

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# LF-Tag Concessione delle autorizzazioni tramite la console
<a name="TBAC-granting-tags-console"></a>

I passaggi seguenti spiegano come concedere le autorizzazioni LF-Tags utilizzando la pagina **Concedi LF-Tag autorizzazioni** sulla console Lake Formation. La pagina è suddivisa nelle seguenti sezioni:
+ **Tipi di autorizzazione**: il tipo di autorizzazione da concedere.
+ **Principali**: gli utenti o i ruoli IAM o gli utenti o i ruoli SAML a cui concedere le autorizzazioni.
+  LF-Tag Autorizzazioni **per coppie chiave-valore: le coppie chiave-valore su cui concedere le autorizzazioni**. LF-Tag 
+  LF-Tag permissions — L'opzione per cui **concedere le autorizzazioni**. LF-Tags 
+  **LF-Tag expression permissions permissions** — L'opzione su cui LF-Tags concedere le autorizzazioni.
+  **Autorizzazioni: le autorizzazioni** da concedere.

## Aprire il **Concedi le LF-Tag autorizzazioni** page
<a name="tag-start-grant"></a>

1. Apri la console Lake Formation all'indirizzo [https://console.aws.amazon.com/lakeformation/](https://console.aws.amazon.com/lakeformation/).

   Accedi come LF-Tag creatore, amministratore del data lake o come utente, LF-Tag le autorizzazioni o le autorizzazioni della coppia LF-Tag chiave-valore sono LF-Tags state concesse con l'opzione. `Grant`

1. **Nel riquadro di navigazione, scegli **LF-Tags e autorizzazioni, scegli la sezione autorizzazioni**. LF-Tag**

1. Scegli **Concedi autorizzazioni**.

## Specificate il tipo di autorizzazione
<a name="grant-tag-permission-type"></a>

Nella sezione **Tipo di autorizzazione**, scegli un tipo di autorizzazione.

LF-Tag autorizzazioni  
Scegli le **LF-Tag autorizzazioni** per consentire ai principali di aggiornare i LF-Tag valori o eliminarli. LF-Tags

LF-Tag autorizzazioni per coppie chiave-valore  
Scegliete le **autorizzazioni della coppia LF-Tag chiave-valore** per consentire ai principali di assegnare risorse, visualizzazioni LF-Tags e valori LF-Tags a Data Catalog e concedete ai principali autorizzazioni LF-Tags basate sulle risorse del Data Catalog.  
**Le opzioni disponibili nelle seguenti sezioni dipendono dal tipo di autorizzazioni.**

LF-Tag permessi di espressione  
Scegli i **permessi di LF-Tag espressione** per consentire ai principali di aggiornare le espressioni o eliminare le espressioni.

## Specificate i principali
<a name="grant-tags-principals"></a>

**Nota**  
Non puoi concedere LF-Tag autorizzazioni (`Alter`e`Drop`) ad account o responsabili esterni di un altro account.

Nella sezione **Principali**, scegli un tipo principale e specifica i principali a cui concedere le autorizzazioni.

![La sezione principals contiene tre riquadri denominati nel testo seguente. Ogni riquadro contiene un pulsante di opzione e un testo. Il riquadro Utenti e ruoli IAM è selezionato e un elenco a discesa di utenti e ruoli IAM si trova sotto i riquadri.](https://docs.aws.amazon.com/it_it/lake-formation/latest/dg/images/grant-tags-principals-section.png)


**Utenti e ruoli IAM**  
Scegli uno o più utenti o ruoli dall'elenco **degli utenti e dei ruoli IAM**.

**Utenti e gruppi SAML**  
Per **utenti e gruppi SAML e Quick**, inserisci uno o più Amazon Resource Names (ARN) per utenti o gruppi federati tramite SAML o ARN per utenti o gruppi Quick. Premi **Invio** dopo ogni ARN.  
Per informazioni su come costruire gli ARN, consulta. [Concessione e revoca di Lake Formation AWS CLI comandi](lf-permissions-reference.md#perm-command-format)  
L'integrazione di Lake Formation con Quick è supportata solo per Quick Enterprise Edition.

**Account esterni**  
Per l'**AWS account**, inserisci uno o più ID AWS account validi. Premi **Invio** dopo ogni ID.  
Un ID dell'organizzazione è composto da «o-» seguito da 10-32 lettere o cifre minuscole.  
L'ID di un'unità organizzativa inizia con «ou-» seguito da 4 a 32 lettere o cifre minuscole (l'ID della radice che contiene l'unità organizzativa). Questa stringa è seguita da un secondo trattino «-» e da 8 a 32 lettere o cifre minuscole aggiuntive.  
Per il principale IAM, inserisci l'ARN per l'utente o il ruolo IAM.

## Specificare il LF-Tags
<a name="grant-tags-tags"></a>

Per concedere le autorizzazioni LF-Tags, nella sezione **LF-Tag autorizzazioni**, specificare l'opzione per cui LF-Tags concedere le autorizzazioni.

![La LF-Tags sezione mostra due righe di campi, in cui ogni riga, da sinistra a destra, ha un campo Chiave, un campo Valore e un pulsante Rimuovi. Il campo Valore è un elenco a discesa. Sotto le due righe di campi c'è un pulsante Aggiungi. LF-Tag La prima riga mostra «modulo» nel campo Chiave e sotto il campo Valori ci sono due piccoli riquadri che contengono rispettivamente Orders e Sales, a indicare che l'utente ha scelto Orders e Sales come valori per il modulo chiave. Ogni riquadro ha una X su cui è possibile fare clic (come in una casella di chiusura) per eliminare il riquadro. La seconda riga di campi è vuota.](https://docs.aws.amazon.com/it_it/lake-formation/latest/dg/images/grant-tags-tags-section-2.png)

+ Scegline uno o più LF-Tag utilizzando il menu a discesa.

## Specificate le coppie LF-Tag chiave-valore
<a name="w2aac15b9c27c19c21c15"></a>

1. Per concedere le autorizzazioni sulle LF-Tag coppie chiave-valore, (devi prima scegliere Scegli le **autorizzazioni della coppia LF-Tag chiave-valore come **Tipo di autorizzazione**) scegli Aggiungi coppia LF-Tag ** **chiave-valore per visualizzare la prima riga di campi per specificare chiave** e valori. LF-Tag   
![LF-Tag interfaccia di autorizzazione per coppie chiave-valore con campi di immissione di chiavi e valori e caselle di controllo delle autorizzazioni.](https://docs.aws.amazon.com/it_it/lake-formation/latest/dg/images/tag-key-value-pair.png)

1. Posiziona il cursore nel campo **Chiave**, opzionalmente inizia a digitare per restringere l'elenco di selezione e seleziona un tasto. LF-Tag 

1. Nell'elenco **Valori**, seleziona uno o più valori, quindi premi **Tab** oppure fai clic o tocca all'esterno del campo per salvare i valori selezionati.
**Nota**  
Se una delle righe dell'elenco **Valori** è attiva, premendo **Invio** si seleziona o deseleziona la casella di controllo.

   I valori selezionati vengono visualizzati sotto forma di riquadri sotto l'elenco **Valori**. Scegli ✖ per rimuovere un valore. Scegli **Rimuovi** per rimuovere l'intero LF-Tag.

1. Per aggiungerne un altro LF-Tag, scegli LF-Tag di nuovo **Aggiungi** e ripeti i due passaggi precedenti.

## Specificate le LF-Tag espressioni
<a name="w2aac15b9c27c19c21c17"></a>

1. Per concedere i permessi alle LF-Tag espressioni, (devi prima scegliere Scegli i **permessi di LF-Tag espressione** come **tipo di autorizzazione**).  
![LF-Tag opzione di autorizzazione all'espressione selezionata con datalake_user aggiunto come principale.](https://docs.aws.amazon.com/it_it/lake-formation/latest/dg/images/tag-expression.png)

1.  LF-Tag Scegli un'espressione.

1. Le espressioni selezionate vengono visualizzate come riquadri sotto l'elenco delle **LF-Tag espressioni**. Scegli ✖ per rimuovere un'espressione.

1. Per aggiungere un'altra LF-Tag espressione, scegliete un'altra espressione.

## Specificate le autorizzazioni
<a name="grant-tags-permissions"></a>

Questa sezione mostra **LF-Tag le autorizzazioni** o i **LF-Tag valori delle autorizzazioni** in base al **tipo di autorizzazione** scelto nel passaggio precedente.

A seconda del **tipo di autorizzazione** che hai scelto di concedere, seleziona le **LF-Tag autorizzazioni o la coppia LF-Tag chiave-valore, le autorizzazioni****, le autorizzazioni e le autorizzazioni** concedibili.

1. In **LF-Tag Autorizzazioni, seleziona le autorizzazioni** da concedere.

   **La concessione di **Drop and** **Alter** implica la concessione implicita di Describe.** 

   È necessario concedere le autorizzazioni **Alter** and **Drop** su tutti i valori dei tag.

1. In Autorizzazioni **LT-Tag chiave-valore, seleziona le autorizzazioni** da concedere.

   ****Granting Associate concede implicitamente Describe.**** Scegli **Concedi con LF-Tag espressione** per consentire al destinatario della concessione di concedere o revocare le autorizzazioni di accesso alle risorse del Data Catalog utilizzando il metodo. LF-TBAC 

1. In Autorizzazioni di **LF-Tag espressione, seleziona le autorizzazioni** da concedere.

   **La concessione di **Drop and** **Alter** implica la concessione implicita di Describe.** 

   Concedendo l'autorizzazione **Super**, vengono concesse tutte le autorizzazioni disponibili.

1. (Facoltativo) In Autorizzazioni **concedibili, seleziona le autorizzazioni che il destinatario della sovvenzione** può concedere agli altri responsabili del proprio account. AWS 

1. Scegliere **Concedi**.