

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crea ruoli automaticamente con il role manager
<a name="id_roles_create_role-manager"></a>

Molti AWS servizi dipendono dai ruoli IAM per eseguire azioni per tuo conto. Il gestore dei ruoli IAM è un'impostazione opzionale dell'account che assegna automaticamente tali ruoli, quindi non è necessario configurarli tu stesso. Il gestore dei ruoli è progettato per aiutarti a iniziare a creare AWS servizi senza una configurazione IAM manuale aggiuntiva.

Il gestore dei ruoli è disponibile in alcune console di AWS servizio, elencate in questa [AWS console di servizio che supportano il role manager](#id_roles_create_role-manager_supported-services) pagina.

## Come funziona il role manager
<a name="id_roles_create_role-manager_how-it-works"></a>

Quando il role manager è abilitato, fornisce i ruoli appropriati al servizio e alla risorsa come parte del flusso di lavoro pertinente della console. Le console di servizio supportate indicheranno quando il role manager è disponibile. Non è richiesta alcuna azione aggiuntiva per accettare il ruolo fornito dal role manager. Ad esempio, quando si crea una funzione AWS Lambda nella console, Lambda utilizza il role manager per creare il ruolo di esecuzione della funzione per impostazione predefinita. Per utilizzare un ruolo diverso, scegli un ruolo esistente o creane uno nuovo manualmente.

Il gestore dei ruoli funziona applicando un modello di ruolo, una definizione della politica di fiducia di un ruolo e le autorizzazioni per un servizio e un caso d'uso. Per saperne di più sul modello utilizzato da ciascun servizio, consulta[Panoramica dei modelli di ruolo](id_roles_create_role-template.md). Un modello per un'attività definita concede solo le azioni necessarie per l'attività. Un modello per lavori a tempo indeterminato, ad esempio l'esecuzione del proprio codice, garantisce un ampio accesso alle AWS API in modo da poter creare senza dover concedere personalmente l'accesso a ciascun servizio.

I ruoli IAM creati dal role manager si comportano come qualsiasi altro ruolo creato dall'utente. Puoi visualizzarli, modificarli o eliminarli. Ogni ruolo registra anche il modello di ruolo da cui proviene, in modo da poter identificare i ruoli creati dal role manager. AWS CloudTrail registra quando il role manager crea i ruoli in modo da poter verificare quando e come è stato creato ogni ruolo.

## Prerequisiti
<a name="id_roles_create_role-manager_prereqs"></a>

L'attivazione o la disabilitazione del role manager richiede l'`iam:PutAccountProperties`autorizzazione. La policy AWS gestita lo `IAMFullAccess` include. Per tutte le autorizzazioni richieste dal role manager, consulta[Gestire l'accesso al role manager](id_roles_create_role-manager_enable-use.md).

## Come abilitare e disabilitare il role manager (console)
<a name="id_roles_create_role-manager_enable-disable"></a>

Il gestore dei ruoli può essere abilitato o disabilitato nella ** pagina delle impostazioni dell'**account nella console IAM. Questa pagina mostra anche se il role manager è abilitato per l'account.

1. Accedi Console di gestione AWS e apri la console IAM.

1. Nel riquadro di navigazione, scegliere **Account settings (Impostazioni account)**.

1. Nella ** sezione ** role manager, scegli ** Abilita ** o ** Disabilita**.

I ruoli creati dal role manager non vengono eliminati quando si disabilita il role manager.

**Nota**  
Per la maggior parte AWS degli account, il role manager è disabilitato per impostazione predefinita. Ma se hai creato il tuo account utilizzando la nostra nuova AWS esperienza, il role manager è abilitato per impostazione predefinita e non può essere disabilitato finché non attivi le funzionalità avanzate. Per ulteriori informazioni, consulta [ Attivazione AWS delle funzionalità avanzate](https://docs.aws.amazon.com/accounts/latest/reference/activate-advanced-features.html).

## AWS console di servizio che supportano il role manager
<a name="id_roles_create_role-manager_supported-services"></a>

Role Manager supporta la creazione di ruoli per le seguenti console AWS di servizio:
+ AWS Elastic Beanstalk
+ Amazon EventBridge
+ AWS Lambda
+ Amazon SageMaker Unified Studio
+ AWS Gestore dei segreti
+ AWS Funzioni Step

AWS continuerà ad aggiungere il servizio di assistenza nel tempo. Per ulteriori informazioni sul modello di ruolo utilizzato da ciascun servizio, vedere[Panoramica dei modelli di ruolo](id_roles_create_role-template.md).

## Informazioni correlate
<a name="id_roles_create_role-manager_related"></a>
+ [Gestire l'accesso al role manager](id_roles_create_role-manager_enable-use.md)
+ [Applica le autorizzazioni con privilegi minimi a un ruolo creato automaticamente](id_roles_create_role-manager_least-privilege.md)
+ [Panoramica dei modelli di ruolo](id_roles_create_role-template.md)