trovare l'assegnazione dell'account (diritto) e quindi utilizzarne l'ID nel comando seguente. Più avanti in questo argomento puoi vedere come cercare le assegnazioni di account per un account, utente, gruppo o ruolo specifico. La CLI si riferisce alle assegnazioni come diritti.
aws account-access delete-entitlement \ --region <Region> \ --application-arn "<Account_access_manager_ARN>" \ --entitlement-id "<ENTITLEMENT_ID>"