Modifica della relazione di attendibilità per un ruolo esistente - AWS Directory Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Modifica della relazione di attendibilità per un ruolo esistente

Puoi assegnare i ruoli IAM esistenti ai tuoi AWS Directory Service utenti e gruppi. Per fare ciò, tuttavia, il ruolo deve avere un rapporto di fiducia con AWS Directory Service. Quando si utilizza AWS Directory Service per creare un ruolo utilizzando la procedura inCreazione di un nuovo ruolo, questa relazione di fiducia viene impostata automaticamente. È necessario solo stabilire questa relazione di attendibilità per i ruoli IAM che non sono stati creati da AWS Directory Service.

Stabilire una relazione di fiducia per un ruolo esistente AWS Directory Service
  1. Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. Nel riquadro di navigazione della console IAM, in Gestione degli accessi, scegli Ruoli.

    La console visualizza i ruoli del tuo account.

  3. Seleziona il nome del ruolo che intendi modificare e, nella pagina del ruolo, seleziona la scheda Relazioni di attendibilità .

  4. Seleziona Modifica policy di attendibilità.

  5. In Modifica policy di attendibilità, incolla quanto indicato di seguito, quindi seleziona Aggiorna policy.

    { "Version": "2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "ds.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

È inoltre possibile aggiornare questo documento di policy utilizzando la AWS CLI. Per ulteriori informazioni, consulta update-trust in Riferimento ai comandi AWS CLI .